Tags:
Topics: 
Node Thumbnail

Google ประกาศขยายขอบเขตการให้รางวัลสำหรับผู้แจ้งบั๊กตามโครงการ VRP (Vulnerability Reward Program) โดยได้เพิ่มการให้เงินตอบแทนแก่ผู้ที่แจ้งบั๊กในแอพของ Google ไม่ว่าจะเป็นแอพสำหรับ Android หรือ iOS จากแต่เดิมที่มีการให้เงินตอบแทนแก่ผู้แจ้งบั๊กหรือช่องโหว่ในบริการผ่านเว็บไซต์อยู่ก่อนแล้ว

มูลค่าของรางวัลตอบแทนนั้นมีตั้งแต่ 100 ดอลลาร์ ถึง 20,000 ดอลลาร์ต่อรายการ โดย 4 ปีที่ผ่านมามีการแจกรางวัลให้แก่ผู้แจ้งบั๊กในบริการต่างๆ รวมกันแล้วมากกว่า 4 ล้านดอลลาร์

ตอนนี้ Google ได้ขยายขอบเขตการมอบรางวัลสำหรับการแจ้งบั๊กให้ครอบคลุมถึงแอพต่างๆ ด้วย แต่จำกัดเฉพาะบั๊กในแอพที่ Google พัฒนาขึ้นเองเท่านั้น โดยสังเกตชื่อของผู้พัฒนาแอพที่ปรากฏใน Google Play หรือ App Store ที่ระบุเป็น "Google Inc." เท่านั้น ซึ่งแปลว่างานนี้ไม่นับรวมแอพของบริษัทที่ถูก Google ซื้อมาอีกต่อหนึ่ง (เช่น Nest)

รายละเอียดเพิ่มเติมอื่นๆ ของโครงการ VRP สามารถดูได้ที่นี่

นอกจากนี้ Google ยังได้ทดลองโครงการใหม่อีกหนึ่งอย่างควบคู่กับ VRP นั่นคือ Vulnerability Research Grant ซึ่งจะมีการให้เงินตอบแทนแก่นักวิจัยความปลอดภัยที่เข้ามาช่วยตรวจสอบบริการหรือแอพของ Google ตามที่ Google กำหนด (อาจเป็นระบบที่เพิ่งเปิดตัวใหม่ หรือระบบที่ต้องมีการทบทวนมาตรการรักษาความปลอดภัยสม่ำเสมอ) ซึ่งจะมีรางวัลมูลค่า 500 - 3,133.7 ดอลลาร์ (ดูรายละเอียดเพิ่มเติมได้ที่นี่)

ทั้งนี้หากนักวิจัยที่ได้รับอนุมัติตามโครงการ Vulnerability Research Grant สามารถค้นพบบั๊กหรือช่องโหว่ใดๆ ในระหว่างนั้นก็สามารถส่งข้อมูลเพื่อขอรับเงินรางวัลจาก VRP ได้อีกต่อหนึ่ง

ที่มา - VentureBeat

Get latest news from Blognone

Comments

By: panurat2000
ContributorSymbianUbuntuIn Love
on 1 February 2015 - 16:53 #787710
panurat2000's picture

Googler เพิ่มรางวัลให้นักล่าบั๊กในแอพสำหรับ Android และ iOS

Googler => Google

By: ตะโร่งโต้ง
WriterAndroidWindows
on 1 February 2015 - 17:08 #787714
ตะโร่งโต้ง's picture

สำหรับใครที่อาจจะอยากรู้ว่า Google พูดถึงเรื่องการเปิดเผยบั๊กต่อสาธารณะก่อนทีมงานจะแก้ไขเสร็จว่ายังไงบ้าง ก็ตามด้านล่างนี้เลยฮะ

Q: Can I blog about the results of my research?
A: The same rules for the VRP apply here. We would appreciate it if you told us privately about what you find in your research, as well as give us a chance to fix the bugs before making any vulnerabilities public.

Q: What happens if I disclose the bug publicly before you had a chance to fix it?
A: Please read our stance on coordinated disclosure. In essence, our pledge to you is to respond promptly and fix bugs in a sensible timeframe - and in exchange, we ask for a reasonable advance notice. Reports that go against this principle will usually not qualify, but we will evaluate them on a case-by-case basis.


ช่างไฟสมัครเล่น (- -")

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 1 February 2015 - 17:34 #787721 Reply to:787714

หึหึ...

By: icez
ContributoriPhoneAndroidRed Hat
on 1 February 2015 - 21:10 #787737 Reply to:787714

ใช้กฎ 90 วันแบบเดียวกับ google 555+

By: Jai_Magical
iPhoneWindows
on 1 February 2015 - 22:50 #787749 Reply to:787737
Jai_Magical's picture

เล็งวันแจ้งด้วยการบอกก่อนวันปล่อยแพทช์เป็นสัก 92 วัน

By: BLiNDiNG
AndroidUbuntuWindowsIn Love
on 2 February 2015 - 07:34 #787800 Reply to:787737
BLiNDiNG's picture

+1