Mozilla rozwija program poszukiwania błędów

Początkowo firma nagradzała za znajdowanie słabości związanych z przeglądarką Firefox, klientem e-mail Thunderbird i przeglądarką mobilną. Obecnie firma będzie płacić za błędy odnajdywane w jej serwisach internetowych.
Badacze mogą zarobić od 500 do 3 000 dolarów za znalezienie słabego punktu strony. Wysokość nagrody zależy od poziomu usterki. W lipcu tego roku, Mozilla zwiększyła maksymalną nagrodę do 3 000 dolarów. Firma zrobiła to, by zapewnić ludziom ekonomiczne podstawy do przeprowadzania badań. Jakiś czas temu głośno było o 12-latku ze USA. Alex Miller znalazł błąd w Firefoksie i zainkasował 3 000 dolarów.

Mozilla chce, by badacze szukali w kodzie stron błędów, umożliwiających hakerom ataki typu cross-site scripting i cross-site request forgery. Chodzi o ataki wymierzone w samą stronę oraz te groźne dla jej użytkowników. Błędy związane z atakami denial-of-service nie będą brane pod uwagę, gdyż często nie są wynikiem technicznej słabości - powiedziała Mozilla.

Badacze nie mogą używać automatycznych narzędzi do poszukiwania błędów na serwerach Mozilli. Mogłoby to uniemożliwić funkcjonowanie stron. Badacze mogą natomiast ściągać kod źródłowy stron i testować go na własnych serwerach.

Strony objęte programem
  • bugzilla.mozilla.org
  • services.mozilla.com
  • getpersonas.com
  • aus.mozilla.org
  • www.mozilla.com/org
  • www.firefox.com
  • www.getfirefox.com
  • addons.mozilla.org
  • services.addons.mozilla.org
  • versioncheck.addons.mozilla.org
  • pfs.mozilla.org
  • download.mozilla.org


Mozilla opublikowała listę swoich stron, które kwalifikują się do programu, ale mówi, że inne też będą brane pod uwagę, w zależności od znalezionego błędu.
Tagi: mozilla, firefox, thunderbird, hacking, błędy, bugs, przeglądarka
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (3)

niko

21-12-2010 13:39

"ze USA" ??

Thor

15-12-2010 22:32

denial a nie deniel

nick...

15-12-2010 22:32

denial nie deniel

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »