Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Не вредить GM или их клиентам
Не ставить под угрозу жизнь или безопасность клиентов компании или ее услуги;
Не нарушать законов;
Специалистам с Кубы, Ирана, Северной Кореи, Судана, Сирии и Крыма участвовать в программе запрещено.
Предоставить подробный отчет о своей работе над их ПО;
Обязаны предоставить детали местонахождения уязвимости для ее устранения силами GM;
Дак никто и не принуждает выбирать такую область деятельности.
Представьте себе, я не знаю (возьму первую пришедшую в голову тему), сообщество людей, которые добровольно убирают снег с дорог, во дворах перед машинами там, перед гаражами.
Вилка 10-100 — можно платить всем 10. И нет в этом ничего странного.Ну это не везде законно, если изначально предполагалось что 100 никому никогда платить не будут. Почему люди негодуют — понятно очень хорошо, компания злоупотребляет доверием, возможно имея армию грамотных авокадо которые нарисуют Вуки и докажут что истец сам мошенник, но это не отменяет того факта что они злоупотребляют доверием. Люди тратят месяцы на поиск уязвимости, при этом нахождение этой уязвимости вообще не гарантировано, и после этого они получают сумму которую reasonable person работающий в этой же области прочитав эту же рекламу вполне закономерно сочтет злоупотреблением доверием. Как результат — часть уязвимостей после пары скандалов просто будет сливаться тем кто платит больше или опубликовываться для всеобщего обозрения.
General Motors запустила собственную Bug Bounty program, но без вознаграждений