找回密碼 或 安全提問
 註冊
|註冊|登錄

伊莉討論區

搜索
發表文章前請先閱讀相關版規尊貴會員無限觀看附件圖片伊莉需要你的贊助和支持
人妻偷拍259luxu中文vrphotosho
三國志9for the 異世界聖處女リコの不復仇者聯office

休閒聊天興趣交流學術文化旅遊交流飲食交流家庭事務PC GAMETV GAME
熱門線上其他線上感情感性寵物交流家族門派動漫交流貼圖分享BL/GL
音樂世界影視娛樂女性頻道潮流資訊BT下載區GB下載區下載分享短片
電腦資訊數碼產品手機交流交易廣場網站事務長篇小說體育運動時事經濟
上班一族博彩娛樂

[繁]再見龍生,你好人

[繁]亂馬½ 04-

[簡]青春之箱07-

[繁]再見龍生,你好人

[繁]孤單一人的異世界

岑熙 H杯穿A杯會適合
電腦新資訊電腦軟體討論電腦軟體資訊分享電腦硬體討論電腦硬體資訊分享電腦萌化版電腦系統 OS 討論電腦程式設計
電腦設計技術交流圖像設計及交流各類下載工具教學寬頻上網討論
查看: 489|回復: 2
打印上一主題下一主題

[其他新資訊]Google抓漏獎勵擴大到非Google的開放源碼計畫[複製鏈接]

Rank: 3Rank: 3Rank: 3

帖子
817
積分
1110 點
潛水值
38097 米
跳轉到指定樓層
樓主
發表於 2013-10-11 11:18 AM|只看該作者|倒序瀏覽
對於第三方開放源碼軟體的獎勵方式,Google有嚴格的規定,不只要發現漏洞或只是簡單的修補程式,還要有實質以及預先完成的安全改進措施等符合條件的貢獻,例如改進權限的分割,或是強化記憶體配置等。

為了提高整個網路世界的總體安全,
下載: 訪客無法瀏覽下載點,請先 註冊登入會員
將其抓漏獎金計畫擴大到非Google的其他開放源碼軟體上,開始為特定的開放源碼計畫提供500 至3,133.7美元不等的安全改進獎勵金。

2010年開始Google針對Chrome提出抓漏獎勵計畫,並陸續將該計畫擴大到其他的Google產品。現在Google也將獎勵計畫擴大到不屬於Google管轄的一些開放源碼計畫。

對於第三方開放源碼軟體的獎勵方式,Google有嚴格的規定,不只要發現漏洞或只是簡單的修補程式,還要有實質以及預先完成的安全改進措施等符合條件的貢獻,例如改進權限的分割,或是強化記憶體配置等,Google並在
下載: 訪客無法瀏覽下載點,請先 註冊登入會員
裡詳列了相關條件。

Google安全小組Michal Zalewski表示,先前曾經考慮過就直接為OSS推出一個抓蟲活動,但這方式很可能適得其反。抓漏獎金除了可能得到一些有效的報告之外,還會引來大量不相關的流量而淹沒了原本就為數不多的志工社群。

Google打算逐步推出並擴大該計畫,目前被納入計畫的有五項:一是核心基礎網路服務OpenSSH、BIND、ISC DHCP。二是核心基礎圖像解析器libjpeg、libjpeg-turbo、libpng、giflib。三是Google Chrome的開放源碼基金會,包括Chromium及Blink。四為其他高影響力的涵式庫OpenSSL、zlib。最後則是Linux核心(含KVM)中屬高度安全優先且使用普遍的元件。

而接下來預計很快會被納入該計畫的有四項。一是廣被使用的網頁伺服器包括Apache httpd、lighttpd、nginx。其次是廣受歡迎的SMTP服務,包括Sendmail、Postfix、Exim。三是GCC、binutils及llvm的工具鏈安全改進。最後是虛擬私密網路OpenVPN。

Google表示,未來會根據開發者社群所提交的回應品質,逐步擴大計畫範圍。安全研究人員可將修補程式直接提交給個別計畫的維護者,一旦提交成功被接受之後可以透過
下載: 訪客無法瀏覽下載點,請先 註冊登入會員
連絡Google,只要Google認為你的確能夠證明你所提交的東西對於那些計畫的確有安全上的改進,那麼就可得到500至3,133.7美元不等的獎勵金。詳情可參考Google的
下載: 訪客無法瀏覽下載點,請先 註冊登入會員


Michal Zalewski表示,我們所有人都受益於開放源碼社群志工的驚人成就,因此一直在自問:如何推出一個可行的「漏動獎勵計畫」(Vulnerability Reward Program)模式,藉以改進重要的第三方軟體安全,讓整個網路世界更加健康。
...
瀏覽完整內容,請先 註冊登入會員
分享分享0收藏收藏0支持支持0
若瀏覽伊莉的時侯發生問題或不正常情況,請使用Internet Explorer(I.E)。

使用道具檢舉

Rank: 3Rank: 3Rank: 3

帖子
1236
積分
1093 點
潛水值
21269 米
頭香
發表於 2013-10-12 12:22 PM|只看該作者
若新密碼無法使用,可能是數據未更新。請使用舊密碼看看。
GOOGLE真的不錯喔,這點是微軟追不上的
回覆中加入附件並不會使你增加積分,請使用主題方式發佈附件。

使用道具檢舉

Rank: 2Rank: 2

帖子
13364
積分
200 點
潛水值
157601 米
3
發表於 2013-10-13 05:37 AM|只看該作者
如果發覺自己無法使用一些功能或出現問題,請按重新整理一次,並待所有網頁內容完全載入後5秒才進行操作。
Google這方面倒是比微軟嚴格阿
成為伊莉的版主,你將獲得更高級和無限的權限。把你感興趣的版面一步步地發展和豐盛,那種滿足感等著你來嚐嚐喔。

使用道具檢舉

您需要登錄後才可以回帖 登錄 | 註冊

Powered by Discuz!

© Comsenz Inc.

重要聲明:本討論區是以即時上載留言的方式運作,對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿上傳和撰寫 侵犯版權(未經授權)、粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。
回頂部