谷歌将于2020年修改补丁奖励计划,以后可以提前领取赞助了!( 二 )

现行版本的弊端

Patch Rewards始于2013年10月 , 是谷歌最古老的安全意识项目之一 。 现行版本的Patch Rewards同样会向开源项目的维护者提供财务援助 , 但是实际支付必须等到相应项目功能实现之后 。

另外 , 维护者必须提出申请 , 提供相应的计划 。 但是实际上 , 很多开源项目维护者是根据收到的赞助来优先考虑开发计划的 , 这种赞助方式在FOSS(免费开源软件)社区中应用得很广泛 。 比如一家公司需要开源中的特定功能 , 那么可以通过向项目捐赠的方式 , 要求维护者优先实现他们需要的功能 。

新计划奖励规则

谷歌宣布 , 开源项目维护者可以通过Patch Rewards计划要求预付资金 , 来支持两种类型的安全升级:

解决少数安全问题的小型项目可以获得5000美元的赞助 , 比如改进特权分离或沙箱、清除整数artimetrics , 或者修复由漏洞赏金计划(例如EU-FOSSA 2)在开源软件中发现的漏洞 。

推荐阅读