Google повышает плату за информацию о серьезных уязвимостях в продуктах

Google повышает плату за информацию о серьезных уязвимостях в продуктах

В Google сообщили, что увеличивают размеры финансового вознаграждения независимым разработчикам, обнаружившим серьезные баги в программах и сервисах Google, до 20 000 долларов. Как рассказали в Google Security Team, компания будет платить 20 000 долларов за информацию о критически опасных багах в уже используемых продуктах.

Также в интернет-компании заявили, что будут платить по 10 000 долларов за сведения об SQL-инъекциях относительно сервисов Google. Ранее максимальный бонус по этой категории составлял чуть более 3100 долларов за баг, передает cybersecurity.

В блоге компании говорится, что новая система вознаграждений должна простимулировать разработчиков активнее отыскивать уязвимости и всем вместе работать над созданием более безопасных продуктов и интернет-сервисов.

Программа финансового поощрения была реализована Google в 2010 году и с тех пор интернет-компания выплатила независимым ИТ-исследователям около 460 000 долларов. Всего вознаграждения получили около 200 человек.

WHOIS без who: реестр .RU и .РФ перестал раскрывать владельцев-юрлиц

В Реестре доменных имён .RU/.РФ перестали отображаться сведения об администраторах-юрлицах. Раньше сервис показывал название организации и её ИНН, а теперь ограничивается загадочным словом «Организация». Очень информативно: домен есть, владелец тоже где-то есть, и хватит с вас.

Изменение 22 июля заметил пользователь Хабра @ifap. Например, в сведениях о домене КДПЫ.РФ больше нельзя увидеть, что его администратором выступает Федеральная служба охраны России.

Впрочем, в этом случае личность владельца уже известна. С менее приметными доменами новый режим превращает поиск администратора в небольшое расследование.

 

Поддержка Координационного центра доменов .RU/.РФ объяснила исчезновение данных техническими причинами. По её словам, информация временно не отображается в WHOIS.

Что именно сломалось и сколько продлится это временно, в Координационном центре не уточнили. Также неизвестно, вернутся ли сведения в прежнем виде или нынешняя непрозрачность задержится надолго.

Одна из возможных причин — перестройка реестра под новые требования к аутентификации администраторов доменов. Однако официального подтверждения этой версии пока нет.

Раньше по WHOIS можно было быстро установить, какая компания или госструктура управляет доменом. Теперь сервис фактически сообщает лишь главное: это не человек, а какая-то организация. Какая именно — попробуйте догадаться сами.

RSS: Новости на портале Anti-Malware.ru