logo paraiba total
logo paraiba total

Google vai pagar para quem descobrir falhas no Android

17 de junho de 2015

O Google anunciou nessa terça-feira (16) uma expansão da iniciativa que paga programadores que encontram vulnerabilidades em seus produtos. Com o novo “Android Security Rewards”, colaboradores também poderão receber prêmios em dinheiro por contribuírem com qualquer etapa da correção de uma vulnerabilidade, incluindo testes. O programa vale para os produtos Nexus vendidos no Google Play. Na prática, significa que as recompensas valem para o Nexus 6 e Nexus 9.

O Android é um sistema operacional de código aberto. Isso significa que o código de várias partes do sistema está disponível para qualquer interessado. Um programador pode analisar esse código para descobrir falhas e relatá-las ao Google. A empresa já paga por colaborações desse tipo e também recompensa programadores que enviarem uma sugestão de alteração ao código para solucionar o problema. Essas alterações são chamadas de “patches”.

Com a expansão da iniciativa, outras etapas envolvidas na correção de uma vulnerabilidade no Android também podem ser pagas pelo Google. Segundo o anúncio, o novo programa “oferece recompensas maiores para que pesquisadores invistam em testes e patches que tornem todo o ecossistema mais forte”.

Com o “Android Security Rewards”, a empresa passa a ter cinco iniciativas de recompensas: uma por pesquisa em vulnerabilidades já encontradas, uma para os “patches”, uma para projetos de pesquisa remunerados mesmo que nenhuma brecha seja identificada, uma para questões específicas ao Chrome e agora a mais nova dedicada ao Android.