japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2005年4月1日 13:00

Mozilla ユーザー、バグ発見プログラムで報奨金を獲得

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
オープンソース団体 Mozilla Foundation は3月28日、報奨金プログラム『Mozilla Security Bug Bounty Program』で提供した報奨金がこれまでに6000ドルに達したと発表した。うち半分近くは1人のドイツ人開発者が獲得したという。

Bug Bounty Program は、ソフトウェアのセキュリティ問題について報告するよう Mozilla ユーザーに促す目的で始まったプログラムだ。南アフリカのベンチャー投資家 Mark Shuttleworth 氏と、Linux 製品ベンダ Linspire の資金援助を受けて、2004年8月に発足している。

発足以来、これまで5人のユーザーが報奨対象となり、報告した12件のセキュリティ脆弱性1件につき500ドルを受け取った。このうちドイツの Michael Krax 氏が、全体の半分近くにあたる2500ドルを得ている。Mozilla Foundation のエンジニアリング担当ディレクタ Chris Hofmann 氏によると、報奨金の提供件数は少ないが、オープンソースコミュニティからのセキュリティバグ報告件数はそれより格段に多いという。

Hofmann 氏は、次のように述べている。「報告を受けたバグを、1週間や1か月といった単位で集計するのは難しい。調査で1つのエリアのバグを特定しても、その変種にあたる別のバグ報告が複数あったりもするからだ。従って、バグ報告件数の計算は必ずしも正確ではない」

Mozilla Foundation は、スイート製品『Mozilla Suite』、Eメールクライアント『Thunderbird』、Web ブラウザ『Firefox』、それぞれの最新版について、これまで合計66件のセキュリティバグを特定し、修正した。

セキュリティ問題と言えば、Microsoft (NASDAQ:MSFT) の『Internet Explorer』(IE) およびその関連製品も、長年にわたって悩まされ続けている。同社幹部は新たな対策を講じていると言うが、いまだに解決しない。

Mozilla Foundation が Microsoft と違うのは、指摘を受けた脆弱性の特定と公表、および迅速なパッチ (修正プログラム) リリースに積極的なことだと、セキュリティコンサルタント会社 ScanIT は3月に発表した報告書で述べている。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/