“They are not like Google’s security team, and they are not like Facebook,” Ali said, noting those companies have close ties with the research community. “This will kill their reputation.”
“No son como el equipo de seguridad de Google, ni como Facebook,” dijo Ali, señalando que dichas empresas tienen estrechos vínculos con la comunidad de investigación. “Esto acabará con su reputación.”
Professional bug hunters help - Cazadores de vulnerabilidades al rescate.
Google, Facebook, Yahoo and others pay independent researchers rewards up to thousands of dollars for security information. The payments are an incentive for security enthusiasts, who spend long hours on their own time to look for flaws.
Google, Facebook, Yahoo y otros pagan a investigadores independientes recompensas de miles de dólares por información de seguridad. Los pagos son un incentivo para los entusiastas de la seguridad, que pasan numerosas horas de su tiempo libre buscando defectos.
The crowd-sourced approach is more efficient for companies, since they benefit from having many pairs of eyes on their operations. One study showed the rewards given out work out to be cheaper than hiring more full-time security staff.
El enfoque de crowd-sourcing (colaboración abierta) es más eficiente para las compañías, ya que se benefician de tener mucha gente pendiente de sus operaciones. Un estudio mostró que ofrecer recompensas salía más rentable que contratar más personal de seguridad a tiempo completo.
Instead of payment, EBay recognizes researchers if they responsibly disclose flaws and do not publish public information before a flaw is patched. A long list of contributors is on its Responsible Disclosure Acknowledgement Page, and Ali is among them.
En lugar de pagar, EBay reconoce investigadores si éstos revelan los defectos de forma responsable y no difunden la información antes de que el defecto sea subsanado. Una larga lista de colaboradores se encuentra en su página Responsible Disclosure Acknowledgement y Ali se encuentra entre ellos.
No hay comentarios:
Publicar un comentario