Microsoft a Facebook vyplácejí nálezce chyb v rámci celého internetu
09.11.2013Zatímco většina velkých firem má programy, ve kterých platí nálezcům bezpečnostních děr v rámci vlastních webových stránek a produktů, Facebook ve spojení s Microsoftem nově založil tzv. "The Internet Bug Bounty program", ve kterém se zavazují zaplatit minimálně $5000 za chyby v aplikacích nebo základních internetových technologiích jako DNS a SSL. Jsou stanoveny i nižší částky za další technologie typu PHP, Apache, Python apod. Projekt běží na serveru HackerOne.com. Pro kvalifikaci k vyplacení částky se musí jednat o závažné a zneužívané chyby, případně chyby, které ještě nikoho nenapadlo využít a nebyly dříve objeveny. Od nahlášení se spouští 180 denní lhůta na opravu chyby dodavatelem a zvážení peněžní odměny nálezci. Součástí projektu jsou v menší míře i společnosti Google a iSec. Více informací v článku serveru TheRegister.co.uk.
Zpět