Yahoo: Δίνει $15.000 για την ανεύρεση ευπαθειών

03:00 10/10/2013 - Πηγή: 24wro


Κατά τη διάρκεια των τελευταίων ημερών, η Yahoo έχει επικριθεί έντονα από την κοινότητα της ασφάλειας, λόγω της...

“επιβράβευσης” ερευνητών που εντόπισαν ευπάθειες XSS, με το ποσό των 12,5 δολαρίων (9€).

Για να αποδείξει ότι λαμβάνει σοβαρά την ασφάλεια, η Yahoo εξέδωσε μια προεπισκόπηση του νέου της προγράμματος ανταμοιβής, για την ανεύρεση ευπαθειών.

Οι εκπρόσωποι της
εταιρείας δήλωσαν ότι “βάζουν ακόμη τις τελευταίες πινελιές στο πρόγραμμα”, αλλά λόγω των έντονων επικρίσεων “αποφάσισαν να δείξουν στους ειδικούς σε θέματα ασφάλειας τι πρέπει να περιμένουν από το νέο πρόγραμμα”.

Η πολιτική αναφοράς ευπαθειών αναμένεται να ξεκινήσει στις 31 Οκτωβρίου του 2013. Ωστόσο θα εφαρμοστεί αναδρομικά από την 1 Ιουλίου του 2013, και οι ερευνητές που έχουν αναφέρει ευπάθειες στο διάστημα αυτό θα ανταμειφθούν.

Η νέα ιστοσελίδα της Yahoo θα καταστήσει τη διαδικασία υποβολής αναφορών ευκολότερη και σαφέστερη. Η εταιρεία ισχυρίζεται ότι εξετάζει τις αναφορές ασφάλειας μέσα σε λίγα λεπτά ή το πολύ μέσα σε λίγες ώρες από την στιγμή που αυτές θα υποβληθούν. Ωστόσο, η νέα διαδικασία υποβολής αναφορών αναμένεται να βελτιωθεί περαιτέρω ως προς την ποιότητα, αλλά και την ταχύτητα. Η Yahoo υπόσχεται επίσης ταχύτερη επιδιόρθωση των αναφερόμενων ευπαθειών.

Όσον αφορά την αναγνώριση και την επιβράβευση των χρηστών, η Yahoo τονίζει ότι θα επικοινωνεί άμεσα με τους ιδιώτες ή τους οργανισμούς των οποίων οι υποβληθέντες αναφορές έχουν επικυρωθεί, ενώ τα ποσά της ανταμοιβής θα κυμαίνονται από 150 δολάρια (€110) έως 15,000 δολάρια(€11,000).

SecNews
Keywords
Τυχαία Θέματα