{"id":5111,"date":"2010-07-18T12:45:15","date_gmt":"2010-07-18T10:45:15","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/?p=5111"},"modified":"2010-07-18T12:45:15","modified_gmt":"2010-07-18T10:45:15","slug":"3000-us-dollar-pro-neuem-security-loch","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2010\/07\/18\/security\/3000-us-dollar-pro-neuem-security-loch","title":{"rendered":"3000 US-Dollar pro neuem Security-Loch"},"content":{"rendered":"<p>Manche Firmen reagieren recht unwillig oder undurchsichtig auf Meldungen von Sicherheitsbedrohungen, wie ich <a href=\"http:\/\/www.glorf.it\/blog\/2010\/07\/11\/security\/security-by-bedrohung\">neulich berichtete<\/a>. Aber es geht auch anders: Mozilla und Google belohnen die Melder sogar mit Geld und T-Shirts:<\/p>\n<blockquote><p>Die Mozilla Foundation belohnt Entdecker von Sicherheitsl&#252;cken ihrer Software k&#252;nftig mit jeweils 3000 US-Dollar. Bislang waren im Rahmen des 2004 gestarteten &quot;Mozilla Security Bug Bounty Programs&quot; lediglich 500 US-Dollar als Erfolgspr&#228;mie ausgeschrieben. Au&#223;erdem darf sich der Bug-Finder nun &#252;ber ein T-Shirt freuen.<\/p><\/blockquote>\n<p>Der Grund f&#252;r die Erh&#246;hung ist offenbar der gewachsene Konkurrenzdruck: auf dem schwarzen Markt bekommen Cracker wohl deutlich mehr 500 USD f&#252;r das Verkaufen an potentielle Kriminelle. Dabei k&#246;nnte der Verkauf von derartigem Wissen sogar legal sein. F&#252;r die K&#228;ufer ist das freilich nur dann interessant, wenn die Firmen die L&#252;cken nicht so bald erfahren&#8230;<\/p>\n<p>Schon komisch, dass Firmen wie Microsoft, Apple oder Oracle sich bei den Meldern noch nicht mal ordentlich bedanken. Geld gibt es von denen auch nicht.<\/p>\n<p>Weitere Details und Hintergr&#252;nde bei <a href='http:\/\/www.heise.de\/newsticker\/meldung\/Mozilla-zahlt-Bug-Jaegern-3000-US-Dollar-1038947.html'>heise online<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Manche Firmen reagieren recht unwillig oder undurchsichtig auf Meldungen von Sicherheitsbedrohungen, wie ich neulich berichtete. Aber es geht auch anders: Mozilla und Google belohnen die Melder sogar mit Geld und T-Shirts: Die Mozilla Foundation belohnt Entdecker von Sicherheitsl&#252;cken ihrer Software k&#252;nftig mit jeweils 3000 US-Dollar. Bislang waren im Rahmen des 2004 gestarteten &quot;Mozilla Security Bug [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[19],"tags":[753,931],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5111"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=5111"}],"version-history":[{"count":5,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5111\/revisions"}],"predecessor-version":[{"id":5116,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5111\/revisions\/5116"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=5111"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=5111"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=5111"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}