谷歌擴大Chrome漏洞獎勵計劃:最高賞金3萬美元
Chrome 漏洞獎勵計劃(VRP)自 2010 年啟動以來,得到了很多安全研究人員的踴躍參與,通過報告存在于 Chrome 和 Chrome OS 中的漏洞來賺取賞金。而通過這個項目,谷歌也修復(fù)了大量漏洞,從而讓軟件變得更加安全。現(xiàn)在,谷歌宣布進一步擴大獎勵計劃,并為 V8 JavaScript 引擎中的漏洞提供兩倍的賞金。
此前,谷歌只是對那些在 V8 中具備完整功能報告的安全專家提供獎勵。而現(xiàn)在,谷歌還會對那些耗時提出如何利用安全漏洞的研究人員提供獎勵,這些懸賞的賞金已經(jīng)增加了一倍。谷歌表示,提供可供利用證據(jù)的安全專家能夠幫助公司修復(fù)錯誤和緩解漏洞,因此應(yīng)給予相應(yīng)的獎勵。它還強調(diào),即使V8安全錯誤不屬于上述類別,它仍可能有資格獲得更高的獎勵。