Car-tech

Több mint 10 Mozilla Bug Finders lekapcsolja a pénzt

The World War of the Ants – The Army Ant

The World War of the Ants – The Army Ant
Anonim

A nyílt forráskódú Mozilla projekt már hat éve kínál pénzbeli juttatást a biztonsági hibákért, de gyakran a hibakeresők egyszerűen elutasítják a készpénzt.

A komoly biztonság 10 és 15 százaléka között A Mozilla szerint a Mozilla által elindított hibákat a Mozilla szerint díjmentesen nyújtották. "Sokan azt mondanák:" Ne aggódj, adjon az EFF-nek [Electronic Frontier Foundation], vagy küldjön nekem egy pólót "- mondta Johnathan Nightingale, a Firefox fejlesztésének igazgatója egy közelmúltban interjú.

Mozilla úttörő volt ezen a területen. 2004 augusztusában felajánlotta az 500 dolláros segélyt a biztonsági hibákért. Azóta több mint 120 hibát jelentett mintegy 80 kutató. A projekt nemrégiben növelte a fejlõdését, és mostanáig maximum 3 000 dollárt fizet a kritikus biztonsági hibákért. Néhány héttel később a Google bejelentette, hogy ez is 3000 dollárt fizet majd a termékeiben jelentett biztonsági hibákért.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

"Nagyon sikeres programunk számunkra nagyon örülünk, "mondta Nightingale." Ironikus módon a Mozilla - a szabad hozzájárulással rendelkező projekt -, amely a hibákért fizet, míg a legnagyobb versenytársa - a Microsoft - eddig nem volt hajlandó kifizetni.

A Mozilla nem fizet a hibák túlnyomó többségéért - csak a biztonsági hibákért - és a fejlesztők nem panaszkodnak, mondta Nightingale. "A biztonsági hibák eltérnek más dolgoktól" - mondta. "Vannak más piacok is."

A böngészőhibák sok pénzt érhetnek el a fekete piacon, például ahol a bűnözők felkapják őket, és arra keresnek módot, hogy a rosszindulatú szoftvereket az emberek számítógépeire temessék. Mozilla reményei szerint felajánlhatja a mérleget, és megkeresheti azokat a személyeket, akik a megfelelő dolgot szeretnék tenni, de valóban szükségük van a pénzre.

"Észak-Amerikában 3000 dollár nem semmi, " ő mondta. "De a világ sok részén 3000 dollár nagy ügy, és hozzájárulásaink sok helyen származnak."

Előfordulhat, hogy a biztonsági kutatások készpénzes kifizetései a normák közé tartoznak. A mozilla-fejlesztők azt mondják, hogy más szoftvergyártó vállalatok kezdik észrevenni a figyelmet, és most saját hibajavító programjukról beszélnek.

Robert McMillan a számítógépes biztonságra és az általános technológiai hírlevelekre vonatkozik

Az IDG News Service számára. Kövesse Robert a Twitteren @ bobmcmillan. Robert e-mail címe [email protected]