كما يعلم الكثير منكم ، يكافئ برنامج مكافآت الثغرات الأمنية في Chrome الجميع على اكتشاف مشكلات أمان المتصفح والإبلاغ عنها مباشرةً.
أعلنت جوجل مؤخرا، في منشور على مدونة الأمان الخاصة به ، والذي يقوم الآن بزيادة الكميات بشكل عام من "برنامج مكافآت Chrome للثغرات الأمنية" ، مع زيادة مكافأة التقارير عالية الجودة إلى 30,000 دولار ومكافأة العثور على تسويات في نظام التشغيل Chrome الذي تمت إعادة تقييمه بمبلغ 150,000 دولار.
جوجل يقول ذلك تشمل أبرز مزايا الزيادة في مكافآت الأخطاء مضاعفة الحد الأقصى للمكافأة ثلاث مرات لتقرير يسمى "الأساسي" بتفاصيل قليلة جدًا من 5,000 دولار إلى 15,000 دولار.
يتم مضاعفة الحد الأقصى للمكافأة لما يسمى بتقرير "عالي الجودة" ، مع العديد من المعلومات التي تشرح ، على سبيل المثال ، كيف يمكن للمتسللين استغلال الخطأ ، أو أصله ، أو كيف يمكن حله. من 15,000 دولار إلى 30,000 ألف دولار ، وفقًا لمقالة مدونة أمان Chrome.
لا يزال المبلغ الأكبر بسبب اكتشاف الثغرات الأمنية في نظام التشغيل Chrome ، منصة برامج Google لأجهزة Chromebook أو Chromebox.
على هذا المستوى، قامت Google أيضًا بزيادة مكافأتها إلى 150,000 ألف دولار للباحثين الذين سيكتشفون الهجمات التي يمكن أن تهدد جهاز Chromebook أو Chromebox. وفقًا لمنشور المدونة ، فإن الأخطاء الأمنية الموجودة في البرامج الثابتة و / أو التي تسمح للمهاجمين بتجاوز شاشة قفل نظام التشغيل Chrome تؤتي ثمارها.
أنشأت Google برنامج مكافأة الأخطاء منذ عام 2010. حتى الآن ، تلقت Google أكثر من 8,500 تقرير بالأخطاء ودفعت للمحققين 5 ملايين دولار. تم إجراء التغيير الأول على قاعدة الجائزة في سبتمبر 2014 ، بعد أربع سنوات من إطلاق البرنامج.
وفي ذلك الوقت ، دفع برنامج أخطاء Chrome في Google أكثر من 1.25 مليون دولار لباحثي الأمن الذين اكتشفوا أكثر من 700 خطأ في متصفحهم ، لكن Google وجدت أن هذا لم يكن كافيًا. بعد خمس سنوات ، زاد عدد التقارير من 700 إلى 8.500 وقررت Google مضاعفة الجوائز ثلاث مرات.
بالإضافة إلى الزيادات المذكورة أعلاه ، Goزادت ogle أيضًا من مكافآت اختبار الزغب (أو الاختبار العشوائي) ، وهي تقنية لاختبار البرامج التي يستخدمها صائدو الأخطاء لإلقاء بيانات عشوائية على المدخلات.
منتج برنامج بغرض تحديد موقع إدخالات المشكلة. وفقًا لمدونة المدونة ، "تضاعفت أيضًا المكافأة الإضافية للأخطاء التي تم العثور عليها بواسطة أجهزة تشغيل برنامج Chrome Fuzzer إلى 1,000 دولار."
أثرت الزيادة أيضًا على المبالغ المدفوعة للباحثين من خلال برنامج مكافآت Google Play الأمنية.
في الواقع ، ارتفعت مكافآت أخطاء تنفيذ التعليمات البرمجية عن بُعد من 5,000 دولار إلى 20,000 دولار ، وسرقة البيانات الخاصة غير الآمنة من 1,000 دولار إلى 3,000 دولار ، والوصول إلى مكونات التطبيقات المحمية من 1,000 دولار إلى 3,000 دولار.
بالإضافة إلى ذلك ، إذا كشفت عن نقاط ضعف لمطوري التطبيقات المشاركين بطريقة "مسؤولة" ، فستتلقى مكافأة ، وفقًا لـ Google.
يوجد أدناه القائمة المعززة الجديدة وجدول مكافأة الأخطاء القديم. تتراوح مكافآت أخطاء الأمان المؤهلة عادةً من 500 دولار إلى 150,000 دولار.

وتعتزم هذه الحركة أن تصل التقارير إلى أيديهم أولاً ، حيث لا تكافئ شركات التكنولوجيا صائدي الأخطاء فحسب ، بل تدفع الحكومات والمجرمون أيضًا مقابل نقاط الضعف ، والتي يمكنهم استخدامها في أنشطة مثل التجسس. وسرقة الهوية.
في منشور المدونة ، أوضحت Google أيضًا ما تعتبره تقريرًا عالي الجودة وقامت بتحديث فئات الخطأ لتسهيل الأمر على الباحثين.
وقال: "لقد أوضحنا أيضًا ما نعتبره تقريرًا عالي الجودة لمساعدة الصحفيين على الحصول على أعلى مكافأة ممكنة ، وقمنا بتحديث فئات الخطأ لتعكس بشكل أفضل أنواع الأخطاء التي يتم الإبلاغ عنها والتي تهمنا أكثر". الشركة.
تقول Google إن هذه الزيادة بالنسبة لصائدي الأخطاء في Chrome ستنطبق على الطلبات المقدمة بعد نشر المدونة الخاصة بهم. يمكنك العثور على مزيد من التفاصيل حول الزيادة هنا.
مصدر: https://security.googleblog.com/