设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 Google 查看内容

Google开发新程序以提高开源软件的安全性

2013-10-11 15:08| 发布者: joejoe0332| 查看: 352| 评论: 0|原作者: cnBeta|来自: cnBeta

摘要:   由于对更高安全性的渴望和一些不太健康的动机的推动,寻找安全漏洞的市场越来越大。谷歌于周三表示,为了提高用户在线使用软件的安全性,谷歌将支付程序员500美元至3133.70美元的金额来更新软件,以使用户广泛使 ...

  由于对更高安全性的渴望和一些不太健康的动机的推动,寻找安全漏洞的市场越来越大。谷歌于周三表示,为了提高用户在线使用软件的安全性,谷歌将支付程序员500美元至3133.70美元的金额来更新软件,以使用户广泛使用的开源软件更不容易遭受攻击。


data/attachment/portal/201310/11/150758slabyp6j7ibyj9k9.jpg


  随着“Chrome奖励计划”( Chrome reward program)和“漏洞奖励计划”( vulnerability reward program)的开展,谷歌已经提供了两种方式来奖励那些能够找到其浏览器和在线服务漏洞的人士。


  谷歌表示,不少漏洞可以追溯到一些可预防的编码错误,或者由于没有简单的缓解技术,这些漏洞很容易被利用。谷歌希望可以在某种程度上解决这一问题。


  对于一些大型IT公司而言,它们想要寻求更多的途径来确保其服务与软件的安全性,同时也为了对抗同类公司的竞争,漏洞奖金的方式变得越来越受欢迎。


  8月,谷歌曾5倍支付其漏洞赏金,到目前为止,该公司共计支付金额多达200万美元。也就在本周,微软刚刚支付了一名安全研究员James Forshaw10万美元的赏金,以奖励其发现了一个严重的安全问题。


  负责审查补丁奖励提交的谷歌安全小组成员迈克尔·扎莱夫斯基(Michal Zalewski)称,为了一项最新的补丁奖励计划,谷歌决定反对扩大其现有的补丁悬赏规模至其他的开源软件项目。


  谷歌表示,公司将会奖励那些提高了安全性的程序员们,但所有的奖励都需要通过软件维护者的审查。是否接受提交上来的补丁是由维护人员来决定的,公司不会对项目管理者的决定进行揣摩。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部