پس از آنکه شرکت امنیتی «های تک بریج» در مورد خط مشی امنیتی یاهو هشدار داده بود، سرانجام این شرکت اعلام کرد که تغییراتی اساسی را در مورد نحوهی مدیریت یافتههای محققان در زمینهی باگها و حفرههای امنیتی اعمال خواهد کرد.
پس از آنکه شرکت امنیتی «های تک بریج» در مورد خط مشی امنیتی یاهو هشدار داده بود، سرانجام این شرکت اعلام کرد که تغییراتی اساسی را در مورد نحوهی مدیریت یافتههای محققان در زمینهی باگها و حفرههای امنیتی اعمال خواهد کرد. روز چهارشنبه گذشته، رامسس مارتینز، مدیر تیم امنیتی یاهو، در وبلاگ شرکت سعی کرد تا جو متلاطم و منتقدانه نسبت به حرکت اخیر شرکت را اندکی بهبود بخشد. یاهو چندی پیش به محققانی که نقصهای امنیتی XSS را در دو دامنهی یاهو پیدا کرده بودند، تنها ?? دلار پاداش داده بود!
وی در وبلاگ شرکت مینویسد: اکنون شرکت در حال بررسی یک خط مشی بروز شده در مورد گزارش باگها میباشد. شرکت میخواهد به کسانی که تهدیدات «جدید، یکتا و/یا پرمخاطره» را گزارش میدهند بین150 تا15هزار دلار پاداش در نظر بگیرد. همچنین شرکت برای کشفهای بدیل و نو، راه اندازی یک تالار مشاهیر را در برنامههای خود گنجانده است.
وی میافزاید، یاهو هنوز دارد روی جزئیات خط مشی اصلاح شدهی خود کار میکند، ولی در صدد است که تا31 اکتبر آن را منتشر سازد.
مدیر تیم امنیتی یاهو در این باره میگوید: «هنگامیکه من به این شغل منصوب شدم، شرکت فرآیندی رسمی برای شناسایی و پاداش به کسانی که تهدیدات را گزارش میدادند نداشت.»
وی اظهار داشت: «من در آغاز به عنوان تشکر شخصی برایشان یک تیشرت ارسال میکردم. این یک خط مشی نبود، فقط فکر کردم انجام دادن کاری فراتر از ایمیل جلوهی بهتری داشته باشد. من حتی این تیشرتها را با پول خودم تهیه میکردم.»