За 15 лет Zero-Day Initiative выплатила исследователям $25 млн за баги

За 15 лет Zero-Day Initiative выплатила исследователям $25 млн за баги

За 15 лет Zero-Day Initiative выплатила исследователям $25 млн за баги

Проект Zero-Day Initiative (ZDI), созданный для поиска уязвимостей и выплаты вознаграждений, отмечает в этом году 15-летие. По словам представителей ZDI, платформа заплатила исследователям $25 миллионов за всё время своего существования.

В блоге проекта появился посвящённый дню рождения пост, согласно которому вознаграждения получили более 10 тыс. специалистов, сообщивших в общей сложности о 7 500 багах.

Большинство уведомлений о проблемах безопасности исследователи направили через специальную платформу ZDI, однако часть брешей была раскрыта на мероприятии Pwn2Own (организатор которого ZDI).

Нельзя не отметить, что Zero-Day Initiative представила миру кибербезопасности первую устойчивую бизнес-модель, опирающуюся на поиск уязвимостей.

В каком-то смысле ZDI задала стандарт, поскольку сегодня крупные и не очень технологические компании располагают собственными программами по поиску брешей в своих продуктах. В 2005 году, когда проект ZDI только стартовал, ничего подобного не было в помине.

В Госдуме предложили запретить брать плату за VPN

Депутаты Госдумы от партии «Новые люди» во главе с лидером фракции, вице-спикером нижней палаты Владиславом Даванковым предложили запретить провайдерам взимать дополнительную плату за использование VPN. Соответствующее обращение они направили министру цифрового развития, связи и массовых коммуникаций Максуту Шадаеву.

Документ оказался в распоряжении РИА Новости. По мнению депутатов, подобные списания можно расценивать как грубое нарушение прав потребителей.

Ситуацию усугубляет отсутствие прозрачной информации о том, каким образом интернет-трафик классифицируется и тарифицируется. В результате у абонентов возникает обоснованная неопределённость относительно реальных причин дополнительных списаний.

«Представляется целесообразным рассмотреть возможность нормативного закрепления запрета на взимание дополнительной платы исключительно за использование технологий VPN как способа обеспечения конфиденциальности и безопасности соединения, а также установления требования о полной прозрачности критериев классификации трафика», — говорится в обращении депутатов к главе Минцифры.

Судя по всему, эта инициатива стала реакцией на сообщения о том, что некоторые операторы связи, вероятно из-за некорректных настроек оборудования, начали тарифицировать VPN-трафик так же, как трафик пиринговых сетей. Загрузка файлов через такие сети действительно может оплачиваться по повышенным тарифам, особенно у пользователей мобильного интернета.

RSS: Новости на портале Anti-Malware.ru