Google начала платить за исправление уязвимостей в Android

Вы пишете гениальный патч для операционной системы Android? Google предлагает вам вознаграждение! На награду может рассчитывать патч, оказавший «демонстрируемый, значительный и проактивный эффект на безопасность одного из включенных в программу проектов».

Ключевое слово тут — «проактивный». Ваш патч должен не лечить какую-то из уже обнаруженных уязвимостей, а брать на себя улучшение всей системы или сервиса. Другими словами, вы должны избавить Google от целого комплекса проблем, способных возникнуть в будущем. Вместе с Android Open Source Project в программу поощрения патчеров были включены веб-сервера Apache httpd, lighttpd и nginx, почтовые клиенты Sendmail, Postfix, Exim и Dovecot, виртуальная частная сеть OpenVPN, программа синхронизации системного времени Делавэрского университета, библиотеки Mozilla NSS и libxml2.

Таким образом Google расширяет на мобильные устройства свою старую программу поощрения нахождения уязвимостей в веб-сервисах, вознаграждения в которой выплачиваются с ноября 2010 года. Суммы выплаченных наград разнятся — от $500 до $3133,70. По словам представителей Google, благополучие Android «важно для здоровья всего интернета». Представители компании не распространяются, насколько. Но приятно думать, что Android ты патчишь не ради денег из Маунтин-Вью, а на благо всего человечества.