Google vil betale findeløn for webfejl


Publiceret d. 5. november 2010 kl. 08.31


Annonce:
 
ANNONCE:
 
Computerworld News Service: Som en opfølger til Googles succesfulde fejlfindings-program, hvor sikkerhedseksperter bliver betalt for at finde fejl i browseren Chrome, oplyser virksomheden nu, at den vil betale kontant for sikkerhedsfejl fundet i dens websites.

Google kalder programmet "eksperimentelt", men siger, at det giver sikkerhedseksperter nye incitamenter til at rapportere om webfejl direkte til Googles sikkerhedsteam.

"Ud over at gøre det muligt for os at takke de jævnlige bidragydere på en ny måde, så håber vi også, at vores nye program vil tiltrække nye eksperter og den form for oplysninger, der resulterer i bedre sikkerhed for vores brugere," skriver Google i et blogindlæg, der introducerer programmet.

Ideen er at gøre det lettere for Google at rette sårbarheder, før de falder i de forkerte menneskers hænder. Derfor skal sikkerhedseksperterne for at kvalificere til at få findelønnen udbetalt afsløre nye fejl til Google, før de offentliggør deres resultater. Til gengæld vil de så få udbetalt mellem cirka 2.700 og 16.700 kroner, afhængig af hvor alvorlig fejlen er.

Godmodig form for hacking
Google har allerede udbetalt omkring 50 sådanne dusører for fejl i Chrome siden lanceringen af et lignende program sidste januar. Google betaler dog ikke for oplysninger om fejl i alle sine produkter. Der er eksempelvis ingen findeløn for oplysninger om fejl i Android, Picasa eller Google Desktop.

Googles webprogram er dog også banebrydende.

Denne webbaserede godmodige form for hacking indebærer at eksperimentere med Googles servere frem for blot software, der downloades til sikkerhedsekspertens egen computer. Det betyder, at arbejdet med disse sikkerhedsundersøgelser risikerer at bryde loven og faktisk forstyrre Googles services.

For at forhindre, at den slags sker, præsenterer Google nogle retningslinjer for, hvad der er OK at gå efter, og hvad der ikke er. Virksomheden betaler hverken for denial of service-fejl - som simpelthen ville crashe Googles webservices - eller for fejl i virksomhedens egen infrastruktur.

Oversat af Thomas Bøndergaard




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Klumme: It-chefer skal klare mange udfordringer på én gang. Her er it-chefens måske vigtigste roller fremover.
21. maj 2012 kl. 10.00 | læs »

Over halvdelen af virksomhedslederne har ikke mulighed for at arbejde uden for kontoret.
21. maj 2012 kl. 09.32 | læs »

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.
21. maj 2012 kl. 07.00 | læs »

Ni år efter en ransagning i soveværelset hos en tiltalt i John Trolle-sagen tildeles der erstatning.
18. maj 2012 kl. 14.04 | læs »





 
White papers
Valget af content management system afhænger af en række forskellige kriterier, der alle er...

I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

Sårbarheder i webapplikationer, der udnyttes i angreb såsom cross-site scripting, SQL-injektion...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Årets CIO 2012: TDC's it-direktør har skåret markant i it-driftsudgifterne ved at følge en bestemt strategi.

Konkursramte Skylines mobilkunder modtag allerede fredag aften en sms-besked fra deres nye leverandør.

VMware har udviklet sit eget bud på, hvordan fremtidens operativsystem kommer til at fungere.