作者:
Magicx (270度的鳥顧之相)
2015-06-21 22:52:47※ [本文轉錄自 AndroidDev 看板 #1LXizwO9 ]
作者: Magicx (270度的鳥顧之相) 看板: AndroidDev
標題: Fw: [新聞] Google祭Android賞金計畫,抓漏就有賞
時間: Sun Jun 21 22:51:37 2015
※ [本文轉錄自 Gossiping 看板 #1LXizJIX ]
作者: Magicx (270度的鳥顧之相) 看板: Gossiping
標題: [新聞] Google祭Android賞金計畫,抓漏就有賞
時間: Sun Jun 21 22:50:55 2015
1.媒體來源:
EPRICE
2.完整新聞標題:
Google 祭 Android 賞金計畫,抓漏就有賞
3.完整新聞內文:
所謂重賞之下必有勇夫,富有的 Google 宣佈推出 Android
Security Rewards 計劃,向能夠找到 Android 資安問題或者能夠堵
塞漏洞的高手給予獎賞。自 2010 年起,Google 就為旗下的產品推
出類似計劃,單單去年就送出了 150 萬美元予找到 Chrome 和
Google 產品資安漏洞的人士
日前 Google 宣佈將計劃延伸至 Android,只要找到、修正或防止
Android 的漏洞就可以獲得獎金。Android Security Rewards 計劃
包括影響現正發售 Nexus 手機和平板的漏洞,Google 會向以每一糾
正的步驟,例如修正和測試向發現問題人士送出獎金。
為了吸引高手參加,Google 會向能夠使整個 Android 生態變得更強
的人士提供更多獎金。而終極獎金則會向能夠繞過 Android 平台保
安功能,例如 ASLR、NX、Sandboxing 的研究人員發放。
4.完整新聞連結 (或短網址):
http://www.eprice.com.tw/mobile/talk/124/4943521/1/
5.備註:
作者:
Hakan (夫人,我說不要)
2015-06-22 04:57:00樓上一番話 讓我覺得自己沒有慧根
作者:
imhaha (嘿嘿)
2015-06-22 08:30:00bug是一個通稱的概念XD
作者:
KyA 2015-06-22 08:30:00BUG偏向可以改東改西 漏洞比較偏向安全問題
作者:
cow (無)
2015-06-22 15:27:00google要抓的是「資安漏洞」不是所有種類的bug
作者:
scottnet (Scott)
2015-06-23 12:01:00只要能產生安全性問題的bug就是Google要找的漏洞
按1出現2叫bug,但不影響系統安全,就不是google要的
舉例: 某網站要登入才能瀏覽 但在網址上動手腳就可跳過這種算是漏洞(當然也是BUG)某網站播放影片的時候畫面會閃爍=>有BUG 但這不是漏洞