Google amplia programa de recompensa a bugs
A Google decidiu ampliar o seu programa de recompensas a bugs de segurança, incluindo também websites como Google, Youtube, Blogger e Orkut. Anteriormente, os pagamentos eram realizados apenas para bugs identificados no navegador Chrome.
Segundo a gigante de busca, inicialmente, o projeto, considerado como "experimental" , pretende ser um incentivo para que pesquisadores relatem falhas primeiro à equipe de segurança da Google. A ideia é que a Google tenha a oportunidade de corrigir eventuais vulnerabilidades antes que elas possam ser exploradas na web. Assim, os pesquisadores devem manter sigilo sobre as falhas e avisar, primeiramente, a empresa, antes que as falhas descobertas se tornem públicas.
As recompensas variam entre 500 dólares e 3,1 mil dólares, dependendo da gravidade.
Desde janeiro deste ano, a instituição já pagou cerca de 50 recompensas por erros de segurança relatados no navegador Chrome.
Atualmente, não existe nenhum tipo de premiação para erros identificados em aplicações como Android, Picasa ou Google Desktop, no entanto, de acordo com a empresa, tais aplicações também devem ser incluídas no programa no futuro.
Comentários