Categories

Google 2023 වසර සදහා එහි Bug bountry Programme එක දියත් කරයි.

තාක්ෂනයේ දියුණුවත් එක්ක ආරක්ෂාව සදහා ඇති තර්ජනයන්ද දිනෙන් දින වර්ධනය වනවා. විශේෂයෙන් AI දියු්නුවත් සමග මෙහි සැලකිය යුතු වර්ධනයක් දැකගන්න පුලුවන්. ඉතින් ඒ තර්ජනයන්ගෙන් ආරක්ෂා වෙන්න වගේම තම පරිශීලකයන්ට හොද සේවාවක් ලබා දෙන්න සමාගම් කරන වැඩක් තමයි මේ Bug bounty program එක. මේකෙදි සමාගම් තමන්ග් සේවාවන් ලබාදෙන App, Software, web හි ඇති දෝෂ සොයා දෙන්නන් හට ඉහල ගෙවීමක් සිදු කරනු ලබනවා.

ඉතින් Google විසින් මේ වසර සදහා එහි bug bounty reward program එක නිකුත් කරල තිබෙනවා.
පසුගිය වසරේදි Google විසින් එහි දොෂ සොයාගත් පර්යේෂකයන් හට ඩොලර් මිලියන 12ක පමන මුදලක් ගෙවා තිබෙන අතර එය 2021 දී ගෙවූ ඩොලර් මිලයන 8.7 ටවඩා සැලකිය යුතු ඉහල යැමක්.

සමාගම පලමු පාර්ශවීය Android app ඉලක්ක කරමින් මෙම නව වැඩසටහන දියත් කර තිබෙනවා.
ඒ Google දෝෂ වාර්තාව සදහා නව තත්ව ශ්‍රේණිගත කිරීමේ පද්ධතියක් සමගින් Android හා Google devices vulnerability reward program යාවත්කාලීන කරමින්.
මෙහිදී critical vulnerability සොයාගන්නා පර්යේෂකයන් හට උපරිම ත්‍යාගය $15 000 දක්වා වැඩි කර තිබෙනවා.

එමෙන්ම සමාගම විසින් Google හො Alphabet සතු වෙනත් සමාගම් විසින් සාදන ලද Android යෙදුම් වල දෝෂ වාර්තා කිරීමට උනන්දුවක් දක්වන පර්යේෂකයන් ඉලක්ක කර Mobile vulnerability reward program එකක්ද දියත් කරනු ලැබුවා.

නව වැඩසටහන පලමු පාර්ශවීය Android app ස්ථර තුනකට වර්ග කර ඇති අතර පලමු ස්ථරයට Google play services, google chrome,Gmail ,Chrome remort desktop, google cloud හා AGSA වැනි වඩාත් වැදගත් යෙදුම් ඇතුලත්.
Tier 2 හා 3 ට Google research division,google sample, red hot labs,nest labs,Waymo හා Waze ඇතුලත්.


Mobile vulnerability program එක සදහා සුදුසුකම් ලබන දෝෂ ගත්කල Google පැවසුවේ arbitray code execution හා දත්ත සොරකම් කිරීමට ඉඩ සලසන දෝෂ සදහා වැඩි කැමැත්තක් දක්වන බවයි.
එබැවින් එහි ආරක්ෂක ඉංජිනේරුවන් එවැනි වාර්තාවලට ප්‍රමුඛත්වයක් ලබා දෙන බවත් Google පවසා සිටිනවා.

සොයාගත් දොෂයේ බරපතලකම හා බලපැමට ලක්වූ යෙදුම් මත පදනම්ව ත්‍යාග වෙනස් වන අතර ප්‍රහාරකයන්ට පරිශීලක අන්තර්ක්‍රියාකාරීත්වයක් නොමැතිව දුරස්ථ කේත ක්‍රියාත්මක කිරීමට ඉඩ සලසන දොෂ සදහා Google $30 000ක මුදලක් ගෙවීමට කැමෙන්තෙන් සිටිනවා. එලෙසම Tier 2 හා 3 සොයාගන්නා දෝෂ සදහා ඉහලම ගෙවීම ලෙස $25000 හා $20 000 දැක්වෙනවා.
සුදුසුකම් ලැබීමේ වාර්තාවකට $500 ගෙවන අතර සුවිශේෂී ලිවීම් සදහා $1000 ක ප්‍රසාද දීමනාවක්ද ලබා දෙනවා.

පසුගිය වසරේ Android හි දුර්වලතා 5 කින් සමන්විත දෝෂ දාමයක් සොයාගත් පර්යේෂකයෙකුට Gooogle $ 605 000ක් ගෙවා තිබෙනවා.

ඔබත් ⁣Mobile VRP පිලිබද උනන්දුවක් දක්වනවානම් එ සදහා මෙතනින් පිවි⁣සිය හැකියි.

දෝෂ වාර්තා ඉදිරිපත් කරන ආකාරය

Sahan Samarakoon
Hi im Sahan Nimesha Samarakoon, and I am an undergraduate network engineer with a strong curiosity for science and technology. To further expand my knowledge and share my passion with others, I have embarked on a journey as a content writer at CyberYakku, a platform that allows me to explore and write about various topics in the field.