• [^] # RTFA

    Posté par (Mastodon) . En réponse à la dépêche Le programme Security Bug Bounty de Mozilla. Évalué à 7.

    «que l'on paye quelqu'un pour tester et dire que ça ne marche pas (ce qui ne nécessite aucune conpétence), c'est gâcher de l'argent»

    Peut-être qu'en lisant l'article tu aurais vu qu'il ne s'agit pas de cela, mais de payer des gens pour chercher et trouver des failles de sécurité. Si tu penses que trouver des failles de sécurité dans Mozilla ne nécessite aucune compétence, c'est plutôt insultant pour les développeurs de Mozilla ;-)

    Il y a une différence entre rapporter un bug sur lequel on est tombé et chercher activement des angles d'attaque.