Car-tech

Više od 1 od 10 Mozilla Bug Finders Turn Down Cash

How great leaders inspire action | Simon Sinek

How great leaders inspire action | Simon Sinek
Anonim

Mozilla projekt otvorenog koda već šest godina nudi novčane donacije za sigurnosne greške, ali često tražitelji grešaka jednostavno odbacuju novac.

Između 10 i 15 posto ozbiljne sigurnosti bugovi koji su prijavljeni od trenutka kada je pokrenula program zarade bugova, besplatan je, tvrdi Mozilla. "Mnogi ljudi bi rekli," Ne brinite o tome, donesi ga EFF-u [Electronic Frontier Foundation] ili samo pošalji mi majicu ", rekao je Johnathan Nightingale, direktor razvoja Firefoxa, nedavno

Mozilla je bila pionir na ovom području. Počeo je ponuditi bounty 500 dolara za sigurnosne greške u kolovozu 2004. Od tada je više od 120 bugova prijavilo oko 80 istraživača. Projekt je nedavno povećao svoju vrijednost i sada isplaćuje najviše 3.000 dolara za ključne sigurnosne greške. Nekoliko tjedana kasnije Google je priopćio kako će i ona platiti do 3.000 dolara za sigurnosne greške prijavljene u svojim proizvodima.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

"Bilo je stvarno uspješno program za nas, a mi smo jako sretni ", rekao je Nightingale." Ironično je da je Mozilla - projekt koji je izgrađen na besplatnim doprinosima - koji plaća bounties za bugove, dok je njegov najveći konkurent - Microsoft - dosad je odbio platiti.

Mozilla ne plaća veliku većinu bugova koji se prijavljuju - samo zbog sigurnosnih nedostataka - i programeri se ne žale, izjavio je Nightingale. "Sigurnosne greške za razliku od drugih stvari", rekao je. "Postoje i druga tržišta."

Bugovi preglednika mogu vrijediti puno novca na crnom tržištu, na primjer, gdje ih kriminalci otimaju u potrazi za načinima prikrivanja zlonamjernog softvera na ljudska računala. Ponudom novčanog iznosa, Mozilla se nada da može malo skratiti ljuske i dobiti neke nalaz od ljudi koji bi željeli učiniti pravu stvar, ali i stvarno trebaju novac. "U Sjevernoj Americi, 3.000 dolara nije ništa, " On je rekao. "Ali u puno svijeta, 3000 dolara je velika stvar, a naši doprinosi dolaze s puno mjesta."

Možda je plaćanje gotovinom za sigurnosna istraživanja postala norma. Mozilla razvijatelji kažu da druge softverske tvrtke počinju primijetiti i sada razgovaraju o vlastitim bogatstvima.

Robert McMillan pokriva informacijsku sigurnost i opću tehnološku vijest za

IDG News Service

. Slijedite Roberta na Twitteru @ bobmcmillan. Robertova adresa e-pošte je [email protected]