Деньги немного стеснены? Хрустит ли вам кредит? Если у вас есть небольшой опыт взлома, Google предлагает 500 долларов за каждую новую ошибку безопасности, которую вы обнаружите в Chromium — проекте с открытым исходным кодом за Chrome OS и браузером Chrome.
Google признал, что большинство интересных и необычных ошибок безопасности обнаруживаются программистами вне проекта Chromium:
Благодаря совместным усилиям этих людей и других, безопасность Chromium стала сильнее, а наши пользователи стали безопаснее.
Концепция денег за ошибки не нова. Mozilla предлагает аналогичную программу поиска ошибок за проблемы безопасности, возникающие в Firefox, Thunderbird и связанных с ними плагинах или расширениях.
Есть несколько условий для программы Google:
- Группа оценит, какие ошибки безопасности имеют право на вознаграждение в размере 500 долларов. Особо серьезные проблемы могут получить дополнительный бонус.
- Только первый человек, сообщивший о проблеме в трекере ошибок Chromium, будет иметь право на вознаграждение.
- Ошибки, присутствующие в Chromium, Chrome OS, Google Chrome и расширениях, поставляемых с браузером, являются приемлемыми. Также будут учитываться ошибки в сторонних компонентах, таких как Webkit.
- Ваша личность может храниться в тайне, если вы того пожелаете, но вознаграждение не может быть выдано несовершеннолетним или жителям стран, где США ввели ограничения на экспорт.
Я думаю, что это хорошая идея, хотя награда должна быть лучше. Найм знающих тестеров недешев, и программа, вероятно, найдет проблемы, которые никогда не будут обнаружены при стандартных процедурах тестирования. Участники могли потратить много дней на поиск необычной ошибки, чтобы заработать меньше минимальной заработной платы в США! Более высокое вознаграждение также дало бы стимул системным программистам тщательно протестировать свои собственные системы.
Разве не было бы замечательно, если бы другие компании последовали их примеру? Если некий ИТ-гигант распределяет деньги среди тех, кто находит ошибки в своей ОС или браузере, мы все можем оставить дневную работу и уйти в отставку!
Прочитайте оригинальный пост Google о программе вознаграждений …
Вас соблазняет предложение Google по поиску ошибок?