All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
一个人的毕业照,在北大读古生物学专业是什么感受? - 毕业照,北京大学,古生物学
Men spent 30,000 Yuan-made sports car: the engine, the former face of evil
Users micro letter envelopes threatened resumption of female college students: take the body to repay their debts,
IT史上最大规模:WTO 201项信息技术产品零关税详解 - WTO,世贸组织
Kenya sister PS China travel photos became popular, ultimate dream come true
防学生带手机,金属探测器上岗 - 智能手机
疯狂并购:芯片制造商正抱团取暖以削减成本 - 芯片,Intel
色情裸聊钓鱼,中国敲诈团伙被韩警方抓获 - 色情网站,裸聊,敲诈
Schoolgirls “topless IOU“ trafficking of information: unable to repayment arrangements for prostitution,
UnionPay has new rules for, you have to be careful! ,
Reading number is top 10 pictures
一万二一支的万珂,用得真心肉疼。
美女浴室写真1
重口味人造肉
中国处女图鉴2
2012 national geographic daily picture9
八个盛产美女的国家2
Beauty Sun Feifei
一千块钱如何创业
Take you to walk into the most true north Korea rural2
The terra-cotta warriors3
Download software ranking
Boxer's Top ten classic battle6
Call Of Duty5
Boxer's Top ten classic battle9
Kung fu panda - the secret of the teacher
Eclipse 4.2.2 For Win32
Rio big adventure
Wild things 2
C++教程第四版
豪门浪荡史
1400篇各类破解文章
published in(发表于) 2016/1/29 10:25:36 Edit(编辑)
为悬赏Bug发现者,谷歌6年拿出超600万美元 - 开发者,漏洞,Bug

为悬赏Bug发现者,谷歌6年拿出超600万美元 - 开发者,漏洞,Bug

为悬赏Bug发现者,谷歌6年拿出超600万美元 - 开发者,漏洞,Bug - IT资讯

谷歌近日宣称,从2010年推出Bug赏金计划以来,它已发放了逾600万美元奖金。仅在去年一年中,300多名安全研究员总共发现了750多个漏洞,谷歌给他们发送了逾200万美元奖金。

Bug赏金计划是对谷歌现有内部安全计划的有益补充。它可以激励个人和黑客群体发现谷歌服务中的漏洞,并以恰当的方式揭露这些漏洞,而不是利用这些漏洞搞破坏或销售给第三方牟利。

自从推出以来,谷歌的Bug赏金计划一直在稳步发展。该公司每年发现的漏洞越来越多,发放的奖金也越来越多。谷歌的安全团队在不断地拓展该计划的奖励范围,纳入了越来越多的产品,并提供了更多的奖励。

在2015年1月,谷歌的Bug赏金计划纳入了Android和iOS移动应用,并开始提供安全资助(即在安全研究员提交漏洞前就向其支付一笔费用)。例如,在得到谷歌的资助后,安全研究员卡米-西斯塔姆林(Kamil Histamullin)发现了YouTube创作者工作室(Creator Studio)有个安全漏洞,任何人均可以利用这个漏洞删除YouTube网站上的任何视频,他们只需要修改其网址上的一个参数即可。这个漏洞后来被消除了,西斯塔姆林也因此获得了5000美元的奖金,这笔奖金还不包括他最开始获得的研究资助。

然后在2015年6月,谷歌开始将Android设备纳入其Bug赏金计划。到去年底,谷歌已向发现Android设备漏洞的研究人员支付20万美元奖金,其中包括该公司的最大一笔奖金:3.75万美元。

谷歌还分享了2015年发生的两则有趣的故事。

1.在2015年,研究成果最丰硕的安全研究员托马斯-博雅斯基(Tomasz Bojarski)发现了谷歌服务中的70个漏洞。他甚至发现谷歌让安全研究员们提交安全漏洞的网络表格中也存在安全漏洞。

2.安全研究员桑美·韦德(Sanmay Ved)发现谷歌域名Google.com尚未注册,于是花费12美元成功买下了这个域名。谷歌原计划给他奖励6006.13美元(这个数字看起来与谷歌的拼写很像),但当该公司发现韦德准备将这笔奖金捐给慈善机构时,它将奖励金额提高了一倍。

Facebook谷歌微软均高调推出了Bug赏金计划。一些较小的公司也开始推出这样的计划。其实,在安全问题方面,最好的做法是:我们能及时发现和解决安全漏洞,而不是等到这些漏洞变成大问题后再行解决。给安全研究人员发放的奖励金额,相对于安全灾难发生后的补救成本来说,简直微不足道。





添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.