A Google úgy döntött, hogy kibővíti évek óta sikerrel futó Vulnerability Reward Program-ját. Ahogy azt Michal Zalewski, a Google biztonsági csapatának tagja írta, az internet egészségének szempontjából kulcsfontosságú, 3rd party nyílt forrású szoftverek biztonságának javítása a céljuk. Viszont most nem a biztonsági hibák bejelentése után fizetnének jutalmat, hanem azután, ha valaki proaktív fejlesztést végez az adott szoftverhez. Például egy biztonságosabb allocator-ra vált, engedélyezi az ASLR-t, priv. sep.-et ad a szoftverhez és a többi.
A programot fokozatosan vezetik be. Első körben az alábbi szoftverekre terjesztik ki:
- Core infrastructure network services: OpenSSH, BIND, ISC DHCP
- Core infrastructure image parsers: libjpeg, libjpeg-turbo, libpng, giflib
- Open-source foundations of Google Chrome: Chromium, Blink
- Other high-impact libraries: OpenSSL, zlib
- Security-critical, commonly used components of the Linux kernel (including KVM)
Következő lépcsőben az alábbi szoftvereket tervezik bevonni a programba: