Taloussanomat
Lue uutinen mobiilisivustolla
VCP-ohjelma saa jatkoa

VeriSign maksaa palkkion Vistan ja IE7:n haavoittuvuuksista

11.1.2007 08:22 Tietoturvayhtiö VeriSign jatkaa keskustelua herättänyttä palkkionmetsästysohjelmaansa. Yhtiö maksaa palkkioita uusien Microsoftin tuotteiden haavoittuvuuksista.

VeriSignin omistama iDefense Labs maksaa Vistan ja Internet Explorer 7:n kriittisistä haavoittuvuuksista kuusi 8000 dollarin eli 6160 euron palkkiota.

Palkkio maksetaan kuudelle henkilölle kriteerit täyttävästä haavoittuvuudesta. Yhdestä haavoittuvuudesta maksetaan vain yksi palkkio.

Lisäksi iDefense maksaa 2000–4000 dollarin palkkion haavoittuvuuden toimivasta hyväksikäytöstä.

Palkkiot ovat osa VeriSignin VCP (Vulnerability Contributor Program) -ohjelmaa, joka yhtiön mukaan pyrkii pitämään uudet, korjaamattomat haavoittuvuudet poissa käytöstä.

Ajatuksena on, että ohjelmahaavoittuvuuksia etsivät myisivät ne mieluummin tietoturvayhtiöille kuin rikollisille, jotka kauppaavat niitä verkossa kovaan hintaan.

VCP-ohjelma on saanut osakseen kritiikkiä varsinkin Microsoftilta.

Aiemmin VeriSign on tarjonnut palkkioita Windowsin edellisten versioiden haavoittuvuuksista.

Rahaa ohjelmien haavoittuvuuksista maksaa myös muun muassa TippingPoint.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.