免费高速的翻墙
谷歌10月9日宣布,将启动旨在提高产品安全性的新计划“Patch Rewards”(补丁奖励)。据悉,为了减少开源软件(OSS)的漏洞、使其变得更加可靠,谷歌将征集可作为实际预防对策使用的补丁,而非简单的BUG报告。
据谷歌安全团队的Michal Zalewski介绍,谷歌最初曾考虑设立与“Vulnerability Reward Program”(向发现并报告该公司应用漏洞的人士支付奖金的计划)相同的OSS漏洞信息奖励制度免费高速的翻墙,但预计“会收集到大量与有价值的报告混杂在一起的不确切的信息,导致志愿者组成的小团队应付不过来”,因此决定征集发现漏洞后应该采取的应对措施。
对于申请Patch Rewards的补丁,如果能够得到证实而且被认可为重要有效的预防对策,就会获得500美元至3133.7美元的奖金。(作者:铃木英子,日经技术在线!供稿)