
雅虎今天公布了一項新的漏洞報告政策,根據這項政策,凡是就新的、獨特的或是高風險的漏洞和Bug向該公司發出通知的個人和公司,將可獲得最少150美元、最多1.5萬美元的獎金。這意味著雅虎對其漏洞報告政策進行了極大的改動,因為此前該公司向報告漏洞者提供的獎勵只不過是一件T恤衫而已。就在幾天以前,有報道稱瑞士日內瓦電腦保安公司High-Tech Bridge的研究人員從雅虎那里獲得了一張12.5美元的代金券,可用來購買印有該公司標志的一件T恤衫。
?
雖然這項政策要到10月31日才會正式啟動,但雅虎會將獎金發放日期回溯至2013年7月1日,也就是從該日起向其報告漏洞的個人和公司都將根據新政策獲得獎勵。
在今天,雅虎正急于提升自身形象。Yahoo Paranoids主管拉美西斯·馬丁內斯(Ramses Martinez)在一篇博文中寫道:“如果你向我們提交某個漏洞相關的信息,并在7月1日以后得到我們的肯定回復(很可能還拿到了一件T恤衫),那么我們就會重新與你聯系,根據這項新的計劃來發放獎金。當然,這其中也包括High-Tech Bridge研究人員所收到的代金券,很明顯他們并不喜歡我們的T恤衫。”
馬丁內斯還補充道,雅虎正在改進其漏洞報告程序,將推出一個新網站來讓個人和公司能更容易地向其匯報,這將有助于提高整體速度和質量。他還表示,在人們提交漏洞相關信息并獲得雅虎團隊的確認以后,該公司將在14天以內與其取得直接聯系。
推薦閱讀
隨著互聯網的快速發展,物聯網也在闊步前行,與此同時,物聯網對人們>>>詳細閱讀
地址:http://www.xglongwei.com/a/05/20131004/289346.html