 Jakie� dwa lata temu, trzech ekspert�w ds bezpiecze�stwa: Charlie Miller, Alex Sotirov i Dino Dai Zovi przedstawi�o swoj� ide� "No more free bugs". Zgodnie z tym, za wszelkie znalezione b��dy nale�y zap�aci�. Nie ma pieni�dzy, nie ma informacji.
Producenci us�ug internetowych powinni oferowa� za takie informacj� rozs�dn� cen�. Takie podej�cie powinno przyci�gn�� firmy i osoby prywatne, kt�rzy poprzez znalezienie odpowiednich luk czy b��d�w pozwol� stworzy� us�ug� jeszcze doskonalsz� od tych, kt�rzy niczego nie daj�.
Tak� ide� wprowadzi� Donald Knuth, prawdziwy arcykap�an analizy algorytm�w. P�aci on za ka�dy b��d w swoich publikacjach, nie wa�ne jak ma�y. Wszelkie liter�wki, b��dy merytoryczne, historyczne nie�cis�o�ci, b��dne wpisy w indeksie, wszystko u niego kwalifikuje si� do nagrody, co najmniej 2.56 dolara (jak to wyja�nia jest to 100 szzesnastkowych cent�w).
Teraz do podobnego pomys�u doszed� Facebook. Zamierzaj� oni p�aci� za b��dy na tym portalu, cho� niekt�rzy twierdz�, �e daj� za ma�o.
Google daje 3113.70 dolara za b��dy, Mozilla 3000 $, a Facebook zaczyna od 500$, to troch� ma�o jak na takiego giganta, twierdz� jedni. Jednak tutaj krytycy nie maj� do ko�ca racji. Google Chrome te� zaczyna od 500 dolar�w.
Tak czy owak, Facebook zrobi� krok w dobrym kierunku. P�acone b�d� pieni�dze tylko za luki bezpiecze�stwa. Nie b�dzie wyp�aty natomiast za luki w aplikacjach umieszczonych na tym serwisie.
�r�d�o: nakedsecurity.sophos.com |