Companie
Securitatea şi siguranţa produselor Google
Filozofia Google privind securitatea
În calitate de furnizor de software şi de servicii pentru numeroşi utilizatori, agenţi de
publicitate şi editori care utilizează internetul, înţelegem cât de important este să vă
protejăm confidenţialitatea şi securitatea. Înţelegem că produsele sigure joacă un rol
cheie în păstrarea încrederii pe care ne-o acordaţi şi ne străduim să creăm produse
inovatoare care răspund necesităţilor dvs. şi funcţionează în interesul dvs.
Acest lucru este
valabil pentru toată lumea: pentru persoanele care utilizează serviciile Google (vă
mulţumim tuturor!), pentru dezvoltatorii de software care creează aplicaţiile noastre şi
pentru persoanele pasionate de securitate din exterior care ne obligă să fim mereu în
alertă. Aceste eforturi combinate sunt extrem de utile pentru a face din internet un
mediu mai sigur şi mai securizat.
Pentru cele mai recente ştiri şi perspective de la Google privind securitatea şi siguranţa pe internet, accesaţi blogul nostru privind securitatea.
Semnalarea problemelor de securitate
Dacă sunteţi utilizator Google şi aveţi de semnalat o problemă de securitate privind contul dvs. Google personal, accesaţi pagina noastră de contact. Aici sunt incluse problemele privind parolele, problemele de conectare, semnalările de spam, problemele care ţin de presupuse fraude sau abuzuri asupra conturilor.
Dacă sunteţi de părere că aţi descoperit o vulnerabilitate în cadrul unui produs Google
sau dacă aveţi de semnalat un incident de securitate, trimiteţi un e-mail la security@google.com. Includeţi un rezumat detaliat al
problemei, inclusiv numele produsului (de ex., Gmail) şi natura problemei descoperite de
dvs. Nu uitaţi să includeţi o adresă de e-mail la care vă putem contacta în cazul în care
avem nevoie de informaţii suplimentare. La primirea mesajului dvs. vom trimite un răspuns
automat care include un identificator de urmărire. Noi considerăm că securitatea
serviciilor Google, precum şi confidenţialitatea dvs. sunt aspecte importante atunci când
ne semnalaţi vulnerabilităţi sau incidente. Dacă sunteţi de părere că este necesar,
utilizaţi cheia noastră
publică pentru a cripta comunicările către noi când trimiteţi un e-mail la
security@google.com. ·
Considerăm că notificarea privată a distribuitorilor cu privire la vulnerabilităţile software-ului lor şi stabilirea unor termene rezonabile de divulgare, în funcţie de gravitatea erorilor, este benefică pentru securitatea generală a utilizatorilor internetului. Pentru a afla mai multe despre poziţia noastră cu privire la divulgarea vulnerabilităţilor, citiţi aici.
Datorită colaborării, experienţa online devine mai sigură pentru toată lumea.
Tratăm problemele de securitate cu seriozitate şi vom reacţiona rapid pentru a remedia problemele de securitate confirmate. Unele dintre produsele noastre sunt complexe, iar actualizarea acestora este de durată. Când suntem notificaţi în privinţa unor probleme reale, facem tot posibilul pentru a răspunde semnalării prin e-mail, pentru a aloca resurse cercetării problemei şi pentru a soluţiona potenţialele probleme în cel mai scurt timp posibil.
Am învăţat că atunci când securitatea este reuşită, aceasta este rezultatul eforturilor unei comunităţi.
Vă mulţumim
Persoanele şi organizaţiile care manifestă interes pentru problemele de securitate au adus o contribuţie extraordinară pentru calitatea experienţei online. În numele milioanelor noastre de utilizatori, dorim să mulţumim următoarelor persoane şi organizaţii pentru ajutorul lor valoros.
Ca urmare a creării programului de recompensare a semnalării vulnerabilităţilor, am dezvoltat şi o pagină Galeria de onoare, în cadrul căreia vom recunoaşte meritele pentru contribuţiile viitoare.
Pentru contribuţiile la proiectul Chromium, care stă la baza browserului Chrome, accesaţi pagina de securitate Chromium.
Sprijin susţinut
- Martin Straka
- Yahoo! Paranoids
- Alex Eckelberry, Sunbelt Software
- Yair Amit, IBM Rational Application Security
- Stephen Sclafani
- Team Cymru
- Masato Kinugawa
- Christian Matthies
- Wladimir Palant, http://adblockplus.org/
- Szymon Gruszecki
- Neal Poole
- Nir Goldshlager, Avnet Information Security Specialist
- Nils Juenemann
2010
- Dr. Marian Ventuneac, http://www.ventuneac.net
- Daniel LeCheminant, Fog Creek Software
- Vincent OLLIVIER
- Yair Amit, IBM Rational Application Security
- Niels Ingen Housz
- Wladimir Palant, http://adblockplus.org/
- Tielei Wang from ICST-ERCIS (Engineering Research Center of Info Security, Institute of Computer Science & Technology, Peking University / China), reported through Secunia
- José Antonio Vázquez González (Telecom. Engineer from Linares/Spain), http://spa-s3c.blogspot.com/
- wushi of team509
- Sergey Glazunov
- kuzzcc
- Aki Helin, OUSPG
- Timothy D. Morgan of VSR
- Billy Rios
- Adam Bacchus, NetSPI
- Hans Schmucker of TWnet
- Pedro Liberal Fernández
- Szymon Gruszecki, Cracow University of Technology, Poland
2009
- Gabriel Campana
- Kacper Kwapisz
- TippingPoint’s Zero Day Initiative
- Roi Saltzman
- Michael Schmidt, Compass Security Switzerland
- Inferno, SecureThoughts.com
- Jason Carpenter, Chris Rohlf, Eric Monti–Matasano Security
- Eduardo Vela Nava (sirdarckcat)
- Mozilla Security
- Will Dormann of CERT
- Radoslav (Radi) Vasilev, Cigital
- Francisco Falcon from CORE Security
- David Weston and Microsoft Vulnerability Research
- Fernando Muñoz Sánchez
- Luis Santana of hacktalk.net
- Aviv Raff
- Mike Bailey, Foreground Security
- Isaac Dawson
- Tokuji Akamine, Symantec
- Alessandro Armando, Roberto Carbone, Matteo Grasso, Alessandro Sorniotti with the AVANTSSAR project
2008
- Finjan
- Yair Amit, IBM Rational Application Security
- Rotem Bar
- Jeremiah Grossman
- Alessandro Armando, Roberto Carbone, Luca Compagna, Jorge Cuellar, Llanos Tobarra Abad with the AVANTSSAR project
- William Enck, Machigar Ongtang, and Patrick McDaniel, SIIS Laboratory, Penn State University
- Chris Boyd, FaceTime Communications
Înapoi
- Johannes Fahrenkrug
- Richard Forand
- Bryan Jeffries
- Hidetake Jo
- Kwok Yat-Hong (郭逸康)
- Fraser Howard, Sophos
- H.D. Moore
- Wayne Porter, FaceTime Communications
- Alex Shipp, Messagelabs
- Castlecops
- Christian Matthies
