Car-tech

יותר מ 1 מתוך 10 מאתר הבאגים של Mozilla הפוך את המזומנים

Desarrollo de Extensiones para Chrome 09 - Depuración final del código

Desarrollo de Extensiones para Chrome 09 - Depuración final del código
Anonim

בין המקורות הקודמים של מוזילה יש כבר כסף עבור באגים אבטחה במשך שש שנים, אבל לעתים קרובות מאתר באגים פשוט לדחות את הכסף.

בין 10 אחוזים ל -15 אחוזים של אבטחה רצינית באגים דיווחו מאז Mozilla השיקה תוכנית באגים באגים שלה ניתנו ללא תשלום, על פי מוזילה. "הרבה אנשים היו אומרים 'אל תדאג, תרום את זה ל- EFF או רק שלח לי חולצת טריקו'", אומר ג'ונתן נייטינגייל, מנהל הפיתוח של פיירפוקס. ראיון.

מוזילה היתה חלוצה בתחום זה. זה התחיל להציע $ 500 דולר עבור באגים אבטחה באגים באוגוסט 2004. מאז, זה היה יותר מ 120 באגים דיווחו על ידי כ 80 חוקרים. הפרויקט העלתה באחרונה את השפע שלה ועכשיו היא משלמת מקסימום של 3,000 דולר עבור באגים אבטחה קריטית. כמה שבועות לאחר מכן הודיעה גוגל כי גם היא תשלם עד ל -3,000 דולר עבור באגים לאבטחה המדווחים במוצריה.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

"זה היה ממש מוצלח "אנחנו באמת מוזמנים עם זה", אומר נייטינגייל. "למרבה האירוניה, זה מוזילה - הפרויקט שנבנה על תרומות חינם - שמשלמת עבור באגים, ואילו המתחרה הגדולה ביותר שלה - מיקרוסופט - סירב לשלם עד כה.

מוזילה לא משלמת על הרוב המכריע של באגים שמדווחים - רק עבור פגמים ביטחוניים - ומפתחים לא מתלוננים, אמר נייטינגייל. "באגים אבטחה הם בניגוד לדברים אחרים," הוא אמר. "יש שווקים אחרים".

באגים דפדפן יכול להיות שווה הרבה כסף על השוק השחור, למשל, שם הם נחטף על ידי עבריינים מחפשים דרכים להתגנב תוכנות זדוניות שלהם על המחשבים של אנשים. על ידי הצעת כסף במזומן, מוזילה מקווה שזה יכול להטות קצת את המאזניים, ולקבל קצת ממצאים מאנשים שרוצים לעשות את הדבר הנכון, אבל גם באמת צריך את הכסף.

"בצפון אמריקה, 3,000 $ הוא לא כלום, " הוא אמר. "אבל ברוב העולם, 3,000 דולר זה עניין גדול, והתרומות שלנו מגיעות ממספר רב של מקומות".

ייתכן שתשלומי מזומנים למחקרי ביטחון הופכים לנורמה. מפתחי מוזילה טוענים כי חברות תוכנה אחרות מתחילות לשים לב, ועכשיו הן מדברות על תוכניות באגים משלהן.

רוברט מקמילן מכסה את אבטחת המחשב ואת הטכנולוגיה הכללית חדשות חמות עבור

שירות IDG חדשות. עקוב אחר רוברט בטוויטר ב @bobmcmillan. כתובת הדואר האלקטרוני של רוברט היא [email protected]