Mozillaの直後、Googleはブラウザで見つかった脆弱性に対する支払いの増加を発表しました。 これからは、Chromiumで最も危険なホールに対して3133.7ドルを支払うことになります。
同時に、通常のバグに対する基本的な支払いは500ドルのままです。 ただし、Googleは基本料金ではなく、より高い料金でより頻繁に支払うことを約束しています。 脆弱性の差し迫った危険と重大な状態に加えて、バグを定性的に分類する要因が、問題の生産的な議論、原因の定性分析、徹底的なテストなどに追加されました。
現在のところ、Google は見つかった22個のバグに対して10人のユーザーに支払いを行っています。 この「ハッキング競技」のリーダーは、3337ドルを獲得した特定のセルゲイグラズノフです。
同時に、Googleは他の人の製品のバグに関する情報を開示するための新しいルールを公開しました。 これで、IEブラウザーやその他のプログラムでGoogleの専門家が見つけた穴に関する完全な情報が、開発者への通知から60日後に無料でアクセスできるようになります。