Google zahlt bis zu 1337 Dollar für unentdeckte Fehler in Chrome

Google hat eine Belohnung für unentdeckte Fehler in seinem Browser Chrome eingeführt. Über das Open-Source-Projekt Chromium sponsert der Suchanbieter Prämien in Höhe von normalerweise 500 Dollar an externe Entwickler, die sicherheitsrelevante Probleme melden. In Fällen, in denen ein Bug besonders schwerwiegend oder außergewöhnlich ist, kann eine vierköpfige Jury die Vergütung auf 1337 Dollar erhöhen.

Die Regelung gilt auch für von Google entwickelte Plug-ins für Chrome wie Gears. Erweiterungen von Drittanbietern sind ausgenommen. Auch erhalten Programmierer, die sich aktiv an der Entwicklung des Browsers beteiligen, nur dann eine Belohnung, wenn der von ihnen gefundene Fehler einen Bereich betrifft, an dem sie nicht selbst arbeiten. Eine weitere Ausnahme gilt für Fehler, die öffentlich bekannt und nicht Google vertraulich gemeldet wurden.

Mit der Prämie für Sicherheitslücken will Google Sicherheitsforscher belohnen, die zur Verbesserung der Sicherheit des Browsers beitragen. Zudem hofft der Suchanbieter, mehr Entwickler zu finden, die nach Fehlern im Code von Chromium suchen. Je höher die Beteiligung sei, desto sicherer werde der Browser für seine Millionen von Nutzern, schreibt Chris Evans von Google Chrome Security in einem Blogeintrag.

Wie The Register berichtet, beschweren sich verschiedene Sicherheitsforscher darüber, dass die Sicherheit vieler Anwendungen auf ihrem Rücken verbessert werde, ohne dass sie einen Ausgleich dafür erhielten. „Es ist ein Schritt in die richtige Richtung, denn dadurch werden Sicherheitsforscher für die Zeit entschädigt, die sie in die Suche nach Schwachstellen investieren“, erklärte Dino Dai Zovi.

Dai Zovi hat in den vergangenen Jahren zahlreiche kritische Codeanfälligkeiten in Solaris und Mac OS X gefunden. Dem Bericht zufolge bezahlten ihn weder Sun Microsystems noch Apple dafür. Auch Microsoft, Oracle und die meisten anderen Anbieter kommerzieller Software böten keine Kompensation, wenn man Fehler vertraulich einreiche, obwohl ihre Produkte davon profitierten. Zu den Ausnahmen gehörten Firefox und der DNS-Server djbdns.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago