Зміст:
Що вам потрібно знати
- Google розширює свою програму за винагороду за безпеку та запускає нову програму винагород для захисту даних розробника.
- Програма за винагороду за безпеку тепер охоплює всі додатки в Google Play зі 100 мільйонами або більше встановлень - навіть якщо розробники додатків не мають налаштованої програми для помилок.
- Завдяки Програмі для винагород за захист даних розробника Google спрямована на боротьбу зі зловживанням даними у додатках.
Магазин Google Play наповнений, здавалося б, нескінченним числом додатків, і в епоху, коли цифровий захист стає все більш важливою, створені системи для забезпечення цих програм настільки ж стабільними та безпечними, наскільки це може бути критично важливим. 29 серпня Google оголосив про кілька великих змін, які надійдуть до Play Store, щоб допомогти у цьому.
По-перше, по-перше, існуюча програма Google Play Reward Security (GPSRP) отримує значне оновлення. GPSRP був запущений у червні 2017 року разом із HackerOne, щоб допомогти визначити помилки в додатках, і сьогодні він розширюється, щоб включити будь-які додатки в Play Store, які мають принаймні 100 мільйонів встановлень - навіть якщо розробники зазначених додатків не мають своїх створена власна програма для помилок.
Ми збільшуємо сферу використання GPSRP, щоб включити всі додатки в Google Play зі 100 мільйонами і більше встановлень. Ці додатки тепер мають право на винагороду, навіть якщо розробники додатків не мають власного розкриття вразливості чи програми для помилок. У цих сценаріях Google допомагає відповідально розкрити виявлені вразливі місця для постраждалого розробника програми. Це відкриває двері для дослідників безпеки, щоб допомогти сотням організацій визначити та виправити вразливості у своїх додатках.
Оскільки він був запущений трохи більше двох років тому, GPSRP виплатив понад 265 000 доларів за приємні помилки.
На додаток до оновлення GPSRP, Google також запускає нову ініціативу під назвою "Програма винагороди за захист даних розробника" (також DDPRP).
Google знову працює з HackerOne та з DDPRP, компанії мають на меті:
Визначте та пом’якшіть проблеми зловживання даними в додатках для Android, проектах OAuth та розширеннях Chrome.
DDPRP компенсує всіх, хто здатний "надати достовірно та однозначно підтвердження зловживань даними", при цьому максимальний приріст може становити 50 000 доларів.
Google Pay не повинен бути таким страшним у 2019 році