sexta-feira, 17 de dezembro de 2010

Mozilla Oferece Prêmios para Relatórios de Vulnerabilidades


E ai, que navegador de internet você usa? Caso seja o Firefox, você confia plenamente nele?
Talvez você não confie, mas tem gente que coloca a mão no fogo por o navegador da "raposa de fogo" como por exemplo a sua empresa fabricante, a Mozilla que paga recompensas que vão de R$500,00 para falhas mais simples, digamos assim, até US$3000,00 para falhas de alta gravidade. A campanha de caça aos bugs está limitada a versão mais recente do Firefox, ao Thunderbird, Firefox Mobile e qualquer outro serviço pertencente à Mozilla, que esteja suscetível a permitir uma aquisição hostil de qualquer uma destas aplicações. Bugs no software de terceiros, como complementos do navegador (também conhecido como extensões) e plug-ins, não são considerados.
Com o intuito de evitar a ocorrência de todo e qualquer tipo de transação desonesta, os desenvolvedores que tem contribuído com uma parte do código-fonte que contenha algum tipo de erro, serão excluídos do esquema montado assim como os membros do staff da Mozilla. O aumento do valor do prêmio é uma reação à evolução da indústria de segurança. Não são apenas as empresas de segurança altamente renomadas como a TippingPoint e VeriSign que tem interesse em desvendar essas falhas, pois essas vulnerabilidades também representam recursos valiosos para aqueles que possuem intenção criminosa. Ainda nesse cenário, o Google tem seguido o exemplo dado pela Mozilla desde o início deste ano e premia os usuários que descobrem vulnerabilidades de segurança até então desconhecidas, com a quantia de US $ 500, e em casos de vulnerabilidades mais graves, o Google destina recompensas de até 1.337 dólares.  

Nenhum comentário:

Postar um comentário