Безумный Макс — дорога исправления
По следам
этого поста, передумала я, друзья, запускать опрос по госмессенджеру Max: пока он реально как новенький в классе — все вроде знают о нем, но в гости не ходят, присматриваются
А между тем
Techno-Me (привет, Марина!) узнал об антикризисе Макса, с которым подоспел VK. Там похоже проанализировали повестку и на новостях о
пробелах в кибербезопасности решили запилить контр мув.
Пресс-служба VK
сообщила, что Max присоединяется к её публичной программе по поиску уязвимостей Bug Bounty. Программу с Максом промоутят
Standoff Bug Bounty (Positive Technologies),
BI.ZONE Bug Bounty от Бизона и
BugBounty.ru. Максимальное вознаграждение ресерчерам до 5М руб., выплаты — по уровню критичности найденных уязвимостей. Причем, в описании Critical вилка выплат от 0
В коротком пресс-релизе дважды акцентируется, что фокус программы — защищенность пользовательских данных. Пока это весь ответ Чемберлену.
Замечу на
Стэндоффе кто-то уже оперативно зарепортил 3 отчета. Значит вроде работает, но вопрос к коммуникациями все же остается: при
росте утечек персональных данных в РФ на 30% год к году, громкое заявление на ПМЭФ о едином державном мессенджере, могло бы содержать тейк о безопасности в привязке к поиску уязвимостей.
Во-первых, тогда стартовать пришлось бы не с позиции ответчика на негатив, а с позиции хозяина повестки: мы думаем о безопасности и привлекаем к этому вас, дорогие безопасники.
Во-вторых, громкость трибуны ПМЭФ сильно больше отдельного запуска небольшого пресс-релиза, а это охват ЦА.
Вывод? Мув с BugBounty не снимает вопросов о том, как все же будет обеспечена наша с вами безопасность, но выглядит хотя бы логичным. Правда внедрять его стоило как будто раньше.
Как вам антикризис? Годно?
Обсуждение 12
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram