0
Bewaar meld een fout Verstuur {T}print

Mozilla beloont bugjagers

Ontdekking lek is 500 dollar waard

15 september 2004 | Stijn Wuyts
Ontdekking lek is 500 dollar waard
ZDNet.nl
Een maand na de lancering van haar Security Bug Bounty Program betaalt de openbronorganisatie Mozilla de eerste beloningen uit. Vier programmeurs krijgen elk 500 dollar voor de ontdekking van een grote beveiligingsfout in Mozilla-software. De organisatie wil hiermee aantonen dat ze de veiligheid van haar producten ernstig neemt.

Het Security Bug Bounty Program wil programmeurs aansporen om de broncode van Mozilla-software te bestuderen en eventuele fouten aan de organisatie te melden. Wie een ernstige fout ontdekt, waarbij mogelijk gevaarlijke code uitgevoerd kan worden of confidentiële gebruikersinformatie zichtbaar wordt, krijgt 500 dollar en een t-shirt van de organisatie.

Marcel Boesch, Gael Delalleau, Georgi Guninski en Mats Palmgren zijn de eerste onderzoekers die voor het ontdekken van een beveiligingslek in de Mozilla browsers of e-mail client een beloning krijgen.

"Ik vind de kwaliteit van de code over het algemeen erg goed", zegt Delalleau, een beveiligingsexpert van Zencom Secure Solutions. "Ik bestudeerde andere delen van de code zonder iets te vinden, voor ik me op de POP3-module richtte." Delalleu ontdekte uiteindelijk een bug in de Mozilla e-mail client. Eén van de andere winnaars, Mats Palmgren, stortte zijn beloning terug aan de organisatie om toekomstige uitbetalingen te ondersteunen.

Mozilla lanceerde het beloningsprogramma op 2 augustus dankzij een fonds ter waarde van 10.000 dollar van openbronvrijwilligers, Linux-distributeur Linspire en de Zuid-Afrikaanse ondernemer Mark Shuttleworth, oprichter van certificatenbedrijf Thawte. De organisatie vraagt om extra giften om het veiligheidsonderzoek te kunnen blijven aanmoedigen. Voor iedere dollar die een sponsor stort, doet Shuttleworth er bovendien nog eentje bovenop.

Softwaregigant Microsoft heeft een gelijkaardig beloningsprogramma, het Anti-Virus Reward Program. Het bedrijf deelt 250.000 dollar uit aan wie tips levert die leiden naar de schrijvers van virussen voor het Windows besturingssysteem. Microsoft lanceerde de campagne met een fonds van 5 miljoen dollar in november 2003. Gisteren raakte echter bekend dat de eerste tipgevers die volgens het programma recht hebben op een beloning, nog even op hun geld moeten wachten. Microsoft betaalt pas als de virusschrijver effectief veroordeeld is. Ondanks het tipgeld zijn bovendien de makers van MSBlast, Sobig en MyDoom nog altijd niet gevonden. Lees meer artikels over : mozilla, linux, bug, bounty, beloning, beveiliging, security

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »