Kaj je Bug Bounty?

Bounty nagrada je finančna nagrada, ki jo ponujajo tehnološke organizacije vsem, ki odkrijejo in odgovorno poročajo o hroščih v programski opremi ali računalniških storitvah. Danes ima veliko velikih tehnoloških podjetij programe za napake, vključno z Microsoftom, Facebookom, Googlom in Yahoojem. Praksa je nastala v Netscapeu leta 1996, ko je inženir Jarrett Ridlinghafer ponudil finančno spodbudo vsakemu zaposlenemu, ki je v spletnem brskalniku Netscape našel neodkrite napake.

Do danes je bila največja nagrada za hrošče podeljena leta 2014, ko je specialist za Unixa Stéphane Chazelas odkril ranljivost Shell Shock v široko uporabljeni Bash lupini. Internetbugbounty.org je Chazelasu za odkrivanje in odgovorno razkrivanje žuželke nagradil nagrado v višini 20.000 $.

Bug, varnostni pogoji, ranljivost, bel klobuk