Mozilla zvyšuje odměny za nalezené chyby ve Firefoxu a Thunderbirdu
V rámci inovovaného programu Client Bug Bounty je tak možné za nalezené chyby a bezpečnostní díry inkasovat poměrně slušné peníze. Systém je odstupňován podle závažnosti chyby, kvality jejího zdokumentování a nahlášení.
Za menší zranitelnosti bude Mozilla nově vyplácet mezi 500 a 2500 dolary. Za kritické chyby budou minimální odměnou 3 tisíce dolarů a pokud odhalitel zašle velmi kvalitní report, se kterým budou moci experti z Mozilly dobře pracovat a díru rychle spravit, čeká jej 5 tisíc dolarů. Pokud bude mít chyba zcela jasný závažný exploit, stoupá odměna na 7 500 dolarů a pokud půjde o principelně novátorský přístup k prolomení Mozillího produktu, který bude kvalitně zdokumentován a nový náhled na problematiku, je Mozilla připravena vyplatiti 10 tisíc dolarů i více - horní hranice není omezena.
Upravený program odměn se týká Firefoxu i Thunderbirdu. Dosud v jeho rámci za přispění výrazně nižších odměn vyplatila Mozilla 1,6 miliónu dolarů. Nyní se kupříkladu nejvyšší odměna zvyšuje zte 3 na 10 tisíc dolarů. Za vším stojí pouze finance, protože Google vyplácí za nahlášení chyby ve Chrome až 15 tisíc dolarů - Mozilla tak sice nedotahuje odměny Googlu zcela, ale Chrome je již z tohoto hlediska poměrně vyčerpané pole působnosti, jelikož hledání chyb v něm se věnuje již celé roky velká hromada hackerů.