2010年2月25日のブックマーク (1件)

  • 「Google Chrome」のバグ報奨金プログラム--金額の妥当性に疑問符も

    Googleは、セキュリティ研究者の気を引いて「Google Chrome」ブラウザの脆弱性を探してもらうため、コード内で発見されたバグに500ドルを支払うと発表した。しかし、複数の専門家が、この金額では高度なスキルを持つ脆弱性研究者を動機付けることはできない、と述べている。 「これはばかげていると思う。侮辱しており、あまりにも安すぎる」。Independent Security Evaluatorsのシニアセキュリティ研究者であるCharlie Miller氏は米国時間2月8日、Googleの新しいバグ報奨金プログラムについての意見を求められ、こう答えた。 Googleが1月末に発表した「実験的」な新しいインセンティブプログラムでは、Chromeで発見された、特に興味深い独自のセキュリティ脆弱性に500ドル、とりわけ深刻なバグまたは巧妙なバグには1337ドルがそれぞれ支払われる。この金額

    「Google Chrome」のバグ報奨金プログラム--金額の妥当性に疑問符も
    iseeai
    iseeai 2010/02/25
    システムやサービスをベータ版で提供し、テストはユーザーに行ってもらう。これもいわばエコシステム。テストを行ったユーザーが、システムを「一緒につくった」気持ちになることでブランディング効果も期待できる。