IT之家 8 月 31 日消息,谷歌早在 2010 年就推出了漏洞奖励计划 (VRP)。顾名思义,它鼓励研究人员和网络安全专家检测安全问题和漏洞,然后私下向供应商报告。报告后,这些错误将由公司修复,发现问题的人将获得金钱奖励。在过去的几年里,谷歌一直致力于统一平台并将其扩展到更多平台。现在,谷歌公司宣布了又一次扩张,这次是在开源软件 (OSS) 领域。
谷歌强调其是 OSS 最大贡献者和维护者之一,旗下有 Golang、Angular 和 Fuchsia 等项目,其十分理解保护这个领域的必要性。因此,其 OSS VRP 计划也旨在鼓励在这方面做出专门的努力。
OSS VRP 专注于 Google 产品组合下的任何 OSS 代码。IT之家获悉,这不仅包括它维护的项目,还包括其他供应商维护的任何 OSS 依赖项。本 VRP 涵盖的两类 OSS 定义如下:
存储在 Google 拥有的 GitHub 组织的公共存储库中的所有最新版本的开源软件(包括存储库设置)
这些项目的第三方依赖项(在提交到 Google 的 OSS VRP 之前需要事先通知受影响的依赖项)
谷歌目前接受的提交类型包括供应商漏洞、设计缺陷和一般安全问题,如弱或泄露的凭据,或不安全的部署。奖励起始价 100 美元(约 691 元人民币),最高可达 31337 美元(约 21.65 万元人民币),上限针对更敏感的项目,如 Bazel、Angular、Golang、Protocol buffers 和 Fuchsia。
谷歌希望这种由社区驱动的协作努力将有助于提高 OSS 安全性。该计划是谷歌一年前与美国总统会面后宣布的 100 亿美元网络安全投资的一部分。早在今年 4 月,谷歌就承诺支持开源安全基金会 (OpenSSF) 的包分析项目,以检测恶意开源包。
-
当前视点!中指研究院:前8月销售额超千亿房企10家 较去年同期减少14家1-8月,TOP100房企销售额均值为477 6亿元,同比下降46 2%;其中销售额超千亿房企10家,较去年同期减少14家;超百亿房企96家...
-
【天天新视野】中行上半年净利润1199.24亿元增逾6% 个人客户全量金融资产突破12万亿元上半年,中国银行实现归母净利润1199 24亿元,同比增长6 3%;实现营业收入3136 11亿元,同比增长3 55%。个人客户全量金融...
-
世界要闻:推动风险化解 安信信托控股股东国之杰向上海砥安、中国银行转让股权安信信托公告,安信信托控股股东国之杰在8月30日分别和上海砥安、中国银行股份签署《股份转让协议》,向上海砥安转让公司5 7...
-
快资讯丨【财经分析】推广甲醇燃料对保障我国能源安全具有重要的现实意义诸多专家认为,甲醇逐步成为业界公认的一种理想的新型清洁可再生燃料,加大甲醇燃料推广力度,有助降低能源对外依存度,保障...
-
环球精选!多款国产九价HPV正在研发 最快2025年前申请上市对于进口九价HPV疫苗供应不足原因,生产厂家默沙东方面曾对外表示,公司的HPV疫苗供应受到生产的复杂性、长达四年的生产周期...
-
当前视点!中指研究院:前8月销售额超千亿房企10家 较去年同期减少14家
2022-08-31 19:36:49
-
【天天新视野】中行上半年净利润1199.24亿元增逾6% 个人客户全量金融资产突破12万亿元
2022-08-31 19:39:21
-
世界要闻:推动风险化解 安信信托控股股东国之杰向上海砥安、中国银行转让股权
2022-08-31 19:20:08
-
快资讯丨【财经分析】推广甲醇燃料对保障我国能源安全具有重要的现实意义
2022-08-31 18:34:11
-
环球精选!多款国产九价HPV正在研发 最快2025年前申请上市
2022-08-31 16:29:29