谷歌擴(kuò)大Chrome漏洞獎(jiǎng)勵(lì)計(jì)劃:最高賞金3萬(wàn)美元
Chrome 漏洞獎(jiǎng)勵(lì)計(jì)劃(VRP)自 2010 年啟動(dòng)以來,得到了很多安全研究人員的踴躍參與,通過報(bào)告存在于 Chrome 和 Chrome OS 中的漏洞來賺取賞金。而通過這個(gè)項(xiàng)目,谷歌也修復(fù)了大量漏洞,從而讓軟件變得更加安全?,F(xiàn)在,谷歌宣布進(jìn)一步擴(kuò)大獎(jiǎng)勵(lì)計(jì)劃,并為 V8 JavaScript 引擎中的漏洞提供兩倍的賞金。
此前,谷歌只是對(duì)那些在 V8 中具備完整功能報(bào)告的安全專家提供獎(jiǎng)勵(lì)。而現(xiàn)在,谷歌還會(huì)對(duì)那些耗時(shí)提出如何利用安全漏洞的研究人員提供獎(jiǎng)勵(lì),這些懸賞的賞金已經(jīng)增加了一倍。谷歌表示,提供可供利用證據(jù)的安全專家能夠幫助公司修復(fù)錯(cuò)誤和緩解漏洞,因此應(yīng)給予相應(yīng)的獎(jiǎng)勵(lì)。它還強(qiáng)調(diào),即使V8安全錯(cuò)誤不屬于上述類別,它仍可能有資格獲得更高的獎(jiǎng)勵(lì)。