500 dollár egy Mozilla bugért

Címkék

A The Mozilla Foundation bejelentette a Mozilla Security Bug Bounty Program programját, amely egy olyan kezdeményezés, mely jutalmat ad azoknak a felhasználóknak akik bugot találnak a Mozillában, és azt be is jelentik.A projektet a Linspire (hihetetlen, hogy Robertson mennyi pénzt forgat vissza az OS programokba) és Mark Shuttlewort támogatja. Minden olyan felhasználó markát 500 dollár üti, aki komolyabb bugot fog a Mozillában.

Bővebb infó a Mozilla Security oldalon.

Hozzászólások

IMHO aki kicsit is rossz szandeku, s talal egy komoly sechole-t az nem fog rongyos otszaz dollarert jelenteni, ha pl. a bug kihasznalasaval hozzajuthat egy olyan elo email adatbazishoz amit a spammerek dollarmiliokert megvennenek tole.

inkabb csak szeretnek, hogy ne legyen olyan mint m$-nel, hogy mindig elojonnek kritikus hibak. Mozilla egyertelmuen a legjobb bongeszo es mind emellett fejlesztoi kornyezet, rendszer is egyben. Csak akkor lehet eletkepes az m$-el valo harc soran, ha egy biztos/jol mukodo pontot tud nyujtani. Lathato hogy Bill nem kimel senkit es az is, hogy mire torekednek.

Meg amugy is, szerintem ez pozitiv, aki nem akar/tud segiteni annak imho tok mind1, felesleges fud.

Nyilván blackhatek és azok akik exploitokkal kereskednek nem fogják 500 dollárért bejelenteni a hibát. Ez tiszta sor. Viszont vannak olyanok, akik egyébként is bejelentenék és az 500 dollár különösen jól jönne nekik. Ilyen pl. a kis Liu [clik.to] gyerek is, aki már eddig is számos hibát talált Mozillában, Netscapeben, IE-ben és a laptopját is ajándékba kapta ilyen internetes adományozás útján.

"Under the new program, users reporting critical security bugs - as judged by the Mozilla Foundation staff - will collect a $500 cash prize."

djb szagot erzek.

Mellesleg arra akarnak baromira buszkek lenni hogy nem minden nap

reportolnak critical security vulnerabilityt?

Asszem most gyorsan elmegyek Mozillat fejleszteni, becommentezek a CVS-be egy ket bugot, hirtelen a fejemhez kapok, lejelentem a bugokat, aztan kaszalom a penzt .... yeah.

Mulder, a gonosz

M$ ezzel a módszerrel néhány hónap allatt lehúzhatná a rolót, annyi kifizetése lenne :p

+1

szerk: MSD-hez akart menni es most nezem, hogy nem is ehhez a cikkhez akartam + itt még nem ugy ment a drupal. FAIL

<-----------
Arra van Buda!
Archlinux user since 2009 Septmebre (KDE)!
Because su -c "pacman -Syu" is easier and faster than sudo apt-get update && sudo apt-get upgrade && sudo dist-upgrade