Car-tech

Mai mult de 1 din 10 Mozilla Bug Finders a scăzut cu numerar

Bug Venture | Mozilla Firefox Club | VIT

Bug Venture | Mozilla Firefox Club | VIT
Anonim

Proiectul open-source Mozilla oferă, timp de șase ani, bonificații în numerar pentru bug-uri de securitate, dar adesea detectorii de defecte distrug numerarul.

Între 10% și 15% din securitatea serioasă bug-uri raportate de când Mozilla a lansat programul de recompense de bug-uri au fost oferite gratuit, potrivit Mozilla. "O mulțime de oameni ar spune:" Nu vă faceți griji despre asta, dați-o la EFF [Electronic Frontier Foundation] sau trimiteți-mi doar un tricou ", a declarat Johnathan Nightingale, directorul dezvoltării Firefox, interviu.

Mozilla a fost un pionier în acest domeniu. A început să ofere o recompensă de 500 USD pentru bug-uri de securitate în august 2004. De atunci, au avut mai mult de 120 de bug-uri raportate de aproximativ 80 de cercetători. Proiectul a inregistrat recent recompensele sale si acum plateste maxim 3.000 de dolari pentru bug-uri critice de securitate. Câteva săptămâni mai târziu, Google a anunțat că, de asemenea, ar plăti până la 3.000 de dolari pentru erorile de securitate raportate în produsele sale.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

"Suntem foarte mulțumiți de asta", a spus Nightingale.

În mod ironic, Mozilla - proiectul construit pe contribuții gratuite - care plătește recompense pentru bug-uri, în timp ce cel mai mare concurent - Microsoft - a refuzat până acum să plătească.

Mozilla nu plătește pentru marea majoritate a bug-urilor care au fost raportate - doar pentru defectele de securitate - și dezvoltatorii nu se plâng, a spus Nightingale. "Bug-urile de securitate nu diferă de alte lucruri", a spus el. "Există și alte piețe."

Bug-urile browser-ului pot să merite o mulțime de bani pe piața neagră, de exemplu, în cazul în care sunt smulse de criminali care caută modalități de a furifica software-ul lor rău intenționat pe calculatoarele oamenilor. Oferind o recompensă în numerar, Mozilla speră că poate să-i ajungă la un anumit nivel și să obțină niște descoperiri de la oameni care ar dori să facă ceea ce trebuie, dar chiar au nevoie de bani. "În America de Nord, 3.000 de dolari nu sunt nimic, " el a spus. "Dar într-o mare parte a lumii, 3.000 de dolari sunt o afacere mare, iar contribuțiile noastre provin din multe locuri."

Este posibil ca plățile în numerar pentru cercetarea în domeniul securității să devină normă. Dezvoltatorii Mozilla declară că alte companii de software încep să ia cunoștință și acum vorbesc despre programele de recompense de bug-uri proprii.

Robert McMillan acoperă securitatea calculatoarelor și știrile generale de ultimă oră pentru

Serviciul de știri IDG. Urmați pe Robert pe Twitter la @ bobmcmillan. Adresa de e-mail a lui Robert este [email protected]