Bezpieczeństwo w Sieci: Dlaczego Warto Płacić za Luki 0-day?
Bezpieczeństwo w Sieci: Dlaczego Warto Płacić za Luki 0-day?
Badacze z Uniwersytetu Kalifornijskiego w Berkeley zwracają uwagę na znaczenie komercyjnych programów poszukiwania nowych podatności. Płacenie za informacje o nieznanych do tej pory błędach może przynieść ogromne korzyści zarówno producentom oprogramowania, jak i łowcom błędów.
Jeszcze kilka lat temu, programy takie jak Bug Bounty Programs były rzadkością. Dziś to standard, który zyskuje na popularności. Producenci oprogramowania zdają sobie sprawę, że wczesne wykrycie luk pozwala na ich załatanie zanim staną się one powszechnym zagrożeniem.
Nawet Microsoft, dotychczas sceptyczny wobec wynagradzania odkrywców nowych luk, zmienił zdanie. Dzięki takim inicjatywom, łowcy błędów mogą otrzymać legalne wynagrodzenie za swoją pracę, co staje się coraz bardziej motywujące.
Na podstawie: Źródła








