2011年2月14日星期一

赏金的程序运行错误的乐趣

有趣的看新闻 http://rss.slashdot.org/~r/Slashdot/slashdot/~3/yXPkh2VZNf0/The-Joys-of-Running-a-Bug-Bounty-Program:
Trailrunner7写道:“当博威特约三个月前开始其错误赏金计划,公司官员们并不确定到底会发生什么。他们不知道是否还会有划界案的冲击或蝉鸣声。现实原来是在中间。整体而言,该公司已获得约10错误报告了一个月,没有一个已经很严重的地方。但是,这并不意味着该计划一直没有成功。佩克说,Barracuda也遇到了同样的问题,谷歌和其他人:黑客不重视指示的公司规定了什么样的漏洞,其中产品的实物奖励范围之内,但一些研究人员仍提交缺陷的具体参数。这是出界,包括合作伙伴的产品或在梭子鱼公司网站的错误。“

阅读这个故事更在Slashdot。


沒有留言:

發佈留言