Podjetje
Googlovi varnostni ukrepi in varnost izdelkov
Googlova filozofija varnosti
Kot ponudnik programske opreme in storitev za številne uporabnike, oglaševalce in
izdajatelje v internetu se zavedamo, kako pomembno je poskrbeti za vašo zasebnost in
varnost. Zavedamo se, da so varni izdelki bistveni za ohranjanje zaupanja, ki ste nam ga
izkazali, in si prizadevamo ustvarjati inovativne izdelke, ki izpolnjujejo vaše potrebe
in delujejo v vaš prid.
S tem mislimo vse: ljudi,
ki uporabljajo Googlove storitve (hvala vsem!), programerje, ki razvijajo naše programe,
in zunanje navdušence, ki nas opozarjajo na varnostne pomanjkljivosti. Skupna
prizadevanja so prava rešitev za varnejši internet.
Zadnje Googlove novice in utrinke o varnosti v internetu najdete v našem spletnem dnevniku za varnost v spletu.
Poročanje o varnostnih težavah
Če ste uporabnik Googla in želite poročati o varnostni težavi v zvezi z osebnim računom pri Googlu, obiščite našo stran za stik. Težava se lahko nanaša na geslo, prijavo, neželeno pošto, sum goljufije in zlorabo računa.
Če menite, da ste odkrili šibko točko v Googlovem izdelku ali bi želeli prijaviti
varnostno kršitev, nam pošljite e-pošto na naslov security@google.com. Pošljite nam podroben opis težave,
vključno z imenom izdelka (npr. Gmail) in naravo težave, ki ste jo odkrili. Prav tako nam
pošljite e-poštni naslov, prek katerega lahko vzpostavimo stik z vami, če bomo
potrebovali več informacij. Ko bomo prejeli vaše sporočilo, vam bomo poslali samodejni
odgovor s kodo za sledenje. Ko poročate o varnostnih težavah ali šibkih točkah, želimo
poskrbeti za varnost Googlovih storitev in vašo zasebnost. Če se vam zdi potrebno, lahko
uporabite naš javni
ključ za šifriranje svojega sporočila, ki nam ga pošljete na naslov
security@google.com.
Prepričani smo, da zasebno obveščanje proizvajalcev o šibkih točkah v njihovih programih in določanje razumnih rokov za razkritje v skladu z resnostjo napake prispeva k splošni varnosti internetnih uporabnikov. Če vas zanima naše mnenje o razkrivanju ranljivosti, preberite to besedilo.
S skupnimi prizadevanji bo uporaba spleta varnejša za vse.
Varnostne težave jemljemo resno in jih poskušamo takoj odpraviti, potem ko se prepričamo o njih. Nekateri naši izdelki so zapleteni, pri čemer je za njihovo posodabljanje potrebno več časa. Če smo ustrezno obveščeni o dejanskih težavah, poskušamo narediti vse, kar je v naši moči, da se zahvalimo za vaše e-poštno poročilo, zagotovimo vire za raziskavo težave in odpravimo morebitne težave, takoj ko je mogoče.
Spoznali smo, da je ključ do varnosti skupni pristop.
Hvala
Posamezniki in organizacije, ki jih zanimajo varnostna vprašanja, so ogromno prispevali h kakovosti spletne izkušnje. V imenu milijonov uporabnikov bi se želeli naslednjim posameznikom in organizacijam zahvaliti za neprecenljivo pomoč.
Kot naslednji korak po predstavitvi programa za nagrajevanje odkritih ranljivosti smo objavili novo stran Dvorana slavnih, na kateri bodo navedeni avtorji prispevkov.
Če vas zanima sodelovanje pri projektu Chromium, na katerem temelji brskalnik Chrome, obiščite stran za varnost Chromium.
Stalna podpora
- Martin Straka
- Yahoo! Paranoids
- Alex Eckelberry, Sunbelt Software
- Yair Amit, IBM Rational Application Security
- Stephen Sclafani
- Team Cymru
- Masato Kinugawa
- Christian Matthies
- Wladimir Palant, http://adblockplus.org/
- Szymon Gruszecki
- Neal Poole
- Nir Goldshlager, Avnet Information Security Specialist
- Nils Juenemann
2010
- Dr. Marian Ventuneac, http://www.ventuneac.net
- Daniel LeCheminant, Fog Creek Software
- Vincent OLLIVIER
- Yair Amit, IBM Rational Application Security
- Niels Ingen Housz
- Wladimir Palant, http://adblockplus.org/
- Tielei Wang from ICST-ERCIS (Engineering Research Center of Info Security, Institute of Computer Science & Technology, Peking University / China), reported through Secunia
- José Antonio Vázquez González (Telecom. Engineer from Linares/Spain), http://spa-s3c.blogspot.com/
- wushi of team509
- Sergey Glazunov
- kuzzcc
- Aki Helin, OUSPG
- Timothy D. Morgan of VSR
- Billy Rios
- Adam Bacchus, NetSPI
- Hans Schmucker of TWnet
- Pedro Liberal Fernández
- Szymon Gruszecki, Cracow University of Technology, Poland
2009
- Gabriel Campana
- Kacper Kwapisz
- TippingPoint’s Zero Day Initiative
- Roi Saltzman
- Michael Schmidt, Compass Security Switzerland
- Inferno, SecureThoughts.com
- Jason Carpenter, Chris Rohlf, Eric Monti–Matasano Security
- Eduardo Vela Nava (sirdarckcat)
- Mozilla Security
- Will Dormann of CERT
- Radoslav (Radi) Vasilev, Cigital
- Francisco Falcon from CORE Security
- David Weston and Microsoft Vulnerability Research
- Fernando Muñoz Sánchez
- Luis Santana of hacktalk.net
- Aviv Raff
- Mike Bailey, Foreground Security
- Isaac Dawson
- Tokuji Akamine, Symantec
- Alessandro Armando, Roberto Carbone, Matteo Grasso, Alessandro Sorniotti with the AVANTSSAR project
2008
- Finjan
- Yair Amit, IBM Rational Application Security
- Rotem Bar
- Jeremiah Grossman
- Alessandro Armando, Roberto Carbone, Luca Compagna, Jorge Cuellar, Llanos Tobarra Abad with the AVANTSSAR project
- William Enck, Machigar Ongtang, and Patrick McDaniel, SIIS Laboratory, Penn State University
- Chris Boyd, FaceTime Communications
Starejši prispevki
- Johannes Fahrenkrug
- Richard Forand
- Bryan Jeffries
- Hidetake Jo
- Kwok Yat-Hong (郭逸康)
- Fraser Howard, Sophos
- H.D. Moore
- Wayne Porter, FaceTime Communications
- Alex Shipp, Messagelabs
- Castlecops
- Christian Matthies
