Охота за жуками
Охота за жуками (Bug Bounty) — хитрая идея, когда владельцы ПО или сайтов платят деньги тем, кто сможет сломать сей сайт и сообщит про слом разработчикам.
Описание[править]
По мере повышения сложности разработки ПО в нём появляются и жучары, то бишь сильные ошибки, которые не дозволяют программе работать так, как задумано. А в определённых случаях баги могут оказаться настолько яростными, что навредят программе на качественно ином уровне, а именно позволят злоумышленникам ворваться в неё, похитить ценные данные или гавкнуть систему.
По этой причине теперь разработке обязательно сопутствуют тестирования кацегойрий альфа и бета, коия обозначают, что производится проверка вначале самими сотрудниками, а потом закачивается определённый закрытый контингент, который производит тестирование и сообщает про все баги.
Тем не менее, это не гарантирует, что все баги действительно будут найдены и выловлены. Может случиться беда, и жучаро проползёт в продакцион.
И проблема то был в том, что хакеры не дремали и вгрызались в публично доступный код практически постоянно, тем самым подвергая немалой угрозе важные и деньгосодержащие проекты. После ряда мощных взломов в интеллектуальное наполнение разработчиков вошла идея, что можно просто платить всем кто найдёт багч.
Идея заключается в том, что если человече станет свидетелем существования бага в системе, он не станет им пользоваться ради профита (и рисковать пополнить собою квалифицированный петушатник), а сообщит официалам, получит своё бабло и будет доволен. Потери же будут существенно меньше, чем если бы хакер произвёл ломало и воспользовался данными.
Так и повелось.