После долгих погонь, Google решил по-другому посмотреть на проблему. Плюс показать свою бдительность в отношении безопасности системы. Поисковик обещает денежное вознаграждение тем, кто сможет найти багги в их системе безопасности. А именно сам сайт Google.com, сервисы Orkut.com, Youtube.com, блоги Blogger.com. В эту «акцию» не входят ОС Андроид и Picasa, также другие клиентские приложения.
500 долларов достанутся тем, кто сообщит о XSS- и XSRF багах и уязвимостей, т.е. те через которые можно получить доступ к пользовательским данным. Интереснее и то, что сумма в 500$ это не предел, Google заплатит до 3123$, если кто-нибудь найдет большую уязвимость.Есть и условия, информация о багах не должна быть опубликована в открытых источниках. Компания предупреждает, что если баг нашли в процессе эксперимента с взломом системы, то на этого пользователя будет подано в суд.Для компании такие программы не новые, они уже запускали ее для Google Chrome. В результате вознаграждение получили 50 человек.
Спасибо!
В ближайшее время мы опубликуем информацию.