Facebook bude platit za objevy bezpečnostních zranitelností

Pavel Houser , 01. srpen 2011 10:33 0 komentářů
Má firma platit těm, kdo najdou bezpečnostní chyby v v jejím softwaru? Přístupy jsou různé, Google a Mozilla platí, Oracle a Microsoft ne. Kromě toho existují i programy jako ZDI (zero day initiative) od Tipping Point/3Com/HP, kde se platí za objevy chyb nezávisle na konkrétním dodavateli aplikace.
Zuckerberg
Novinkou každopádně je, jak se k celé záležitosti postavil Facebook: chce odměňovat ty, kdo budou reportovat bezpečnostní problémy. Minimální vyplácená částka má mít přitom hodnotu 500 dolarů, což zhruba odpovídá odměnám, které nabízí Google. Dosavadní zkušenost s chybami Facebooku nasvědčuje, že většinou půjde o problémy typu cross-site scripting (XSS).

Měl by se Microsoft poučit a přejít na podobný obchodní model? Z druhé strany je zajímavé, že Microsoft ale naopak vyhlašuje odměny vztažené k dopadením tvůrců malwaru. Např. za informace, které povedou k dopadení provozovatelů botnetu Rustock, nabízí firma až 250 000 dolarů. Pro srovnání, Google zaplatil letos asi 300 000 dolarů "standardně", pouze za chyby objevené v prohlížeči Chrome. Facebook přirozeně vyžaduje, aby bezpečnostní zranitelnost byla nahlášena firmě, nikoliv zveřejněna. Odměny se nevztahují k útokům DDoS, spamu, sociálnímu inženýrství nebo k chybám v aplikacích třetích stran.

Do programu pro ohlašování zranitelností Facebooku se lze přihlásit na webu www.facebook.com/whitehat/.


Komentáře

RSS 

Komentujeme

Skutečně software pohltí svět?

Pavel Houser , 22. duben 2017 14:00
Pavel Houser

Výrok, podle něhož má software pojídat svět, jako první použil (zřejmě) Marc Andreessen v roce 2011 ...

Více





RSS 

Zprávičky

O digitální transformaci usiluje více než polovina českých podniků

Pavel Houser , 27. duben 2017 18:39

Spojení IoT a AI: Zařízení internetu věcí generují velké objemy dat, které mají bez rychlého zpracov...

Více 0 komentářů

Twitter snížil čtvrtletní ztrátu na 61,6 milionu dolarů

ČTK , 27. duben 2017 15:30

Čtvrtletní ztráta americké internetové společnosti Twitter se meziročně snížila na 61,6 milionu dola...

Více 0 komentářů

Vláda indického Kašmíru zakázala na měsíc sociální sítě

ČTK , 27. duben 2017 13:00

Vláda indického státu Džammú a Kašmír nařídila nejméně na měsíc blokádu sociálních sítí na kašmírské...

Více 0 komentářů

Starší zprávičky

FlashStation pro analýzu velkých objemů dat

Pavel Houser , 27. duben 2017 11:54

Synology představuje zařízení FlashStation FS2017 Podle dodavatele jde o server NAS typu all-flash ...

Více 0 komentářů

Čtvrtletní zisk Samsungu stoupl téměř o polovinu, LG rostla ještě víc

ČTK , 27. duben 2017 10:00

Ve druhém čtvrtletí by měl výsledky dále podpořit nový Galaxy 8....

Více 0 komentářů

Kamery pro systémy SCADA

Pavel Houser , 27. duben 2017 09:00

Axis uvádí na trh kamery chráněné proti výbuchu pro rychlé zvládání nehod a efektivní běh kriticky n...

Více 0 komentářů

Praha pořídí navigaci pro návštěvníky Škodova paláce

ČTK , 26. duben 2017 15:30

Praha pořídí navigaci pro návštěvníky Škodova paláce. Na internetových stránkách karty MHD lítačka z...

Více 0 komentářů