当前位置: 主页 > 科技生活 >

GitHub 2017年为漏洞支出105万元:翻一番还多

时间:2018-04-19 16:52    来源:未知    阅读:

去年,GitHub向安全研究人员支付了总计166495美元的奖励,约合人民币105万元。针对GitHub这个为期四年的“漏洞赏金”项目,安全研究人员会上报自己发现的系统问题和漏洞。

2016年,GitHub一共支付了81.7万美元,而去年的支出总额显然已经翻了一倍多,几乎相当于前三年的总支出(17.7万美元)。在2014和2015两年时间里,他们一共支付了95.3万美元的奖金。

2017年,GitHub一共收到了840份漏洞报告意见书,但是最终解决问题并获得奖金的比例只有15%(约121份)。

2016年,GitHub共收到了795份漏洞报告意见书,最终获得奖励的只有73份,而其中只有48份有效报告最终被罗列在了漏洞赏金项目的主页上。

有效报告的数量上升推动了总支出的增加,也导致了GitHub在去年十月重新评估其支付结构。结果就是,奖金增加了一倍,其中最低奖金为555美元,最高奖金高达20000美元。

GitHub的Greg Ose指出,随着参与的项目、计划和研究人员规模不断增加,去年是迄今为止支付赏金最多的一年。

不仅如此,他们还把GitHub Enterprise引入到漏洞赏金项目之中,让研究人员能够在GitHub.com平台上一些未公开的、或是特定于某个企业部署的领域里找到漏洞。

Ose说道:“去年年初,很多漏洞报告涉及到了我们的企业认证方法,这也促使我们不得不在内部关注这个问题,而且我们也在研究如何让研究人员也关注这个功能。”

此外,Ose还表示,GitHub已经发布了首个研究人员捐赠,也是他们长期以来关注的一项举措。这项工作会为挖掘应用程序特定功能或领域的研究人员支付固定金额。当然,其他任何发现漏洞的人也能够通过漏洞赏金项目获得奖励。

去年,GitHub还推出了私人漏洞补丁服务,让用户能够限制生产漏洞的影响范围。不仅如此,他们还进行了内部改进,以更有效进行漏洞分类和修复提交,并计划在今年进一步完善流程。

现在,GitHub希望进一步扩大2017年所取得成绩,推出更多私人奖励和研究补助金,以便在代码公开发布之前及之后引起大家的关注。该公司还计划在今年晚些时候,推出额外的奖励计划。

Ose总结道:“鉴于漏洞赏金项目取得了成功,我们现在正考虑如何扩大其范围,为我们的生产服务提供更多帮助,同时保护整个GitHub生态系统。我们很期待下一步工作,并且会在今年对提交的漏洞内容进行分类和修正。”

(注:本文来自互联网,不代表本站的观点和立场,如侵犯了您的权益,请您告知,邮件2790325351@qq.com联系我们删除,谢谢。)

标签: 漏洞 开源 社区 Github

最新文章

·PS5/Xbox Series X今年发售悬了!育碧

·健康抗菌被高亮进口乳胶床垫可扫码溯源

·坚果J6S和天猫魔屏NEX性价比之间如何挑

·GeForce帧能赢铸就EDG英雄之师 冲击PCL

·京东健康携金域医学 在全国11地提供核

·极米h2和h3当贝F1该怎么选?内行人建议

·当贝投影F3新品曝光 全新亮度突破配置

·易烊千玺开箱华为nova7 Pro:双曲面OLE

热点文章

·2016年《我国互联网络发展状况统计报告

·我国联通推出国际及港澳台包天流量套餐

·299元4G全网通 小米随身路由紫米MF855

·Moto360和Ticwatch对比评测

·小牛N1电动车入手开箱细节图组

·公牛小白插线板与小米插线板对比评测

·千元指纹手机 纽曼CM810|纽曼纽扣手机

·华为荣耀7i手机详细评测:自拍神器可翻