亚洲AV无码黄色高清网站|欧美最黄a级三级片|91久久偷拍视频|福利在线观看视频|BBBB免费在线|免费特级黄毛片男女拍|少妇三级片淫片在线播放|自拍一区免费av自拍|欧美日韩无码青青草AV电影|黄片高清无码视屏

風(fēng)險(xiǎn)提示:理性看待區(qū)塊鏈,提高風(fēng)險(xiǎn)意識(shí)!

漏洞(Bug)賞金是什么?

2個(gè)回答

版主3星評(píng)價(jià)

2020-05-05 13:59:47

漏洞(Bug)賞金是什么?

漏洞賞金程序被用于技術(shù)領(lǐng)域,包括區(qū)塊鏈領(lǐng)域,以提高應(yīng)用程序和web資產(chǎn)的安全性。簡(jiǎn)單的解釋了它們是什么以及它們的重要性。

親近你的朋友,但更要親近你的敵人。

按照這種思路,科技公司和網(wǎng)絡(luò)安全專(zhuān)業(yè)人士正通過(guò)漏洞獎(jiǎng)勵(lì)計(jì)劃與黑客合作。簡(jiǎn)單地說(shuō),漏洞獎(jiǎng)金是一個(gè)組織提供給獨(dú)立的、有道德的黑客(稱為賞金獵人)的獎(jiǎng)勵(lì),用于報(bào)告系統(tǒng)中的漏洞。

根據(jù)網(wǎng)絡(luò)安全和漏洞賞金公司HackerOne的2017年度黑客動(dòng)力安全報(bào)告,頂級(jí)公司每年獎(jiǎng)勵(lì)黑客90萬(wàn)美元,自2015年以來(lái),針對(duì)關(guān)鍵問(wèn)題的賞金平均增加了16%”。通用汽車(chē)(General Motors)、星巴克(Starbucks)、任天堂(Nintendo)、甚至美國(guó)國(guó)防部(US Department of Defense)等知名企業(yè)都依賴黑客的專(zhuān)業(yè)技能來(lái)改進(jìn)它們的技術(shù)。

例如,金融服務(wù)公司羅賓漢(Robinhood)擁有一個(gè)漏洞賞金項(xiàng)目,根據(jù)這個(gè)項(xiàng)目,獵人的報(bào)告最高可獲得5萬(wàn)美元(最低賞金為100美元)。盡管該公司已經(jīng)實(shí)施了這個(gè)項(xiàng)目一段時(shí)間了,但該團(tuán)隊(duì)今天更新了這個(gè)項(xiàng)目: 過(guò)去,我們并不是每時(shí)每刻都清楚我們要找什么樣的報(bào)告,或者我們?cè)撊绾为?jiǎng)勵(lì)那些提交報(bào)告的研究人員——所以我們啟動(dòng)了一個(gè)針對(duì)特定類(lèi)型漏洞(或‘漏洞’)的獎(jiǎng)勵(lì)范圍的新項(xiàng)目?!蔽覀兿胱屃_賓漢(Robinhood)成為研究人員的誘人目標(biāo),作為一名研究人員,重要的是,你知道你的時(shí)間不會(huì)浪費(fèi)在尋找我們軟件中的潛在漏洞上。

這種觀點(diǎn)同樣適用于區(qū)塊鏈項(xiàng)目?;趨^(qū)塊鏈的平臺(tái)與傳統(tǒng)的應(yīng)用程序和web資產(chǎn)一樣容易受到安全漏洞的影響。在開(kāi)發(fā)可行產(chǎn)品的競(jìng)爭(zhēng)中,有時(shí)安全問(wèn)題會(huì)被忽略或無(wú)意中引入系統(tǒng)。

例如,EOS網(wǎng)絡(luò)背后的團(tuán)隊(duì)最近獎(jiǎng)勵(lì)了荷蘭黑客Guido Vranken 12萬(wàn)美元,作為獎(jiǎng)勵(lì)計(jì)劃的一部分。EOS的工作人員為了對(duì)Vranken的工作進(jìn)一步表示贊賞,他們竟然給了他一個(gè)在公司的職位。

HackerOne的首席執(zhí)行官M(fèi)arten Mickos認(rèn)為漏洞獎(jiǎng)勵(lì)的重要性。據(jù)eSecurity Planet的報(bào)道,Mickos說(shuō):我們的目標(biāo)是必須建立一個(gè)能夠保護(hù)消費(fèi)者隱私的互聯(lián)網(wǎng)?!比绻麤](méi)有有道德的黑客積極維護(hù)我們的集體安全,這是不可能實(shí)現(xiàn)的?!?/p>

從更廣泛的角度來(lái)看,漏洞賞金程序所代表的激勵(lì)與圍繞區(qū)塊鏈技術(shù)的許多自由主義精神是一致的。如果每個(gè)人的努力和努力都得到了回報(bào),那么,根據(jù)這種心態(tài),理論上我們將擁有最好的產(chǎn)品和技術(shù)。在加密空間中,漏洞獎(jiǎng)勵(lì)是有意義的——盡管媒體可能不同意。


頑石3星評(píng)價(jià)

2020-05-05 14:01:14

漏洞賞金項(xiàng)目(Bug Bounty Programs)是以一種負(fù)責(zé)任的方式,向軟件或系統(tǒng)供應(yīng)商、開(kāi)發(fā)商或使用商上報(bào)安全漏洞。對(duì)漏洞涉及主體來(lái)說(shuō),這是一種積極的安全防護(hù)方式,對(duì)白帽黑客來(lái)說(shuō),也能實(shí)現(xiàn)賺錢(qián)目的,而且還有機(jī)會(huì)被列入漏洞名人榜。對(duì)安全兩方來(lái)說(shuō),這無(wú)疑是一種雙贏方法。

像Facebook、Google或Microsoft等大公司都設(shè)立了自己的漏洞賞金項(xiàng)目,而且,很多知名企業(yè)廠商也在流行的第三方眾測(cè)平臺(tái)中開(kāi)設(shè)賞金項(xiàng)目接收漏洞。這些流行眾測(cè)平臺(tái)包括HackerOne、Bugcrowd等,這種按照提交漏洞等級(jí),給予相應(yīng)賞金的漏洞上報(bào)模式,可以有效避免某些漏洞被轉(zhuǎn)售利用或擴(kuò)散,對(duì)漏洞涉及公司廠商造成直接安全威脅,所以本質(zhì)上來(lái)說(shuō),這是對(duì)某些安全產(chǎn)品或系統(tǒng)的一種積極特定的安全防護(hù)方式。