Tvrtka
Sigurnost Googlea i sigurnost proizvoda
Googleova filozofija sigurnosti
Kao davatelj softvera i usluga za mnoge korisnike, oglašivače i izdavače na internetu,
shvaćamo koliko je važno pomoći u zaštiti vaše privatnosti i sigurnosti. Shvaćamo da su
sigurni proizvodi ključni za očuvanje vašeg povjerenja u nas te nastojimo stvoriti
inovativne proizvode koji udovoljavaju vašim potrebama i rade u vašem najboljem interesu.
Ovo
uključuje sve: osobe koje upotrebljavaju Googleove usluge (hvala vam svima!), razvojne
programere softvera koji stvaraju naše aplikacije i vanjske entuzijaste za sigurnost koji
nas drže budnima. Ovi kombinirani napori uspješni su u tome da internet učine sigurnijim.
Najnovije vijesti i preglede tvrtke Google glede sigurnosti na internetu potražite na našem online blogu o sigurnosti.
Prijavljivanje problema sa sigurnošću
Ako ste korisnik Googlea i želite prijaviti sigurnosni problem u vezi sa svojim osobnim Google računom, posjetite našu stranicu za kontakt. To obuhvaća probleme sa zaporkom, probleme prilikom prijave, prijavu neželjene pošte te moguću prijevaru i probleme sa zloupotrebom računa.
Ako smatrate da ste otkrili sigurnosni propust u Googleovom proizvodu ili želite
prijaviti sigurnosni incident, pošaljite e-poštu na adresu security@google.com. Unesite detaljan sažetak problema,
uključujući naziv proizvoda (na primjer, Gmail) i prirodu otkrivenog problema. Obavezno
unesite i adresu e-pošte na koju vas možemo kontaktirati u slučaju da su nam potrebne
dodatne informacije. Po primitku vaše poruke poslat ćemo vam automatski odgovor u kojem
se nalazi identifikator za praćenje. Cijenimo sigurnost Googleovih usluga, kao i vašu
privatnost kad nam prijavite sigurnosni propust ili incident. Ako želite, koristite se
našim javnim ključem za
šifriranje komunikacije s nama prilikom slanja e-pošte na adresu security@google.com.
Smatramo da je privatno obavještavanje dobavljača o propustima u njihovom softveru te određivanje razumnih rokova za njihovo otkrivanje u skladu s ozbiljnošću buga dobra stvar za sveukupnu sigurnost korisnika interneta. Više o našim stavovima o otkrivanju propusta pročitajte ovdje.
Zajednički rad pomaže sigurnijem online iskustvu za sve nas.
Sigurnosna pitanja smatramo ozbiljnima i odgovorit ćemo brzo kako bismo popravili sigurnosne propuste koji se mogu provjeriti. Neki su naši proizvodi složeni i potrebno je vrijeme za njihovo ažuriranje. Kad smo odgovarajuće obaviješteni o legitimnim problemima, dat ćemo sve od sebe da vaše izvješće e-poštom uzmemo u obzir, dodijelimo resurse za ispitivanje problema i uklonimo potencijalne probleme što je prije moguće.
Naučili smo da dobro osmišljeno osiguranje funkcionira kao zajednica.
Zahvaljujemo vam
Ljudi i organizacije koje zanimaju sigurnosna pitanja uvelike su doprinijeli kvaliteti online iskustva. U ime milijuna korisnika želimo odati priznanje sljedećim pojedincima i organizacijama zbog njihove dragocjene pomoći.
Nakon stvaranja programa nagrade za pronađenu ranjivost, razvili smo i novu stranicu Kuće slavnih gdje ćemo odavati priznanje za buduće doprinose.
Za doprinose projektu Chromium, na kojima se temelji preglednik Chrome, posjetite stranicu za sigurnost projekta Chromium.
Kontinuirana podrška
- Martin Straka
- Yahoo! Paranoids
- Alex Eckelberry, Sunbelt Software
- Yair Amit, IBM Rational Application Security
- Stephen Sclafani
- Team Cymru
- Masato Kinugawa
- Christian Matthies
- Wladimir Palant, http://adblockplus.org/
- Szymon Gruszecki
- Neal Poole
- Nir Goldshlager, Avnet Information Security Specialist
- Nils Juenemann
2010
- Dr. Marian Ventuneac, http://www.ventuneac.net
- Daniel LeCheminant, Fog Creek Software
- Vincent OLLIVIER
- Yair Amit, IBM Rational Application Security
- Niels Ingen Housz
- Wladimir Palant, http://adblockplus.org/
- Tielei Wang from ICST-ERCIS (Engineering Research Center of Info Security, Institute of Computer Science & Technology, Peking University / China), reported through Secunia
- José Antonio Vázquez González (Telecom. Engineer from Linares/Spain), http://spa-s3c.blogspot.com/
- wushi of team509
- Sergey Glazunov
- kuzzcc
- Aki Helin, OUSPG
- Timothy D. Morgan of VSR
- Billy Rios
- Adam Bacchus, NetSPI
- Hans Schmucker of TWnet
- Pedro Liberal Fernández
- Szymon Gruszecki, Cracow University of Technology, Poland
2009
- Gabriel Campana
- Kacper Kwapisz
- TippingPoint’s Zero Day Initiative
- Roi Saltzman
- Michael Schmidt, Compass Security Switzerland
- Inferno, SecureThoughts.com
- Jason Carpenter, Chris Rohlf, Eric Monti–Matasano Security
- Eduardo Vela Nava (sirdarckcat)
- Mozilla Security
- Will Dormann of CERT
- Radoslav (Radi) Vasilev, Cigital
- Francisco Falcon from CORE Security
- David Weston and Microsoft Vulnerability Research
- Fernando Muñoz Sánchez
- Luis Santana of hacktalk.net
- Aviv Raff
- Mike Bailey, Foreground Security
- Isaac Dawson
- Tokuji Akamine, Symantec
- Alessandro Armando, Roberto Carbone, Matteo Grasso, Alessandro Sorniotti with the AVANTSSAR project
2008
- Finjan
- Yair Amit, IBM Rational Application Security
- Rotem Bar
- Jeremiah Grossman
- Alessandro Armando, Roberto Carbone, Luca Compagna, Jorge Cuellar, Llanos Tobarra Abad with the AVANTSSAR project
- William Enck, Machigar Ongtang, and Patrick McDaniel, SIIS Laboratory, Penn State University
- Chris Boyd, FaceTime Communications
Prethodno
- Johannes Fahrenkrug
- Richard Forand
- Bryan Jeffries
- Hidetake Jo
- Kwok Yat-Hong (郭逸康)
- Fraser Howard, Sophos
- H.D. Moore
- Wayne Porter, FaceTime Communications
- Alex Shipp, Messagelabs
- Castlecops
- Christian Matthies
