Car-tech

Mais de 1 em cada 10 Mozilla Bug Finders Reduz o Cash

U.CASH SURPREENDENDO MAIS UMA VEZ!!!

U.CASH SURPREENDENDO MAIS UMA VEZ!!!
Anonim

Entre 10% e 15% da segurança séria Os bugs relatados desde que a Mozilla lançou seu programa de recompensas foram fornecidos gratuitamente, de acordo com a Mozilla. "Muitas pessoas diriam: 'Não se preocupe com isso. Doe para a EFF [Electronic Frontier Foundation] ou apenas envie-me uma camiseta'", disse Johnathan Nightingale, diretor de desenvolvimento do Firefox, em recente Entrevista

A Mozilla foi pioneira nessa área. Ela começou a oferecer uma recompensa de US $ 500 por bugs de segurança em agosto de 2004. Desde então, mais de 120 bugs foram reportados por cerca de 80 pesquisadores. O projeto recentemente aumentou sua recompensa e agora está pagando um máximo de US $ 3.000 por bugs críticos de segurança. Algumas semanas depois, o Google anunciou que também pagaria até US $ 3.000 por bugs de segurança relatados em seus produtos.

[Outras leituras: Como remover malware do seu PC com Windows]

"Tem sido um sucesso programa para nós. Estamos muito felizes com isso ", disse Nightingale.

Ironicamente, é Mozilla - o projeto que foi construído sobre contribuições gratuitas - que paga recompensas por bugs, enquanto seu maior concorrente - Microsoft - até agora se recusou a pagar.

A Mozilla não paga pela grande maioria dos bugs que são reportados - apenas por falhas de segurança - e os desenvolvedores não reclamam, disse Nightingale. "Os bugs de segurança são diferentes de outras coisas", disse ele. "Existem outros mercados."

Os bugs do navegador podem valer muito dinheiro no mercado negro, por exemplo, onde são capturados por criminosos que procuram maneiras de introduzir seus softwares maliciosos nos computadores das pessoas. Ao oferecer uma recompensa em dinheiro, a Mozilla espera que ela possa balançar um pouco a balança e obter algumas descobertas de pessoas que gostariam de fazer a coisa certa, mas também precisam do dinheiro.

"Na América do Norte, US $ 3.000 não são nada, " ele disse. "Mas em muitos lugares do mundo, US $ 3.000 é um grande negócio, e nossas contribuições vêm de muitos lugares."

Pode ser que os pagamentos em dinheiro para pesquisa de segurança estejam se tornando a norma. Os desenvolvedores da Mozilla dizem que outras empresas de software estão começando a prestar atenção e agora estão falando sobre seus próprios programas de recompensas de bugs.

Robert McMillan fala sobre segurança de computadores e notícias gerais sobre tecnologia para

O IDG News Service. Siga Robert no Twitter em @bobmcmillan. O endereço de e-mail de Robert é [email protected]