Car-tech

Mer än 1 av 10 Mozilla Bug Finders Turn Down Cash

Песни Войны: ПОЛНЫЙ ФИЛЬМ (Майнкрафт Анимация)

Песни Войны: ПОЛНЫЙ ФИЛЬМ (Майнкрафт Анимация)
Anonim

Mozilla-projektet med öppen källkod har erbjudit pengar för säkerhetsbuggar i sex år, men ofta stöter bugfinnare helt enkelt på kontanterna.

Mellan 10 procent och 15 procent av den allvarliga säkerheten buggar rapporterade sedan Mozilla lanserade sitt bug bounty program har tillhandahållits gratis, enligt Mozilla. "Många människor skulle säga," Oroa dig inte om det. Skänka det till EFF [Electronic Frontier Foundation] eller bara skicka mig en T-shirt ", säger Johnathan Nightingale, chef för Firefox-utveckling, nyligen intervju.

Mozilla var en pionjär på detta område. Det började erbjuda ett belopp på USD 500 för säkerhetsbuggar i augusti 2004. Sedan dess har det fått mer än 120 buggar som rapporterats av cirka 80 forskare. Projektet uppnådde nyligen sin bounty och betalar nu högst $ 3000 för kritiska säkerhetsbuller. Några veckor senare meddelade Google att det också skulle betala upp till $ 3 000 för säkerhetsbuller som rapporterats i sina produkter.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

"Det har varit en riktigt framgångsrik program för oss. Vi är väldigt nöjda med det, säger Nightingale.

Ironiskt nog är det Mozilla - projektet som byggdes på gratis bidrag - som betalar bounties för buggar, medan den största konkurrenten - Microsoft - har hittills vägrade betala ut.

Mozilla betalar inte för de flesta buggar som rapporteras - bara för säkerhetsbrister - och utvecklare klagar inte, sa Nightingale. "Säkerhetsfel är till skillnad från andra saker", sa han. "Det finns andra marknader."

Browserbuggar kan vara värda mycket pengar på den svarta marknaden, till exempel, där de fångas av brottslingar som letar efter sätt att smyga sin skadliga programvara på människors datorer. Genom att erbjuda en kontant pengar, hoppas Mozilla att det kan tippa vågarna lite och få några upptäckter från människor som vill göra rätt sak men också verkligen behöver pengarna. "I Nordamerika är $ 3 000 ingenting, " han sa. "Men i mycket av världen är $ 3000 en stor sak, och våra bidrag kommer från många ställen."

Det kan vara att kontantbetalningar för säkerhetsforskning blir normen. Mozilla utvecklare säger att andra mjukvaruföretag börjar lära sig och talar nu om egna buggarprogram.

Robert McMillan täcker datasäkerhet och allmänt tekniskt brytande nyheter för

IDG News Service. Följ Robert på Twitter på @bobmcmillan. Roberts e-postadress är [email protected]