تمام کمپانی هایی که دارای پلتفرم اختصاصی هستند، برای رفع باگ های سیستم عامل های خود هزینه هایی متحمل میشوند. کمپانی ها برای صرفه جویی در زمان و بالا بردن بازدهی از کاربران عمومی کمک میگیرند و در عوض پیدا کردن مشکلات نرم افزاری و باگ های امنیتی جایزه هایی را پرداخت میکنند. طبیعتا هر کمپانی که مبلغ وسوسه کننده تری را به عنوان جایزه در نظر بگیرد، کاربران و هکر ها تمایل بیشتری به کار بر روی آن سیستم عامل پیدا میکنند. گوگل از جمله کمپانی هایی بوده است که به خوبی از کاربران برای یافتن باگ های پلتفرم اندروید استفاده کرده است و نتیجه ی کاملا ایده آلی گرفته است. حال این کمپانی قصد دارد مبلغ بیشتری را به عنوان جایزه برای کسانی که باگ های سیستم عامل اندروید را پیدا کنند، در نظر بگیرد. همراه ما باشید.
از سال گذشته که گوگل برنامه ی “پاداش امنیتی اندروید” را اجرا کرده است، این کمپانی بیش از 550 هزار دلار به کسانی که باگ های امنیتی و نرم افزاری پلتفرم این شرکت را کشف کرده و گزارش داده اند و تعداد این افراد 82 نفر بوده، پرداخت کرده است. حال غول فناوری جهان گزارش داده است که از ابتدای ژوئن سال جاری، بین 33 تا 50 در صد پاداش بیشتری را برای این افراد نظر خواهد گرفت.
سال گذشته فردی که بیش از هر کس دیگری حفره های امنیتی اندروید را به گوگل گزارش داده بود، مبلغ 75 هزار دلار برای گزارش 26 حفره ی امنیتی دریافت کرد و 15 شخص دیگر نیز جایزه ی حدود 10 هزار دلار یا حتی بیشتر را دریافت کرده بودند. متوسط مبلغ هر جایزه 2200 دلار بوده است و به طور میانگین 6700 دلار به هر فرد پژوهشگر از سوی گوگل پرداخت شده است. گوگل برای گزارش های با کیفیت که باگ گزارش شده را اثبات کرده اند و در کنار آن، راه حل رفع باگ را نیز ارائه داده اند، 50 در صد پاداش بیشتری را در نظر میگیرد.
طبیعتا پیدا کردن و رفع این باگ ها میتواند کمک شایانی به ارتقای امنیت سیستم عامل اندروید انجام دهد اما تشویق شرکت کنندگان برای مشارکت بیشتر مطمئنا به سرعت در کار کمپانی بسیار کمک میکند. گوگل گفته است که بیش از یک سوم باگ هایی که گزارش میشوند توسط کد های توسعه داده شده صورت میگیرند و خارج از پروژه ی متن باز اندروید یا AOSP مورد استفاده قرار گرفته اند. در پستی در وبلاگ گوگل گفته شده است که رفع عیب این کرنل ها و برطرف کردن مشکلات امنیتی به ارتقای امنیت صنعت موبایل کمک میکند.
قطعا پیشنهاد پاداش نقدی بیشتر راه بسیار خوبی است تا از هکر های تجاری به منظور گزارش حفره های امنیتی استفاده ی بهینه شود تا جای اینکه همان افراد به کارهایی از جمله جاسوسی و تخریب نرم افزاری مشغول باشند. گوگل اعلام کرده است که برنامه ی مشابهی را برای برنامه های گوگل کروم و دیگر خدمات گوگل ارائه خواهد داد و بیش از یک میلیون دلار برای پاداش افراد در نظر گرفته است. نظر شما در مورد این اقدام گوگل چیست؟
خوش به حال پیدا کننده باگ
حیف که من هکر نیستم وگرنه شبانه روزی میرفتم تو همین کار تا واسه خودم درامدزایی کنم.
😮 خوش به حال اونی که مغز باگ یابی داره کاش من هم چنین مغزی داشتم اونوقت نمیخواست از تنم برای کسب درامد استفاده کنم از مغزم پول در میاوردم عجب جایزه ای دمشون گرم :x:-((