Google un produktu drošība
Google drošības filozofija
Kā programmatūras un pakalpojumu sniedzējs neskaitāmiem lietotājiem, reklāmdevējiem un izdevējiem mēs apzināmies, cik svarīgi ir palīdzēt aizsargāt jūsu konfidencialitāti un drošību. Mēs saprotam, ka droši produkti ir nozīmīgs faktors, lai saglabātu jūsu izrādīto uzticību mums, un cenšamies izstrādāt novatoriskus produktus atbilstoši jūsu vajadzībām un interesēm.
Lai lasītu Google jaunākās ziņas un viedokļus par aizsardzību un drošību internetā, apmeklējiet·mūsu tiešsaistes drošības emuāru.
Ziņošana par drošības problēmām
Ja esat Google lietotājs un vēlaties ziņot par personiskā Google konta drošības problēmu, lūdzu, apmeklējiet mūsu kontaktinformācijas lapu. Tās var būt problēmas, kas saistītas ar paroli, pieteikšanos, mēstulēm, iespējamu krāpšanu un konta ļaunprātīgu izmantošanu.
Ja esat atklājis kāda Google produkta nepilnību vai vēlaties ziņot par drošības problēmu, sūtiet e-pasta ziņojumu uz adresi security@google.com. Lūdzu, iekļaujiet detalizētu problēmas izklāstu, tostarp produkta nosaukumu (piemēram, Gmail) un atklātās problēmas raksturojumu. Noteikti norādiet e-pasta adresi, lai mēs varētu ar jums sazināties, ja būs nepieciešama plašāka informācija. Saņemot ziņojumu, nosūtīsim jums automatizētu atbildi, kurā tiks iekļauts izsekošanas identifikators. Kad ziņojat mums par nepilnībām vai problēmām, mēs lielu uzmanību pievēršam Google pakalpojumu drošībai un jūsu konfidencialitātei. Ja nepieciešams, sava paziņojuma šifrēšanai lietojiet mūsu publisko atslēgu, kad sūtāt e-pasta ziņojumu uz adresi security@google.com.
Mēs uzskatām, ka privāta ziņošana piegādātājam par viņa programmatūras ievainojamību un saprātīgu atklāšanas termiņu noteikšana atbilstoši kļūdas nozīmīgumam ir noderīga interneta lietotāju vispārējai drošībai. Vairāk par mūsu uzskatiem saistībā ar ievainojamību atklāšanu lasiet šeit.
Strādājot kopā, tiešsaistes pieredzi var padarīt drošāku ikvienam.
Drošības jautājumus mēs uztveram ļoti nopietni un rīkosimies ātri, lai atrisinātu pārbaudāmas drošības problēmas. Daži mūsu produkti ir sarežģīti, un to atjaunināšana aizņem laiku. Ja būsim pienācīgi informēti par pamatotām problēmām, darīsim visu iespējamo, lai apstiprinātu ziņojumus, ko sūtāt pa e-pastu, piešķirtu resursus problēmas izmeklēšanai un atrisinātu iespējamās problēmas, cik ātri vien iespējams.
Esam sapratuši, ka atbilstoša drošība tiek panākta, nostiprinot to kopienā.
Google pateicas jums
Cilvēki un uzņēmumi, kas interesējas par drošības problēmām, ir devuši milzīgu ieguldījumu tiešsaistes pieredzes uzlabošanā. Miljoniem lietotāju vārdā mēs vēlētos izteikt pateicību šiem cilvēkiem un organizācijām par viņu vērtīgo atbalstu.
Pēc ievainojamības atlīdzības programmas izveides esam izstrādājuši arī jaunu lapu Atzinība, kurā norādīsim personas, kas turpmāk sniegs jebkādus ieguldījumus.
Lai skatītu informāciju par devumu projektā Chromium, uz kura ir balstīta pārlūkprogramma Chrome, apmeklējiet Chromium drošības lapu.
Pastāvīgs atbalsts
- Martin Straka
- Yahoo! Paranoids
- Alex Eckelberry, Sunbelt Software
- Yair Amit, IBM Rational Application Security
- Stephen Sclafani
- Team Cymru
- Masato Kinugawa
- Christian Matthies
- Wladimir Palant, http://adblockplus.org/
- Szymon Gruszecki
- Neal Poole
- Nir Goldshlager, Avnet Information Security Specialist
- Nils Juenemann
2010
- Dr. Marian Ventuneac, http://www.ventuneac.net
- Daniel LeCheminant, Fog Creek Software
- Vincent OLLIVIER
- Yair Amit, IBM Rational Application Security
- Niels Ingen Housz
- Wladimir Palant, http://adblockplus.org/
- Tielei Wang from ICST-ERCIS (Engineering Research Center of Info Security, Institute of Computer Science & Technology, Peking University / China), reported through Secunia
- José Antonio Vázquez González (Telecom. Engineer from Linares/Spain), http://spa-s3c.blogspot.com/
- wushi of team509
- Sergey Glazunov
- kuzzcc
- Aki Helin, OUSPG
- Timothy D. Morgan of VSR
- Billy Rios
- Adam Bacchus, NetSPI
- Hans Schmucker of TWnet
- Pedro Liberal Fernández
- Szymon Gruszecki, Cracow University of Technology, Poland
2009
- Gabriel Campana
- Kacper Kwapisz
- TippingPoint’s Zero Day Initiative
- Roi Saltzman
- Michael Schmidt, Compass Security Switzerland
- Inferno, SecureThoughts.com
- Jason Carpenter, Chris Rohlf, Eric Monti–Matasano Security
- Eduardo Vela Nava (sirdarckcat)
- Mozilla Security
- Will Dormann of CERT
- Radoslav (Radi) Vasilev, Cigital
- Francisco Falcon from CORE Security
- David Weston and Microsoft Vulnerability Research
- Fernando Muñoz Sánchez
- Luis Santana of hacktalk.net
- Aviv Raff
- Mike Bailey, Foreground Security
- Isaac Dawson
- Tokuji Akamine, Symantec
- Alessandro Armando, Roberto Carbone, Matteo Grasso, Alessandro Sorniotti with the AVANTSSAR project
2008
- Finjan
- Yair Amit, IBM Rational Application Security
- Rotem Bar
- Jeremiah Grossman
- Alessandro Armando, Roberto Carbone, Luca Compagna, Jorge Cuellar, Llanos Tobarra Abad with the AVANTSSAR project
- William Enck, Machigar Ongtang, and Patrick McDaniel, SIIS Laboratory, Penn State University
- Chris Boyd, FaceTime Communications
Iepriekšējais
- Johannes Fahrenkrug
- Richard Forand
- Bryan Jeffries
- Hidetake Jo
- Kwok Yat-Hong (郭逸康)
- Fraser Howard, Sophos
- H.D. Moore
- Wayne Porter, FaceTime Communications
- Alex Shipp, Messagelabs
- Castlecops
- Christian Matthies
