302 Found
302 Found
nginx/1.0.5
在浏览器软件中出现的一系列漏洞促使Mozilla基金会于本周一公布,它将向每发现一处严重安全漏洞的安全研究人员提供奖金500美元。就在Mozilla基金会公布这条消息的前一周,这一公司证实,在其浏览器软件处理数字化证书的方式中有两处严重的漏洞。
微软公司曾在上周五就发布了用以修正自从今年6月份以来就已被发现的IE中存在的三处严重漏洞的补丁软件。据Mozilla基金会的总裁贝克尔在一次声明中表示,最近象这样的一连串的事实表明,很有必要采取这样的奖励措施。它有助于我们更早地发现一些安全漏洞,使我们的支持者在修正这些漏洞方面向我们提供时间上的优势,以减少被黑客利用这些漏洞作祟的可能性。
Linux软件厂商Linspire公司和因特网企业家马克对这一被名为“Mozilla安全奖励计划”的新计划给予资助。Linspire公司资助5000美元,马克也承诺将资助5000美元。据Mozilla基金会的设计主管霍夫曼表示,安全是我们应该认真对待的一个领域。他表示,他们将继续寻求更多的资助者。霍夫曼指出,尽管存在上周的两个漏洞,但Mozilla产品的安全还是不错的。但据一些批评者表示,Mozilla软件中的漏洞至少与微软公司的软件相当,二者之间的区别只不过是微软公司的软件比较普及,所以得到更多的安全专家的关注而已。霍夫曼表示,假如Mozilla和微软有着同样的市场份额,我们也将会发现它会存在与微软有着至少同样多的漏洞。
目前为找软件漏洞而提供奖金的公司还为数不多,一般都是安全公司向发现软件漏洞的研究人员提供一定的报酬,它们的目的是获得与其对手竞争的领先优势,使自己的产品能够识别更多的漏洞。
然而,500美元奖金这一数目可能未必会有多么巨大的吸引力,霍夫曼也承认了这一点。但他说,我们不会提高奖金数目的,这只是我们向帮助我们提高产品安全性的人表达的一种谢意而已。
|