Facebook bude platit za objevy bezpečnostních zranitelností

Pavel Houser , 01. srpen 2011 10:33 0 komentářů
Má firma platit těm, kdo najdou bezpečnostní chyby v v jejím softwaru? Přístupy jsou různé, Google a Mozilla platí, Oracle a Microsoft ne. Kromě toho existují i programy jako ZDI (zero day initiative) od Tipping Point/3Com/HP, kde se platí za objevy chyb nezávisle na konkrétním dodavateli aplikace.
Zuckerberg
Novinkou každopádně je, jak se k celé záležitosti postavil Facebook: chce odměňovat ty, kdo budou reportovat bezpečnostní problémy. Minimální vyplácená částka má mít přitom hodnotu 500 dolarů, což zhruba odpovídá odměnám, které nabízí Google. Dosavadní zkušenost s chybami Facebooku nasvědčuje, že většinou půjde o problémy typu cross-site scripting (XSS).

Měl by se Microsoft poučit a přejít na podobný obchodní model? Z druhé strany je zajímavé, že Microsoft ale naopak vyhlašuje odměny vztažené k dopadením tvůrců malwaru. Např. za informace, které povedou k dopadení provozovatelů botnetu Rustock, nabízí firma až 250 000 dolarů. Pro srovnání, Google zaplatil letos asi 300 000 dolarů "standardně", pouze za chyby objevené v prohlížeči Chrome. Facebook přirozeně vyžaduje, aby bezpečnostní zranitelnost byla nahlášena firmě, nikoliv zveřejněna. Odměny se nevztahují k útokům DDoS, spamu, sociálnímu inženýrství nebo k chybám v aplikacích třetích stran.

Do programu pro ohlašování zranitelností Facebooku se lze přihlásit na webu www.facebook.com/whitehat/.


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
18. 02. WordCamp Praha 2017
RSS 

Zprávičky

ČTÚ pohrozil O2 a Vodafonu odebráním licencí na LTE kvůli cenám

ČTK , 22. leden 2017 14:00

Český telekomunikační úřad (ČTÚ) znovu vyzval operátory O2 a Vodafone, aby do měsíce snížili velkoob...

Více 0 komentářů

Menší e-shopy kvůli EET zruší platbu kartou

ČTK , 22. leden 2017 07:00

Řada menších tuzemských e-shopů od března, kdy pro ně začne platit elektronická evidence tržeb (EET...

Více 1 komentářů

Na další rozvoj ekonomického systému bude Praha vypisovat tendry

ČTK , 21. leden 2017 14:00

Na další rozvoj ekonomického systému Ginis bude Praha vypisovat jednotlivé veřejné zakázky. Pražští ...

Více 0 komentářů

Starší zprávičky

Tržby IBM klesaly i ve 4.čtvrtletí loňského roku, akciím se daří

ČTK , 21. leden 2017 07:00

Americká počítačová společnost International Business Machines (IBM) zaznamenala další, již devatená...

Více 0 komentářů

Facebook postaví v Dánsku datové centrum

ČTK , 20. leden 2017 14:00

Americký provozovatel sociální sítě Facebook postaví v dánském městě Odense nové datové centrum, kte...

Více 0 komentářů

Americký Oracle převezme českou programátorskou firmu Apiary

ČTK , 20. leden 2017 12:00

Americký výrobce podnikového softwaru Oracle podepsal dohodu o převzetí české programátorské firmy A...

Více 0 komentářů

Internetová ekonomika za pět let posílila o 15 procent na 188 miliard

ČTK , 20. leden 2017 07:00

Objem internetové ekonomiky se předloni proti roku 2011 zvýšil o 15 procent na 188 miliard korun. Na...

Více 0 komentářů