;
coinex

پاداش گوگل برای یافتن باگ در پروژه‌های اوپن‌سورس

پاداش گوگل برای یافتن باگ به پروژه‌های اوپن‌‌سورس هم رسید و حالا این شرکت تا سقف حدود 31 هزار دلار برای شکار باگ جایزه می‌دهد.

گوگل از نظر پرداخت پاداش به محققان امنیت سایبری که در محصولات این شرکت باگ و آسیب‌پذیری پیدا می‌کنند کاملاً سخاوتمندانه عمل می‌کند. به هر حال صرف این هزینه‌ها برای رفع مشکلات بهتر است تا روبرو شدن با عواقب هک و حملات سایبری.

حالا گوگل طرح پاداش به کشف آسیب‌پذیری را گسترش داده و پروژه‌های اوپن‌سورس را هم در این طرح پوشش می‌دهد. طبق اعلامیه‌ای که به تازگی توسط این شرکت منتشر شده، از این پس محققان امنیت سایبری می‌توانند با پیدا کردن و گزارش باگ و آسیب‌پذیری در کل اکوسیستم اوپن‌سورس گوگل پاداش بگیرند.

بیشتر بخوانید: هوش مصنوعی transframer گوگل با یک عکس، ویدیو می‌سازد!

جزئیات طرح پاداش گوگل برای یافتن باگ

این اقدام در راستای مقابله با تلاش‌های روزافزون هکرهایی انجام می‌شود که نرم‌افزارهای اوپن‌سورس مورد استفاده شرکت‌های مختلف را هدف می‌دهند. به گفته گوگل تعداد حملاتی که زنجیره تأمین نرم‌افزارهای اوپن‌سورس را هدف می‌گیرند، در سال 2021 نسبت به یک سال قبل 650 درصد افزایش یافته است. طرح جدید گوگل برای پاداش دادن به محققان، متمرکز بر این محصولات است:

  • همه نسخه‌های به‌روز نرم‌افزارهای اوپن‌سورس (از جمله تنظیمات مخزن نرم‌افزار) که در مخازن عمومی گیت‌هاب گوگل ذخیره شده‌اند؛
  • وابستگی‌های این پروژه‌ها.

پاداش گوگل برای یافتن باگ

میزان پاداشی که برای شناسایی باگ به افراد تعلق می‌گیرد، بستگی به میزان حساسیت و اهمیت پروژه دارد و بیشترین پاداش به پروژه‌هایی مثل سیستم‌عامل فیوشا تعلق می‌گیرد که گوگل از آن در بعضی از صفحه نمایش‌های هوشمند خودش استفاده خواهد کرد. این پاداش‌ها بین 100 تا 31337 دلار هستند.

قوانین شرکت در این طرح‌ها در سایت Bug Hunters گوگل مشخص شده‌اند. همچنین در این سایت جزئیات فنی آسیب‌پذیری‌هایی که واجد شرایط دریافت پاداش هستند هم ذکر شده است.

طرح پاداش جدید گوگل نقش مهمی در تلاش‌های این شرکت در حوزه امنیت سایبری دارد. گوگل به مرور زمان پاداشی که به محققان امنیت سایبری پرداخت می‌کند را افزایش داده و آخرین بار در سال 2021 برای این طرح 8.7 میلیون دلار هزینه کرد. طرح پاداش شکار باگ گوگل از 11 سال پیش شروع به کار کرده است.

بیشتر بخوانید:

نظر شما درباره این اقدام جدید گوگل چیست؟ دیدگاه خود را در بخش کامنت‌ها با تکراتو به اشتراک بگذارید و اخبار تکنولوژی را با ما دنبال کنید.

منبع: androidpolice

ارسال برای دوستان در: واتساپ | تلگرام |






ارسال نظر