来源:互联网新闻 时间:2019-04-21 22:41
据外电报道,从2010年推出“捉虫赏金”计划以来,谷歌在六年的时间里已给安全研究员发放了逾600万美元奖金。现在谷歌进一步拓展了它的Chrome奖励计划:提高针对Chromebook的最高奖励金额以及增加了新的赏金项目。
黑进Chromebook就奖10万美元(图片来自baidu)
去年,谷歌悬赏5万美元,鼓励人们攻击Chromebook的访客模式,寻找其中的漏洞。但是,据该公司的安全团队称,迄今为止,它尚未收到任何攻击成功的报告。因此,谷歌将悬赏金额提高了一倍,提高到了10万美元。
该公司希望有人能够通过黑客手段侵入Chrome OS。“卓越的研究值得丰厚的回报。因此,我们的六位数字的悬赏金额全年有效,没有名额限制,也没有总奖励金额限制。”谷歌宣称。
此外,谷歌还增加了“下载保护绕行”赏金计划。简而言之,只要人们发现可以绕过Chrome安全浏览下载保护功能的方法,该公司就会给他们提供奖励。相关奖励规则如下:
1. Chrome浏览器中的安全浏览功能必须开启,而且必须有一个最新的数据库(在安装新的Chrome浏览器后,这个数据库可能需要好几个小时才能形成)。
2. 网络上的安全浏览服务器必须可以访问。
3. 二进制数据必须放在用户可能执行它的地方(例如下载文件夹)。
4. 不能要求用户更改文件拓展名或从被阻止的下载目录中恢复它。
5. 任何要求用户执行的操作对于大多数用户来说必须是合理的和可能的。不能要求用户执行三个以上的合理操作(例如:点击下载,打开.zip压缩包以及执行.exe文件)。但这一切将根据具体情况而定。你也不能指望用户忽视警告信息。
6. 下载数据不得给安全浏览功能发送下载保护Ping。你可以查看chrome://histograms/SBClientDownload.CheckDownloadStats上的计数器增量来核对下载保护Ping。如果计数器增加,这说明验证信息已成功发送。(除了计数器#7除外,它计算的是未发送的验证信息。)
7. 二进制数据的托管域名和任何签名不能出现在优良名单上,你可以访问chrome://histograms/SBClientDownload进行核对。已签署或列在优良名单上的下载数据不能再增加。
据了解,捉虫赏金计划是对公司已有内部安全计划的有益补充。它不仅可以鼓励黑客个人或组织帮助公司寻找漏洞,而且鼓励他们在发现漏洞后通过适当的方式报告给公司,而不是利用这些漏洞进行各种违法活动或将这些漏洞信息出售给其他人牟利。
博主界又现穿衣新榜样 她用极简风KO沦陷在《太阳的后裔》里的 还有妹子的大元帝国“至治盛世”因何断送?男子扮“快递小哥”借手机 5分钟内转美国大学生鞠躬认罪 被朝鲜判处15年执法者为何不待见民间“打假”“A4腰”算什么 熊黛林晒“IPAD“A4腰”算什么 熊黛林晒“IPAD宝宝误食药物后,麻麻这么做!五险一金怎么调是个技术活杨幂咋了?先是长痘痘,然后连双下巴都哪位三国名士杜撰“周武王把妲己赐给周李克强:坚定不移发展多层次资本市场又一个宁波籍大师辞世 连环画泰斗贺友温州中学煤气爆炸 大门与窗户全被震碎温州中学煤气爆炸 大门与窗户全被震碎贾静雯称女儿天然呆:有点像《动物城》贾静雯称女儿天然呆:有点像《动物城》8件小事最能赢得女人心特朗普继续“闻着臭吃着香”传奇中国人、外国人,谁能翻译好诗经李白?谷智鑫:IP热和网剧面前"你想要的春风十里,都在三月的“花”季眼下的画坛“老大”大在哪里?昆明一在建工地突然坍塌 已致1人死亡女子邮寄30万钻饰失踪 快递公司称最女子邮寄30万钻饰失踪 快递公司称最干了这碗狗粮!吴奇隆刘诗诗婚礼MV超干了这碗狗粮!吴奇隆刘诗诗婚礼MV超北大自主招生启动 特别优秀者可降至一阿里股票跌回发行价 马云蔡崇信联手回醉了!情人节花店现雷人标语:想挨女神《还珠格格》将拍成动画电影 由赵薇执宝宝喝牛奶 并非越多越好浙江省拟提拔任用省管领导干部任前公示小犀牛寻母不幸遇害 哈里王子上传照片广州部分地区最高气温超30度 网友:业内人士称香港药店90%抗癌药卖给内“潮”阿訇杨杰林志玲吴佩慈范冰冰柳岩 女星陪酒价目孙俪杨幂姚晨李小璐 美女明星辣妈和她Angelababy范冰冰杨幂刘诗诗【新疆人的一天·哈密篇】李晓琴:能折支持养老金入市林志玲吴佩慈范冰冰柳岩 女星陪酒价目允儿泰妍EXO伯贤Tiffany尼坤揭秘网络女神真面目:南笙又老又丑盛朗邓超姐姐合影照曝光 盘点明星直系亲属鹿晗吴亦凡韩庚尼坤金秀贤 在韩小鲜肉赵薇范冰冰杨幂刘诗诗唐嫣戚薇女星心机