NOTÍCIA

Google vai pagar mais por melhorias de segurança em projetos de código aberto

Programadores podem receber entre US$ 500 e US$ 3.133,70.

Nesta semana, o Google anunciou que está aumentando o escopo do programa da empresa que paga por especialistas que encontrarem falhas de segurança. A empresa pretende recompensar programadores que criarem melhorias significativas de segurança em projetos de código abertoOpen source71 conteúdosComo o Open Source Está Liberando o Poder da Automação para TodosDev (Back & Front) · out 2025Código aberto: programadores criam software da NASA sem saberDev (Back & Front) · abr 2021N8N: O que é a ferramenta open source que está revolucionando a automação em TI?Dev (Back & Front) · dez 2025Ver tudo em Dev (Back & Front) , que podem receber entre US$ 500 e US$ 3.133,70.

google

Atualmente, o Google já recompensa especialistas que identificam falhas de segurança em seus softwares ou produtos. Mas, para participar do novo programa de recompensas, não basta identificar uma falha de segurança. É preciso atualizar o código fonte do software e enviar aos mantenedores do projeto para aprovação. Só após a aprovação da mudança é que o Google aceitará a modificação como candidata para receber o pagamento.

Assim, a empresa não pretende recompensar correções de falhas, mas sim melhorias proativas no código dos softwares, removendo funções conhecidas por apresentarem falhas ou adicionando recursos de segurança como ASLR, que dificulta a criação de códigos de ataque. No blog de segurança do Google, Michal Zalewski explicou que a empresa adotou essa postura porque recompensar pequenas correções de falhas poderia gerar um grande volume de candidaturas falsas ou pouco significativas.

Participando do programa softwares como OpenSSH, BIND e ISC DHCP, frequentemente usados para administração de redes e servidores, além de códigos como o libjpeg, que é utilizado no processamento de imagens. Qualquer projeto relacionado ao Google Chrome também está participando, bem como componentes do kernel do LinuxLinux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps . Melhorias ao código do OpenSSL, responsável pelo “cadeado” que aparece em páginas web, também podem se candidatar.

A lista completa de regras está disponível neste link.

Com informações de G1

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil