Re[3]: Правда про Bug Bounty...
От: vsb Казахстан  
Дата: 13.11.22 18:26
Оценка: +1
Здравствуйте, Shmj, Вы писали:

vsb>>Ну а как ты предлагаешь. Если всем платить, кто про баг сообщил, то чел просто всех своих родственников подключит, чтобы гугл обанкротился. Ну и вообще какое-то планирование расходов должно же быть.


S>А что мешает на любой баг говорить что это повтор? Должна быть некая система хешей, которые раскрываются когда баг исправлен. Тогда никаких вопросов не будет.


Люди же не дураки. Общаются в своих кругах. Такая стратегия быстро станет понятна и баги понесут тем, кто платить. Такие организации тоже есть. И платят обычно больше. Поэтому тут изначально добрая воля хакера, который хочет, чтобы баг исправили, а не использовали. Но любая добрая воля имеет границы.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.