Yahoo! също въвежда възнаграждения за открити бъгове

Програми за изплащане на възнаграждения за открити бъгове отдавна работят в Microsoft, Google и Facebook, като компаниите изплащат хиляди долари на тестерите, открили неизвестни до момента бъгове в техните разработки. Сега към тази група се присъединява и Yahoo!. Администрацията на интернет-компанията заяви, че въвежда изплащане на възнаграждения за информация за бъгове и уязвимости.Ще отбележим, че програмата се въвежда буквално няколко дни след като независимата IT-компания High Tech Bridge съобщи, че е открила няколко уязвимости в платформите на Yahoo!. По-рано High Tech Bridge е предала на Yahoo! данни за най-малко три XSS-уязвимости, на което последната реагирала доста бързо и дупките в сигурността били закрити в рамките на 48 часа.В същото време на очи се набива повече от скромния размер на възнаграждението за откриването на бъговете. Така, ако при Google най-ниската цена за открита "дупка" е между 100 долара и 500 долара за уязвимост от най-ниска степен на опасност, възнаграждението на Yahoo! стартира от само 12,5 долара за уязвимост. При Yahoo! опасностите са разделени в 10 групи в зависимост от степента им на опасност, като възнаграждението на уязвимост от последната, десета степен, е $ 1250. Като капак, тези 1250 долара на практика могат да бъдат получени само теоретично - Yahoo! ги начислява в акаунта на потребителя и той може да ги използва само за работа с платените услуги на компанията.Представители на High Tech Bridge вече заявиха, че са разочаровани от "пестеливостта" на Yahoo! и обмислят дали си заслужава да продължават сътрудничеството си с нея.
Коментари
Все още няма коментари
Статистика
Прегледи 80
Коментари 0
Рейтинг
Добавена на01 Окт 2013
ИзточникKaldata

Тагове
Yahoo, Bridge, High, Tech, Google