Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Google выплатила багхантерам больше $15 млн за всё время

Оставить комментарий
Google выплатила багхантерам больше $15 млн за всё время

В рамках программы bug bounty, с момента её запуска в ноябре 2010 года, Google заплатила специалистам по безопасности более $15 млн, сообщает VentureBeat.

При этом за 2018 год компания заплатила $3,4 млн 317 исследователям. Половину этих средств ($1,7 млн) они получили за ошибки, найденные в Android и Chrome. Годом ранее общая сумма выплат составила $ 2,9 млн, которые распределились между 274 специалистами.

Google выплачивает вознаграждения от $100 до $200 тысяч исходя из серьёзности бага. В 2018 году самая крупная ошибка «стоила» компании $41 тысячу.

Отдельно Google выделила трёх участников программы за прошлый год. Среди них:

  • 19-летний исследователь Эсекьель Перейра из Уругвая — найденная им уязвимость позволяла получать удалённый доступ к консоли Google Cloud Platform,
  • поляк Томаш Боярски, который стал лучшим баг-хантером прошлого года, а на полученные деньги открыл ресторан,
  • и исследователь из Минска Дмитрий Лукьяненко, который за несколько багов получил $1337.

Команда безопасности Google постоянно расширяет программу новыми продуктами и «повышает ставки». Например, за взлом Chromebook сейчас предлагается до $100 тысяч, за Android — до $200 тысяч.

Как отмечает VentureBeat, подобные программы обходятся компаниям вроде Google гораздо дешевле, чем атаки, эксплуатирующие баги, и позволяют повысить качество ПО. Также они мотивируют хакеров не только искать уязвимости и продавать их, а сообщать компании и получать награду.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Критический баг в Claude позволяет взломать компьютер через Google Calendar
Критический баг в Claude позволяет взломать компьютер через Google Calendar
Критический баг в Claude позволяет взломать компьютер через Google Calendar
3 комментария
ИИ-гиганты запускают акселератор для европейских стартапов
ИИ-гиганты запускают акселератор для европейских стартапов
ИИ-гиганты запускают акселератор для европейских стартапов
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
Калі мяне пытаюць, чаму беларусам так цяжка выйсці на высокія пазіцыі ў міжнародных карпарацыях, я часта прапаную зрабіць адно практыкаванне. Уявіце: у Менск прыязджае таленавітая менеджэрка з Бразіліі. Яна выдатная прафесіяналка. Але не ведае нюансаў мясцовага рынку. Не разумее, як «дамаўляцца» з пастаўшчыкамі і не счытвае нашых культурных кодаў.  Наколькі рэальна, што яе адразу паставяць кіраваць аддзелам у 50 чалавек на ўмоўнай «Аліварыі»? Нават з улікам таго, што гэта частка глабальнага гіганта, якім з’яўляецца Carlsberg Group. Хутчэй за ўсё, прызначэнне атрымае той, хто 15 гадоў будаваў адносіны на гэтым рынку. І за гэтым рашэннем стаіць бізнес-логіка. Даследаванні пацвярджаюць: 80% вакансій узроўню mid-senior і новых перспектыў прыходзяць да нас менавіта праз нетворк. Няма нетворку, няма і магчымасцяў.  Я распавяду, на што звярнуць увагу, калі будуешь кар’еру ў міжнародных кампаніях. І без якіх маркераў і хітрыкаў нават моцны спецыяліст застанецца нябачным. 
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.