На этой неделе вы не несете ответственности за устранение ошибок в Google, а программное обеспечение не расширит вашу программу вознаграждений за ошибки. Адам Бахус, Себастьян Порст и Патрик Мучлер из Android Security and Privacy сообщат о своем заявлении по этому вопросу, предложив, чтобы они «расширили охват GPSRP, включив в него все приложения, не относящиеся к Google Play, на 100 миллионов штук». GPSRP – это сокращение от Программы безопасных наград Google Play. Или Google также запустил новую программу на полупостоянной основе, которая называется DDPRP (Программа поощрения защиты данных разработчиков).
Как последняя расширенная область действия Программы вознаграждений за безопасность в Google Play, ошибки, обнаруженные во всех относительно крупных приложениях в магазине приложений Google Play, потенциально могут претендовать только на призы. Эта рабочая программа для ошибок не является основной, той же самой или разработчиком приложения, но это не ваша собственная программа вознаграждения за ошибки. Или Google всегда рекомендует разработчикам больших приложений создавать свою собственную программу раскрытия уязвимостей, но в этом случае это поможет раскрыть уязвимости, выявленные ответственными для этих разработчиков.
Я знаю разработчика DOV, программы раскрытия уязвимостей и программы вознаграждения за ошибки, охотники за ошибками могут получать платежи от разработчика и Google. Или Google продолжит работать в качестве разработчиков, взаимодействуя как Google Play как часть программы Application Security Enhancement (ASI), и исследователи безопасности (баггеры) все еще могут получать платежи от обеих сторон.
O Программа поощрения защиты данных разработчиков – это новая программа Google. Программа DDPRP была запущена в сотрудничестве с HackerOne и имела целью «выявить и уменьшить проблемы неправильного использования данных в приложениях Android, проектах OAuth и расширениях Chrome».
Как и DDPRP, или Google намеревается собирать отчеты о приложениях, которые «нарушают правила Google Play, предоставляют API Google или Loja Online для Google Chrome расширений». «Или программа хочет найти« четкие и недвусмысленные доказательства ненадлежащего использования игральных костей », с особой пометкой« Ситуации, в которых игральные кости используются или продаются неожиданно, или используются повторно способом, не санкционированным пользователем или согласием пользователя » ,
Вы можете найти больше информации о DDPRP в взломщикТолько с 9-ю победами не было заключено ни одного момента, со средним вознаграждением около 500 долларов США за каждую. Или Google предложил, чтобы вы не показывали никаких призов или максимальных призов, доступных на данный момент, а скорее сообщали: «Вы можете получить прибыль в размере 50 000 долларов США».
