![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
20 May 2011
Ошибка щедроты: перекупка черные шляпыРазделы: Новости Интернет it В "Звездных войн: Империя наносит ответный удар", злодейский Дарта Вейдера занятых чужеродных охотников за головами, чтобы выследить врагов зла Галактической Империи. Не все в лагере Вейдера согласились с переездом. Как камера гусеничный через разношерстная группа, один офицер императорской было слышно бормотать, "Нам не нужны эти сволочи". Мнение аналогичным поляризованных в индустрии программного обеспечения на практике предложение "ошибка щедрот": денежные выплаты для разработчиков, которые обнаруживают ранее незарегистрированных программные ошибки. Некоторые эксперты говорят, что это хороший способ поощрения более жесткие меры контроля и независимого рассмотрения коду приложения. Другие говорят, что это не более чем развлечение, которое может затишье поставщиков в ложное чувство самоуспокоенности. Какую бы сторону баррикад вы попадаете на тот факт, что щедроты выплачиваются по неизвестным недостатков программного обеспечения. Они просто не всегда оплачивает продавец, который разработал программное обеспечение. Как все более коммерческим перемещает данные в облаке и ставки для кибер рост преступности, черные шляпы хакеры предлагают реальные деньги за эксплуатационные ошибки. В свою очередь, когда подвиги случаются, продавцов может быть привлечен к юридической ответственности за любые данные о клиентах, которые были скомпрометированы. Может быть, это магазины раз больше программ, думал всерьез об использовании их собственных средств, чтобы переломить ситуацию в свою пользу. Большой бизнес в ошибок Два из самых профиль сторонники подхода щедрости ошибка являются Google и Mozilla Foundation, которой занимались в виде неофициальных войны торги на ошибки в своих веб-браузеров и услуг. Mozilla платит до $ 3000 за критические и высокой степени тяжести ошибки, в то время как Google предлагает до $ 3,133.70 (играть на хакера написание слова "элита"). Чтобы услышать Google сказать ему, его программа была resouniding успеха. В марте, поисковый гигант исправленными 19 ошибок в браузере Chrome веб, которые были обнаружены независимыми исследователями безопасности. В свою очередь, он заплатил в общей сложности $ 14.000 в ошибке щедрот - что эквивалентно примерно одну шестую часть зарплаты типичного разработчика Google, в соответствии с PayScale.com. Чтобы предложить то же значение, одного безопасности полный рабочий день аналитик бы обнаружить около 10 новых ошибок в месяц. Но не каждая компания согласится с подходом щедрости ошибка. Microsoft, в частности, давно убежденный противник идеи. Это легко понять, почему. Оба Chrome и Firefox являются проектами с открытым кодом, в то время как Microsoft предлагает лишь ограниченный доступ к его исходному коду в рамках своей программы общий источник. Для создания программы ошибка щедрости с широтой Google или Mozilla, Microsoft бы открыть свой собственный код для рядовых. Помимо того, что идеологически против этой идеи, инженеры Microsoft просто не верят, он работает и что организованная обзор кода внутри организации лучший способ изолировать дефектов. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |