详情
据资讯网站Theregister报道,本周三,谷歌向黑客精英抛出橄榄枝,继火狐Firefox大幅提高Bug赏金(达到3000$)后仅仅过了两天,谷歌就将Chrome浏览器中的Bug悬赏数额提高至美元/个。据了解,今年1月份,Chrome开出的Bug赏金是1337美元,当时Firefox的悬赏金额仅为500美元。由此可见,两家公司围绕漏洞悬赏又一次展开了激烈竞争。
谷歌发言人对比解释称,距离上次提出的Chromium安全奖励机制已经六个月了,从反馈信息来看,该机制的作用是巨大且显著的。Chromium开发组织收到了很多热心人士发送的Bug报告,减少了高危漏洞数量,从而提高了Chrome浏览器的安全性和稳定性。
事实上,业界中官方通过现金奖励漏洞报告的做法屡见不鲜,除了上述两家公司外,Daniel、Verisign、TippingPoint都曾做过类似举动。公司将收集到的漏洞报告进行分析后,能够第一时间为高级用户提供防御机制,不必等待安全补丁。
目前,Chrome和Firefox是浏览器领域中市场份额仅次于微软IE的两大品牌,二者在功能设置、用户界面方面针锋相对,都已拥有数量众多的用户。此番漏洞悬赏机制正是其激励竞争的一个缩影。