最近,安全情報公司iDefens收購了VeriSign公司。該公司也表示要為提供安全漏洞線索的人給予獎勵。據TippingPoint機構的安全研究主管David Enderle稱,公司推出這項獎勵計劃,旨在發現技術應用中存在的漏洞,為用戶提供更好的安全服務。
他表示:“我們認為,安全研究人員想使他們的工作得到認可,但現在有些研究人員并不是以負責的態度對待這件事。這就使企業和個人處于漏洞風險下之進行工作,直至有關的廠商推出安全補丁。有些安全漏洞數小時內就可以完成,但用戶下載卻需要更長的時間。”
根據TippingPoint的計劃,公司將及時向出現漏洞的公司發去警報,并在向外界公布這一漏洞消息前提前推出補丁。象微軟之類的大型公司一直以來反對向提供漏洞信息的人進行獎勵,認為這會滋長黑客獲得更多的漏洞信息。
iDefense組織主要向大型的商務和政府組織提供安全情報,一直為提供漏洞線索的用戶進行獎勵。
In-Stat組織的研究員 Victoria Fodale稱:“我認為,進行獎勵是業內采取的積極措施,ZDI的目標是在發現漏洞時主動地保護企業安全,也這是企業最為關心的事情。”
在近日召開的黑帽大會上,透露漏洞信息也成為討論的焦點。ISS研究組織的分析師邁克爾·林恩不惜辭職,來透露思科系統公司路由器產品中存在的嚴重安全漏洞。思科公司已對這一漏洞發了補丁,但有些公司沒有下載補丁。林恩稱,思科提供的漏洞補丁曾用于思科的路由器。盡管今年4月,思科就進行了修復,但運行老版本的客戶仍面臨安全的風險。