Компанія Google збільшила розміри виплат розробникам за знайдені вразливості. Суми виплат зросли у 2–3
Скільки і за що платять
Розмір заохочення залежить від обсягу зробленої роботи, критичності знайденої вразливості та якості виконаного звіту.
Отже, максимальна сума виплати за звітпро звичайну вразливість тепер становить $15 тисяч. Раніше платили втричі менше $5 тисяч. За докладний звіт з прикладом ПЗ, що використовує вразливість, виплатять до $30 тисяч (раніше до $15 тисяч).
Максимальну винагороду можна отриматиза вразливості, які можуть скомпрометувати Chromebook або Chromebox у гостевому режимі через Chrome OS. Раніше за них виплачували $100 тисяч, зараз — $150 тисяч.
Нагадаємо, Google запустив програмувинагород за найдені вразливості Google Chrome Vulnerability Rewards Program у 2010 році. З того часу компанія отримала 8,5 тисяч повідомлень про знайдені помилки і виплатила за них понад $5 мільйонів.