发布于 2015-01-31 03:16:23 | 187 次阅读 | 评论: 0 | 来源: 网友投递
谷歌(Google)搜索引擎
Google公司(中文译名:谷歌),是一家美国的跨国科技企业,致力于互联网搜索、云计算、广告技术等领域,开发并提供大量基于互联网的产品与服务,其主要利润来自于AdWords等广告服务。
为了进一步鼓励外部研究人员寻找自家软件和服务中的漏洞,谷歌周五宣布将为部分有经验的研究人员预付3万多美元费用。多年以来,从谷歌软件及服务中找到漏洞的安全研究人员,都可以得到该公司的奖励。这一项目起到了不错的效果。谷歌周五披露的数据显示,该公司自2010年以来已经为此支付了400多万美元。
但由于已曝光的漏洞数量很多,想要寻找新漏洞需要付出更大的努力,所以降低了研究人员的积极性。为此,该公司出台了一项全新的措施来鼓励漏洞挖掘工作。
谷歌周五宣布,对于一些曾经成功找到谷歌漏洞的研究人员,倘若他们计划对谷歌搜索或Play商店等关键服务展开安全研究,谷歌将会向其预付3133.70美元。不仅如此,谷歌也不会附带附加条件:无论最终能否找到漏洞,谷歌都将支付这笔费用。
事实上,很多科技公司都为安全研究人员提供事后奖励,包括Facebook、微软和Mozilla。因此,要吸引研究人员向自己的产品投入更多的时间,就必须采取更有激励效果的措施。
谷歌产品安全主管麦特·摩尔(Matt Moore)表示,该公司将于近期公布这一计划的细则。