Car-tech

Lebih dari 1 dalam 10 Pencari Bug Mozilla Menolak Tunai

TERJAWAB SUDAH! MISTERI KEMATIAN DI RUMAH ANGKER MOZ1LA! - Garena Free Fire

TERJAWAB SUDAH! MISTERI KEMATIAN DI RUMAH ANGKER MOZ1LA! - Garena Free Fire
Anonim

Projek Mozilla sumber terbuka telah menawarkan hadiah wang tunai untuk bug keselamatan selama enam tahun sekarang, tetapi penemu bug sering hanya menolak wang tunai

Antara 10 persen dan 15 persen dari keamanan yang serius bug yang dilaporkan sejak Mozilla melancarkan program karunia bug telah disediakan secara percuma, menurut Mozilla. "Ramai orang akan berkata, 'Jangan risau, dermakan kepada EFF [Electronic Frontier Foundation] atau hanya hantar saya baju ka-T," kata Johnathan Nightingale, pengarah pembangunan Firefox, wawancara.

Mozilla adalah perintis di kawasan ini. Ia mula menawarkan karunia AS $ 500 untuk pepijat keselamatan pada bulan Ogos 2004. Sejak itu, ia mempunyai lebih daripada 120 pepijat yang dilaporkan oleh kira-kira 80 penyelidik. Projek baru-baru ini telah meningkatkan kurniaannya dan kini membayar maksimum $ 3,000 untuk pepijat keselamatan kritikal. Beberapa minggu kemudian, Google mengumumkan bahawa ia juga akan membayar sehingga $ 3,000 untuk bug keselamatan yang dilaporkan dalam produknya.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

"Ini telah benar-benar berjaya "Kami sangat gembira dengannya," kata Nightingale.

Ironinya, itu Mozilla - projek yang dibina atas sumbangan percuma - yang memberi hadiah kepada pepijat, sementara pesaingnya yang terbesar - Microsoft - telah setakat ini enggan membayar.

Mozilla tidak membayar sebahagian besar bug yang dilaporkan - hanya untuk kelemahan keselamatan - dan pemaju tidak mengadu, kata Nightingale. "Pepijat adalah tidak seperti perkara lain," katanya. "Terdapat pasaran lain."

Bug pelayar boleh bernilai banyak wang di pasaran hitam, contohnya, di mana mereka disambar oleh penjenayah mencari cara untuk menyelinap perisian jahat mereka ke komputer orang. Dengan menawarkan wang tunai yang banyak, Mozilla berharap dapat tip tipik itu, dan mendapatkan beberapa penemuan dari orang yang ingin melakukan perkara yang betul tetapi juga benar-benar memerlukan wang.

"Di Amerika Utara, $ 3,000 bukanlah apa-apa, "katanya. "Tetapi di banyak dunia, $ 3,000 adalah masalah besar, dan sumbangan kami datang dari banyak tempat."

Mungkin pembayaran tunai untuk penyelidikan keselamatan menjadi norma. Pembangun Mozilla mengatakan syarikat perisian lain mula mengambil perhatian dan kini bercakap mengenai program karunia yang tersembunyi sendiri.

Robert McMillan merangkumi berita keselamatan komputer dan teknologi berita umum untuk Perkhidmatan Berita IDG. Ikut Robert di Twitter di @bobmcmillan. Alamat e-mel Robert [email protected]