2013年11月13日09:06
【相關(guān)新聞】
微軟下任CEO候選人篩選到5人,福特CEO及諾基亞前CEO在列
【評測】聯(lián)想平板電腦“YOGA TABLET 8”實現(xiàn)嶄新使用方式
“iPad Air”上市3天內(nèi)激活率達第4代iPad的5倍
Facebook和微軟共同推出了一項向發(fā)現(xiàn)漏洞的研究人員支付獎金的項目“Internet Bug Bounty”。這兩家公司成為該項目的贊助企業(yè),管理由安全專家組成的獨立委員會負責(zé)。
除了制定獎金項目的規(guī)則和調(diào)整獎金分配以外,委員會還會在出現(xiàn)問題時進行調(diào)解。旨在通過發(fā)現(xiàn)漏洞、驗證并公開漏洞信息來提高互聯(lián)網(wǎng)安全漏洞的獎金項目“HackerOne”,將負責(zé)Internet Bug Bounty的部分運營。
Internet Bug Bounty由贊助企業(yè)和個人出資,作為基金全部用于獎金支付。贊助企業(yè)不會享有關(guān)于BUG數(shù)據(jù)的特權(quán)。
HackerOne按照沙盒(Sandbox)、OpenSSL和PHP等不同類別受理漏洞報告。對于已提出申請的BUG漏洞,將由各個類別的處理小組進行驗證,并提供應(yīng)對方案。關(guān)于獎金的金額和條件,各個處理小組將在設(shè)定時采納委員會的意見。最終會公開所有的BUG信息。(作者:鈴木英子,日經(jīng)技術(shù)在線! 供稿)
照片:由Facebook和微軟贊助的“Internet Bug Bounty”的網(wǎng)站