• [^] # Re: Problème?

    Posté par (Mastodon) . En réponse à la dépêche Le programme Security Bug Bounty de Mozilla. Évalué à 4.

    Juste un détail, il ne s'agit pas ici de corriger les failles mais de les trouver. La différence, c'est que si personne (de bien intentionné) ne les cherche, alors ce seront des gens mal intentionnés qui vont les trouver.

    Ceci dit, je ne vois pas de problème éthique quant au fait de payer un développeur pour corriger une faille qui me gène, bien que je ne sois pas une entreprise. Il me semble d'ailleurs que la fondation Mozilla s'autorise à payer des gens, alors qu'elle vit de dons.