趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:Facebook发布消息:自“Bug Bounty”找漏洞项目启动两年以来,已向329位安全漏洞研究者奖励超过一百万。据该公司透露,这些研究者来自于51个不同的国家,其中只有20%是来自于美国国内的研究者。Facebook计划继续拓展该项目,但对于细节问题则避而不谈。接下来,请跟海外小编来了解详情。
盒马60元一斤网红葡萄卖断货
网友:可以理解,看到贵的东西,很多人的反应是:凭什么这么贵?笑一笑就走了;看到很贵的吃的,他们的反应就是:这么贵有多好吃?买来尝尝。 ​
白宫发文总结特朗普中国行
网友:来中国以后他变得正义了。
央视6000万美元拿下世界杯版权
网友:让世界看清谁掌握了这场博弈的话语权。
曝折叠屏iPhone试产受阻
网友:这个消息可靠性我觉得不大,每年新款iPhone上市前都说遇到技术问题,但是每年都照常上市。
中国男子举报澳洲肉厂安全问题被辞
网友:追踪后续吧,这种打击报复胜率极高,看看怎么赔偿。
上海交大通报学生私吞竞赛奖金
网友:一点诚信都没有,以后进入社会还不知道会咋样呢,将来进了体制内,得贪多少。

趋势网(微博)讯:

,Facebook,两年间,Facebook奖励329位漏洞发现者,耗资已逾百万

Facebook发布消息:自“Bug Bounty”找漏洞项目启动两年以来,已向329位安全漏洞研究者奖励超过一百万。据该公司透露,这些研究者来自于51个不同的国家,其中只有20%是来自于美国国内的研究者。

得奖金最多的5个国家分别为美国、印度、英国、土耳其和德国,而奖金增长速度最快的10个国家分别为美国、印度、土耳其、以色列、加拿大、德国、巴基斯坦、埃及、巴西和瑞典。

Facebook表示,这一项目比该公司最初预期更为成功。目前,Facebook已将两名奖金获得者聘请为信息安全团队的全职员工。

Facebook信息安全工程师科林•格林(Collin Greene)在一份公告中称:“这一初步进展令人鼓舞。对于确保Facebook的安全,这样的项目能带来巨大影响。毕竟,无论我们对信息安全的投入有多少,尽管我们的确在这方面花了不少心血,我们的团队永远都不可能拥有世界上全部最聪明的人才,也无法以所有方式去看待一个非常复杂,存在漏洞的系统。而Bug Bounty项目能帮助我们利用拥有各种不同背景,来自全世界的人才以及他们看待问题的角度来发现漏洞。”

Facebook计划继续拓展该项目,但对于细节问题则避而不谈。目前,在确定应当为某一漏洞向研究者提供多少奖金时,Facebook通常会用以下4项标准来衡量:

1、漏洞的影响:这些漏洞是否会让人趁机接触到facebook的私人资料或者删除资料,甚至是修改帐号?是否能正常运行facebook.com网页脚本?这些都是高危漏洞,也都是最重要的特性,对程序的开发有着重大影响。Facebook之所以提供奖励以保护用户,是因为这些高危漏洞越是影响越是广泛,对客户的伤害就越大。

2、漏洞报告的质量:漏洞研究者能否提供如何复制事件的细节以及易于执行的指令?能否为观点提供证据或者截图?所提交漏洞报告的质量评估至关重要。Facebook 此举是对真正做出实事的人给予的奖励。

3、漏洞针对的目标:Facebook.com、Instagra m应用程序、虚拟机和facebook手机应用程序都是该项目极其有研究价值的目标。这个项目比facebook本身编写出漏洞编码或者和用户资料无关的漏洞获得的利润更多。

4、是否有助于发现更多漏洞:能引发facebook更多安全漏洞的漏洞,将会使facebook蒙受更大的损失。在这种情况下,原始漏洞将变得更有价值。因为解决该漏洞随之而来的问题会更棘手。

另外,趋势网海外小编还获悉,谷歌和Mozilla目前也在开展找漏洞项目,微软近期也加入其中。在“Bug Bounty”找漏洞项目中,Facebook已经在业界获利颇丰,该项目仍将继续进行。

央视曝光劣质驱蚊产品
网友:现在全靠记者以身涉险就我们命。
毛巾老板直播被骂晒结婚证自证清白
网友:哈哈哈全靠同行承托。
iPhone17Pro降价2000
网友:每年618促销不都是前一年的系列降价2000吗。
患者曝名医让儿子代诊致其流产
网友:害了一条生命,这个报应可大了。
男子酒后多次骚扰女童被打索赔36万
网友:还好意思索赔,法院判的好值得肯定。
男子骗养20多只狗供烈犬撕咬被刑拘
网友:现在这种恶意领养事件很多,真的要严惩。
  感谢各大网址导航推荐本站: