All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Google vai atualizar regras do programa de recompensas de bugs para 2020

O Google anunciou na última semana planos para atualizar o programa Patch Rewards, um dos mais antigos projetos de segurança da companhia. O programa começou em 2013 quando o Google anunciou que forneceria assessoria financeira para projetos de código aberto, com a condição de que desenvolvedores implementassem recursos de segurança.

O que mudará – Atualmente, o Google Patch Rewards oferece uma recompensa aos desenvolvedores somente após os mesmos detalharem o plano de uso de cada recurso de segurança a ser implementado.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

No entanto, essa ordem está prestes a mudar com o Google disposto a fornecer uma recompensa financeira antes da implantação do recurso de segurança. De acordo com a empresa, as atualizações começam a valer a partir de janeiro de 2020.

Leia mais na IT Trends

  • Que áreas estarão em alta no futuro do trabalho?
  • Profissão de futurista é nova tendência. Já pensou em ser um?

Um dos principais motivos dessa decisão é que a maioria dos projetos open source priorizam recursos com base nos patrocínios e investimentos que recebem. Como exemplo, se uma empresa precisa de um recurso open source específico, ela pode “doar” ao projeto, com a condição que seus desenvolvedores implementem o recurso com prioridade.

Dessa forma, o objetivo do Google é cativar mais desenvolvedores para priorizarem recursos de segurança para o ecossistema da companhia.

Confira as novas regras do Google Patch Rewards

De acordo com o Google, os responsáveis por projetos open source podem solicitar investimento pelo Patch Rewards para dois tipos de recursos relacionados à segurança:

Pequeno (US$ 5 mil): destinado a motivar e recompensar um projeto para corrigir um pequeno número de problemas de segurança.

Exemplos: aprimoramentos para separar privilégios ou sandboxing ou, mais geralmente, corrigir vulnerabilidades identificadas no software de código aberto por programas de recompensa de bugs

Grande (US$ 30 mil): destinado a incentivar um projeto mais robusto em segurança. Por exemplo, fornecendo suporte para encontrar desenvolvedores adicionais ou implementar um novo recurso de segurança significativo (como novas atenuações do compilador).

Desenvolvedores de projetos open source interessados em se aplicar no Google Patch Rewards devem preencher o formulário de cadastro pelo link.

Vale lembrar que há uma equipe responsável pelo programa que revisa os envios e seleciona projetos que deseja financiar, uma lista de selecionados novos é publicada todo mês.

 

Next Inteligência em gestão da sustentabilidade é um diferencial competitivo »
Previous « Facebook está construindo seu próprio sistema operacional para dispositivos VR e AR
Share
Published by
Redação
Tags: Googlesegurança
6 anos ago

    Related Post

  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester
  • Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

Recent Posts

  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

3 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

4 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

4 horas ago
  • Notícias

Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

A Anthropic intensificou seus alertas ao governo dos Estados Unidos sobre os riscos cibernéticos associados…

5 horas ago
  • Notícias

HPE une rede e segurança e mira fim da gestão fragmentada

Por anos, equipes de TI operaram segurança e rede como disciplinas separadas, com ferramentas distintas,…

5 horas ago
  • Notícias

Gwynne Shotwell afasta pressão por IPO e diz que SpaceX mantém foco no longo prazo

A presidente e COO da SpaceX, Gwynne Shotwell, afirmou que a abertura de capital da…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L