我们改进后的程序具有简单的规则和附加功能
在理想的世界中,每个公司都会拥有完美的软件。没有洞。没有虫子。密封的。但在现实世界中,每家公司都有裂缝,如果不被发现,可能会威胁到安全——甚至是安全公司。这就是为什么Avast首席信息安全官(CISO)Jaya Baloo重新启动Avast Bug悬赏计划的原因,该计划采用了新的外观、新的规则和新的黑客名人堂。
"你自己只能找到这么多东西,"Baloo说在理想世界中,你想要的是交付没有问题的软件;在您自己的测试中,它在第一次运行时非常完美。但这并不总是可能的。我们不是完美的。"
缺陷赏金规则非常简单:使用提交表单发送详细的缺陷描述,确切地说是在哪里找到的,以及任何相关代码。第一个报告bug的研究人员将获得奖金,奖金从400美元开始,并根据bug的严重程度增加,每个报告可能高达数千美元。如果你试图自己利用这个漏洞或者公开暴露它呢?没有赏金给你。
"臭虫赏金计划使用社区的力量,免费防御ddos云,"巴鲁说坦率地说,我认为我们为安全研究人员发现漏洞并向我们报告所付出的努力买单是公平的。"
虽然Avast有兴趣了解我们使用的非我们制造的产品中的漏洞,这些不符合赏金条件,应向协调漏洞披露计划报告。下面是对符合条件的Bug类型的快速概述:
您可以查看Bug奖励规则以了解更多信息。
Baloo还创建了黑客名人堂,以公开承认帮助Avast保护Avast产品和网站本身的道德黑客(对于喜欢在暗处工作的赏金猎人来说,还可以选择保持匿名。)
"这是关于在应得的地方给予信任,"巴鲁说我们正在努力让世界变得更安全,如果人们帮助我们做到这一点,我们想承认这一点。"
巴鲁还希望新网站有一种全新的感觉,防御cc代码,强调"臭虫赏金研究人员很酷,硬件防御ddos,他们所做的工作真的很有意义。"为此,ddos攻击防御方案,该网站以科幻图片为特色,旨在向书呆子文化中最著名的赏金猎人发出号召:那些在《星球大战》和《曼达洛人》中发现的赏金猎人。
"整个赏金猎人的事情在书呆子中是一个悠久的传统,"巴鲁说这比关于赏金猎人的探索秀要酷得多。"
新的Avast bug赏金计划的目标不仅是保护Avast网站和产品,而且帮助使数字世界对每个人都更安全。为此,我们需要你的帮助。
"告诉我们你发现了什么,"巴鲁说我们真的非常感谢。"
在我们的播客Avast Hacker Archives的第八集中,安全专家Dave Aitel揭开了NSA的神秘面纱,解释了"零日"一词的谬误,并告诉Avast CISO Jaya Baloo是什么让他走上了黑客之路。
在我们的播客Avast Hacker Archives的第七集中,Avast CISO Jaya Baloo与Phil Zimmermann交谈,Phil Zimmermann是PGP电子邮件加密软件包的创建者,linux防御大量cc,也是长期的隐私和人权活动家。
我们深感悲伤地分享,我们的前Avast首席执行官兼Avast传奇人物文斯·斯特克勒周二在一场悲惨的车祸中去世。
03-07 来源:长虹华伟
04-18 来源:长虹华伟
10-11 来源:长虹华伟
06-12 来源:长虹华伟
02-28 来源:长虹华伟
01-27 来源:长虹华伟
03-30 来源:长虹华伟
04-25 来源:长虹华伟
04-16 来源:长虹华伟
04-09 来源:长虹华伟