微軟的BUG獎(jiǎng)勵(lì)項(xiàng)目已經(jīng)存在挺長(zhǎng)時(shí)間的了,不過(guò)就在本周,微軟宣布要對(duì)此項(xiàng)目做個(gè)升級(jí)。從今天起,向微軟報(bào)告一個(gè)漏洞,最高獎(jiǎng)金可以達(dá)到10萬(wàn)美元——先前獎(jiǎng)金最高是到5萬(wàn)美元,所以數(shù)額是翻了一番。
除 了提高獎(jiǎng)金之外,身份驗(yàn)證漏洞獎(jiǎng)勵(lì)時(shí)間延長(zhǎng)到2015年10月5日,在此期間,微軟將支付雙倍的獎(jiǎng)金。10萬(wàn)美元對(duì)于報(bào)告一個(gè)BUG而言已經(jīng)是很多錢了, 但對(duì)微軟而言,BUG獎(jiǎng)勵(lì)項(xiàng)目反而是為了省錢,因?yàn)槿绻惺裁磭?yán)重漏洞沒(méi)有被發(fā)現(xiàn),最終爆發(fā)出來(lái),微軟要花的錢可比這筆獎(jiǎng)金
現(xiàn)在越來(lái)越多的大型軟件公司在實(shí)施BUG獎(jiǎng)勵(lì)項(xiàng)目,鼓勵(lì)黑客和對(duì)系統(tǒng)安全有研究的人找到自家軟件、網(wǎng)站或服務(wù)的漏洞,并給予一定金額或者物質(zhì)的獎(jiǎng)勵(lì)。雖然黑客找到了漏洞一般都是自己在互聯(lián)網(wǎng)上公布出來(lái),或者賣給黑市。
這種BUG獎(jiǎng)勵(lì)政策能夠一定程度抑制黑客公布漏洞的行為,同時(shí)也是在集思廣益,吸取大眾的智慧讓產(chǎn)品變得更安全。