摘要:\u003C\u002Fp\u003E\u003Cp\u003E值得一提的是,檢測到Chrome OS(Chromebook筆記本電腦操作系統)攻擊的計算機高手可以從谷歌那裏獲得更多的酬金。\u003C\u002Fp\u003E\u003Cp\u003E近十年來,谷歌公司一直都在利用賞金作爲一種尋找其安全系統漏洞的方式,以此趕在黑客利用這些漏洞之前進行修復。

"\u003Cp\u003E在網頁瀏覽器中發現一個安全漏洞,通常不是什麼值得高興的事情。然而,如果你是第一個發現有軟件bug能夠損害谷歌瀏覽器的人,那麼你就可以從谷歌公司獲得一張大額支票。正如CNET網站報道的那樣,自2010年以來,谷歌的bug賞金計劃一直都在獎勵上報bug的業餘用戶,並且於近日已將其最高酬金增加到了\u003Ci class=\"chrome-extension-mutihighlight chrome-extension-mutihighlight-style-4\"\u003E30\u003C\u002Fi\u003E000美元。\u003C\u002Fp\u003E\u003Cp\u003E近十年來,谷歌公司一直都在利用賞金作爲一種尋找其安全系統漏洞的方式,以此趕在黑客利用這些漏洞之前進行修復。這家科技巨頭表示,他們已經爲超過8500個bug報告支付了超過500萬美元的酬金。這個數字可能看上去很大,但與僱用更多全職程序員的成本或重大安全漏洞造成的損失相比,這對谷歌來說是一筆明智的投資。\u003C\u002Fp\u003E\u003Cp\u003E在最近的博客文章中,谷歌公司宣佈將全面提高獎勵金額。常規bug報告的基本酬金已從5000美元增加到15000美元,高質量bug報告的最高酬金已從15000美元增加到\u003Ci class=\"chrome-extension-mutihighlight chrome-extension-mutihighlight-style-4\"\u003E30\u003C\u002Fi\u003E000美元。谷歌還在其應用安全頁面上列出了高質量報告的標準。\u003C\u002Fp\u003E\u003Cp\u003E值得一提的是,檢測到Chrome OS(Chromebook筆記本電腦操作系統)攻擊的計算機高手可以從谷歌那裏獲得更多的酬金。該公司將向任何報告有漏洞鏈可在更受限制的訪客模式下危及Chromebook或Chromebox的人支付150000美元酬金。\u003C\u002Fp\u003E\u003Cp\u003E此外,Fuzzers(通過隨機數據試探各大產品漏洞的bug獵人)也將獲得更大的回報。他們通過Chrome Fuzzer Program發現bug後可獲得的獎金已翻倍至1000美元。\u003C\u002Fp\u003E\u003Cp\u003E利用bug賞金激勵人們報告安全問題的做法爲整個科技行業所通用。在2019年早些時候,蘋果爲了感謝一名率先發現了災難性Group FaceTime漏洞的14歲小男孩,獎勵了一筆供他上大學的資金。\u003C\u002Fp\u003E\u003Cp\u003E本文譯自 Mentalfloss,由譯者 HTT110 基於創作共用協議(BY-NC)發佈。\u003C\u002Fp\u003E"'.slice(6, -6), groupId: '6716520821885501963
相關文章