Pull to refresh

Comments 23

Программу закрывают из-за значительного уменьшения числа уязвимостей в приложениях.

Так уж прям 'значительного'...?

Утверждают, что так, в письме to participating developers от Google:

'As a result of the overall increase in the Android OS security posture and feature hardening efforts, we’ve seen fewer actionable vulnerabilities reported by the research community.'

(общее повышение уровня безопасности ОС Android и развития уровней защиты, видимо)

Скорее не понятно как соотносятся репорты об ошибках и уязвимости.

им пришлось ещё раз осознать что одно исправление известного бага рождает два новых неизвестных - долго мучались

Хитрецы!... Ну дык не закрывайте тогда программу, просто раз уязвимостей больше нет, значит и репортов не будет, не за что будет платить.

Зато придётся продолжать платить сотрудникам, которые разгребали все эти репорты. И прочие сопутствующие расходы. А так, наверное, закроют отдел и всех уволят.

Да, оставить команду из одного человека на случай прихода репорта - это колоссальные расходы, которые не потянет даже Гугл ))

Ну может, они не знают, что один человек способен со всем таким справляться)))

Финансирование не только из оплаты багхантерам состоит.

we’ve seen fewer actionable vulnerabilities reported

Они видят уменьшение в количестве "actionable" репортов.

Могу предложить, что проблема в соотношении "сигнал/шум" - слишком дорого обходится обрабатывать все входящие сигналы, а выхлоп при этом небольшой.

Наконец пришло время, когда разработчики уже делают так мало ошибок, что скоро можно будет даже отказаться от тестирования.

Раз они достигли такого прогресса за 7 лет... хотя отказываться совсем не стоит, наверно. Что-нибудь да будет забаговано непременно.

Гугл, конечно, компания интересная, но вряд ли они руководствуются этой логикой.

Ну это в полушутку было сказано, но я не до конца понимаю, зачем отказываться от бесплатных тестировщиков? или слишком часто ложные доносы были?

Ну это в полушутку было сказано

Я поняла)

зачем отказываться от бесплатных тестировщиков

Ну как бесплатных...они нормально там отстёгивали за найденные уязвимости. Возможно, действительно, сильно упал поток, решили,что нет смысла дальше финансировать

Так-то по сути у самих компаний с приложениями всегда есть возможность бесплатно привлечь пользователя. Знаю пару человек, которые не работают в тестировании, но регулярно строчат "доклады" в техподдержку некоторых приложений.

Если поток уязвимостей упал и настал коммунизм, значит почти ничего не надо платить.

В чем тогда экономия?

Возможно, экономия в том, что куча народу в этой программе работала - принять репорты, разобрать, проанализировать и тд. Думаю, там неплохой штат отдела

А, может, просто поляну для будущих бэкдоров зачищают?

А то несподручно ведь разрешать бэкдоры тому, у "кого надо нога". Буг-гюнтеры налетают, пальцем показывают, да еще и денег просят )

Программу закрывают из-за значительного уменьшения числа уязвимостей в приложениях.

Это хорошо если правда так.

Можно было бы и оставить пока, закрыть то успеть можно всегда.

Просто очередные эффективные менеджеры нашли очередное эффективное решение для повышения эффективности.

А теперь пусть они представят, что будет, если 1 сентября внезапно на всех приложениях в Play Market появится обновление с бэкдором. Вот и отрубай потом систему жалоб на вредонос...

(но это так, просто фантазии)

Sign up to leave a comment.

Other news