Mostrando las entradas con la etiqueta Security Reward Programs. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Security Reward Programs. Mostrar todas las entradas

martes, 15 de marzo de 2016

Google duplica el valor de su máxima recompensa por encontrar fallos en Chrome

Cargando...
Google. Imagen tomada de: www.justdust.es.
A principios de 2015, conocíamos que Google había gastado ya 4 millones de dólares en recompensas de seguridad, en el marco de su Security Reward Program. Y ahora sabemos que sólo durante el año pasado invirtió otros 2 millones de dólares más.

Esta iniciativa, que premia a investigadores de seguridad externos por descubrir fallos en los productos de la compañía de Mountain View y permitir reaccionar a tiempo a sus responsables, para garantizar la seguridad final de los usuarios, está funcionando. Y Google ha decidido apostar todavía más fuerte por ella.

Según ha anunciado, ahora habrá una nueva forma de recibir recompensas, que será informando de fórmulas que permiten eludir la protección antidescargas maliciosas que proporciona la función de navegación segura de Chrome, conocida como Safe Browsing. Esto será posible a través de la recién creada recompensa por Download Protection Bypass.

Pero es que, además, el Chrome Reward Program estrena recompensa máxima. En vez de seguir establecida en los 50.000 dólares, asciende en estos momentos a los 100.000 dólares. Google ha justificado que las investigaciones de seguridad laboriosas deben ser premiadas a lo grande, de ahí el salto a las seis cifras.

Tomado de: Silicon

jueves, 12 de febrero de 2015

Google expone fallas de seguridad ajenas

Cargando...
Google. Imagen tomada de: www.justdust.es.

Un equipo de élite formado por hackers y programadores de Google hurga en el software propio y el de sus competidores para buscar fallas de seguridad, y dio un plazo a las empresas para crear una solución. Google quiere que los fabricantes de software actúen rápido porque los ciberdelincuentes operan con la velocidad de un rayo cuando detectan problemas.

Se trata de un tema sensible -rivales como Microsoft Corp. y Apple Inc. se negaron a hablar sobre la táctica- pero otros en el sector dicen que la ayuda no siempre es bienvenida, se usurpa una función que compete más al Estado y puede debilitar la seguridad.

“No sé quién convirtió a Google en el árbitro oficial del mercado para la notificación de vulnerabilidades”, dijo John Dickson, director de la compañía de seguridad en software Denim Group Ltd. en San Antonio. Presionar a las empresas para que solucionen las fallas es una buena idea, aseguró, pero “podría cuestionarse qué motivos nobles albergaban teniendo en cuenta el hecho que esencialmente revelaron vulnerabilidades de dos de sus mayores rivales”.

Google creó el equipo en julio y lo llamó Project Zero por los muy temidos fallos de seguridad del “día cero” que son aprovechados antes de que los desarrolladores los constaten. Dice que se propone ayudar a todos además de proteger sus propios productos que funcionan en dispositivos y software de otros.
Es una actividad que, a los ojos de algunos expertos en seguridad, resulta más apropiada para un organismo público. Los roles respectivos de los sectores privado y público figuran en el orden del día de una cumbre sobre ciberseguridad el viernes en Palo Alto, California, donde el presidente Barack Obama exhortará a los líderes de la tecnología a mejorar la cooperación y compartir más información.

Tema que divide aguas

Algunos científicos se preguntan sin embargo en voz alta cuánta cooperación puede esperarse si las compañías más grandes de internet no pueden llevarse bien.

“Apoyamos una serie de iniciativas, como Project Zero y nuestros Security Reward Programs, para descubrir y solucionar amenazas online”, dijo en un correo electrónico Aaron Stein, portavoz de Google, con sede en Mountain View, California.

Apple se negó a hacer comentarios, en tanto Microsoft se limitó a remitir a un comunicado anterior en el cual decía que la táctica de Google se parecía a un juego de “gotcha” (característica de un programa que trabaja de un modo que es correcto desde el punto de vista formal pero no es lo que se espera de él), ilustrando hasta qué punto el tema divide aguas.

“Que estas empresas ni siquiera puedan llevarse bien es malo para la seguridad en todo el ecosistema”, dijo Jake Kouns, máximo responsable de seguridad de la información en Risk Based Security Inc. en Richmond, Virginia.

Los detractores de la práctica de Google dicen que pone en peligro la seguridad online revelando grietas antes de poder taparlas.

Vinculos relacionados: 

Tomado de: El Espectador