500 dollár egy Mozilla bugért

Címkék

A The Mozilla Foundation bejelentette a Mozilla Security Bug Bounty Program programját, amely egy olyan kezdeményezés, mely jutalmat ad azoknak a felhasználóknak akik bugot találnak a Mozillában, és azt be is jelentik.A projektet a Linspire (hihetetlen, hogy Robertson mennyi pénzt forgat vissza az OS programokba) és Mark Shuttlewort támogatja. Minden olyan felhasználó markát 500 dollár üti, aki komolyabb bugot fog a Mozillában.

Bővebb infó a Mozilla Security oldalon.

Hozzászólások

M$ ezzel a módszerrel néhány hónap allatt lehúzhatná a rolót, annyi kifizetése lenne :p

IMHO aki kicsit is rossz szandeku, s talal egy komoly sechole-t az nem fog rongyos otszaz dollarert jelenteni, ha pl. a bug kihasznalasaval hozzajuthat egy olyan elo email adatbazishoz amit a spammerek dollarmiliokert megvennenek tole.

Asszem most gyorsan elmegyek Mozillat fejleszteni, becommentezek a CVS-be egy ket bugot, hirtelen a fejemhez kapok, lejelentem a bugokat, aztan kaszalom a penzt .... yeah.

Mulder, a gonosz

"Under the new program, users reporting critical security bugs - as judged by the Mozilla Foundation staff - will collect a $500 cash prize."

djb szagot erzek.

Mellesleg arra akarnak baromira buszkek lenni hogy nem minden nap

reportolnak critical security vulnerabilityt?

Nyilván blackhatek és azok akik exploitokkal kereskednek nem fogják 500 dollárért bejelenteni a hibát. Ez tiszta sor. Viszont vannak olyanok, akik egyébként is bejelentenék és az 500 dollár különösen jól jönne nekik. Ilyen pl. a kis Liu [clik.to] gyerek is, aki már eddig is számos hibát talált Mozillában, Netscapeben, IE-ben és a laptopját is ajándékba kapta ilyen internetes adományozás útján.

inkabb csak szeretnek, hogy ne legyen olyan mint m$-nel, hogy mindig elojonnek kritikus hibak. Mozilla egyertelmuen a legjobb bongeszo es mind emellett fejlesztoi kornyezet, rendszer is egyben. Csak akkor lehet eletkepes az m$-el valo harc soran, ha egy biztos/jol mukodo pontot tud nyujtani. Lathato hogy Bill nem kimel senkit es az is, hogy mire torekednek.

Meg amugy is, szerintem ez pozitiv, aki nem akar/tud segiteni annak imho tok mind1, felesleges fud.

+1

szerk: MSD-hez akart menni es most nezem, hogy nem is ehhez a cikkhez akartam + itt még nem ugy ment a drupal. FAIL

<-----------
Arra van Buda!
Archlinux user since 2009 Septmebre (KDE)!
Because su -c "pacman -Syu" is easier and faster than sudo apt-get update && sudo apt-get upgrade && sudo dist-upgrade