7月28日消息,在黑帽會議召開之前,谷歌修復(fù)了其穩(wěn)定版本Chrome瀏覽器中的7個安全漏洞并且開始一項加快軟件行業(yè)對這種安全漏洞做出反應(yīng)的努力。
谷歌Chrome團(tuán)隊的Jason Kersey本周一在介紹Chrome 5.0.375.125版的博客中說,谷歌已經(jīng)向通過繞過微軟Windows和廣泛應(yīng)用的交叉編譯軟件庫中的安全漏洞讓Chrome避免了嚴(yán)重的安全問題的工作支付了兩筆1.337美元的獎金。
通過向那些發(fā)現(xiàn)Chrome安全漏洞的人提供獎勵的計劃,谷歌已經(jīng)向發(fā)現(xiàn)三個高風(fēng)險安全漏洞和一個中等風(fēng)險安全漏洞的人支付了獎金。最后一個問題是一個低風(fēng)險的漏洞沒有得到獎金。
谷歌在7月份宣布把發(fā)現(xiàn)嚴(yán)重安全漏洞的最高獎金提高到3,133.7美元,從而使這個獎勵計劃受到了重視。
除了向發(fā)現(xiàn)安全漏洞的人員支付獎金之外,谷歌還在尋求用更多的方法解決安全問題。谷歌上個星期呼吁改革共享新發(fā)現(xiàn)的安全漏洞的“負(fù)責(zé)任的披露”做法。
谷歌稱,我們認(rèn)為負(fù)責(zé)任的披露是一個雙車道大街。廠商和研究人員必須負(fù)責(zé)任地采取行動。嚴(yán)重的安全漏洞必須在合理的時間段內(nèi)修復(fù)。雖然每一個安全漏洞都是獨特的,但是,我們建議對于廣泛應(yīng)用的軟件中真正嚴(yán)重的安全漏洞來說60天是一個合理的上限。