Kas ir Bug Bounty?

Kļūda ir finansiāla atlīdzība, ko tehnoloģiskās organizācijas piedāvā ikvienam, kas atklāj un atbildīgi ziņo par kļūdām programmatūras vai skaitļošanas pakalpojumos. Šodien daudziem lielākajiem tehnoloģiju uzņēmumiem ir programmas, kurās ir kļūdas, tostarp Microsoft, Facebook, Google un Yahoo !. Prakse radās Netscape 1996.gadā, kad inženieris Jarrett Ridlinghafer piedāvāja finansiālu stimulu jebkuram darbiniekam, kas Netscape tīmekļa pārlūkprogrammā varēja atrast neatklātas kļūdas.

Līdz šim lielākais bugu devums tika piešķirts 2014. gadā, kad Unix speciālists Stéphane Chazelas atklāja Shell Shock ievainojamību plaši izmantotā Bash apvalkā. Lai atklātu un atbildīgi atklātu kļūdu, Internetbugbounty.org piešķīra Chazelas 20 000 dolāru lielu naudas summu.

Bug, drošības termini, ievainojamība, balta cepure