За обнаружение уязвимостей, опасность которых классифицируется как «высокая» и «критическая», будет выплачиваться денежное вознаграждение в размере от 500 до 1337 долларов. Для этого надо сообщить о таковой уязвимости на багтрекере и дождаться ответа. Принимаются также уязвимости движка WebKit, системы рендеринга, в общем — тех компонентов, которые непосредственно входят в состав Chromium.
Chris Evans, разработчик Chromium, специалист по безопасности, напоминает, что такая практика не нова, Mozilla уже давно и успешно практикует её. Источник — блог проекта Chromium
Моё личное мнение — это гораздо более важное предприятие, нежели накручивание счётчика версий.
Забавно, что Mozilla столько же дает за найденные дырки в Firefox. Похоже, что 500 $ это минимальная сумма, за которую… сторонний разработчики согласны искать (или сообщать) о дырах. =)
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.