ProstoTECH - Новости современных технологий 2017 года

Последние новости

22:06
Безграничные возможности и никаких границ: компания EasyStaff завершила глобальный ребрендинг
19:58
Петербуржцы стали лауреатами всероссийской спортивной премии
19:51
KAMA TYRES представила новую разработку для аграрной техники
01:53
Компания KAMA TYRES продолжает активно развивать сотрудничество с ключевыми партнёрами
21:39
Специалиста KAMA TYRES включили в реестр профессиональных инженеров России
18:39
Москва в фокусе: «Вектор трендов» открывает новые горизонты для начинающих fashion-фотографов
23:38
Адаптивное лидерство против стресса: как развить самостоятельность сотрудников и не выгореть
20:33
Производство полимерной серы для шинной промышленности появится в России
23:44
Компания KAMA TYRES стала участницей специализированной выставки, посвящённой транспортной отрасли
17:57
Асбестовые огнеметчики: как защищали войска в Первую мировую войну
21:15
На рынке шин отмечен рост интереса к экологическим моделям
00:29
Российские инженеры получили доступ к онлайн-сервисам BIM-проектирования
19:09
«Россети» обновили опоры магистральных ЛЭП, обеспечивающих электроснабжение Оренбургской области
18:06
Крупнейшие автопроизводители выступают за отмену запрета хризотила
19:38
Современные тенденции в строительной сфере: как девелоперы улучшают рабочие процессы
11:24
США могут пересмотреть запрет на асбест в производстве автомобилей
19:23
К столетию выдающегося литературоведа в ИвГУ организовали «Розановские Чтения»
19:05
Элитная недвижимость на курортах: женщины становятся ключевыми покупателями
09:54
Искусственный интеллект для волос: как iHairium меняет рынок трихологии
11:28
Корпорация «Термекс» укрепляет партнерские отношения с сетью «Афоня.РФ»
20:14
Эльвира Глухова, руководитель холдинга «Кредитор», сообщила о покупке микрофинансовой организации «Ипотечный экспресс»
21:27
Человекоцентричный HR: как бизнес меняет подход к сотрудникам
20:11
Банк Уралсиб инициировал проект, направленный на поддержку студентов и выпускников, работающих в области информационных технологий
19:17
ОТП Банк и другие бренды использовали инфоповод с Юрой Борисовым
22:48
На рынок вышел новый типоразмер индустриальных шин KAMA
19:51
Перераспределение табачных акцизов: ключ к борьбе с нелегальным рынком
16:48
Грузовые шины KAMA NU 401 в списке «100 лучших товаров России»
17:47
Центробанк вводит спецкнопку для борьбы с кибермошенниками в финансовых учреждениях
00:03
Борис Грумбков получил высшую награду Министерства юстиции
19:07
Запущено производство новых зимних шин Viatti
19:22
От массовой застройки к качественному жилью: эксперты о будущем строительного рынка
21:44
«Термекс» обучает сотрудников «Лемана ПРО» на базе завода «Тепловое оборудование»
15:26
Бесплатная защита от самых мощных кибератак
Больше новостей
» » PornHub запустил собственную программу Bug Bounty
-

PornHub запустил собственную программу Bug Bounty

Поделиться:
Интернет
2 888
 
Многие компании, которые создают программное обеспечение или предоставляют интернет-услуги, вводят программы "Bug Bounty", которые предполагают выплату наград людям, которые найдут ошибки или уязвимости в проекте, и передадут их разработчикам. Это очень хороший способ повышения безопасности пользователей, так как призывает их к самостоятельному поиску дыр. Так же считают и владельцы сайта PornHub.

{banner_rekstat}Учитывая то, что он является одним из самых популярных порнографических сайтов в мире, этот шаг не должен никого удивлять. Помимо оказания бесплатных услуг, сервис предлагает также платные премиум аккаунты, а утечка базы пользователей может иметь действительно серьезные последствия. Из-за этого компания должна уделять большое внимание безопасности своих клиентов, а поможет в этом недавно запущена программа Bug Bounty. С ее помощью интернет-пользователи могут получить награду за сообщение об обнаруженных недостатках в сервисе.
 
Как и в большинстве программ Bug Bounty, правила присуждения призов строго определены правилами. Она предполагает, что выплаты за найденные ошибки могут составить  50 - 25000 долларов, при этом самые высокие выплаты получают лица, которые нашли наиболее опасные уязвимости. Кроме того, исследователи безопасности должны сообщить о них в течение 24 часов с момента выявления уязвимости и не раскрывать ее никому, кроме владельцев сайта. Следует также добавить, что премии относятся только к странице PornHub, так что ошибки в мобильной версии или приложениях не будут приняты во внимание. Пока что вся программа находится в стадии бета-версии и требует регистрации. Однако можно предположить, что в будущем возможность сообщать об уязвимости, получат все желающие. Отчеты об ошибках осуществляется с использованием платформы HackerOne, которая используется также в программах, проводимых Twitter, Yahoo, Slacka, Dropboksa, и даже Министерством Обороны США.
Система комментирования SigComments