В рамках программы Google Bug Bounty за 2016 год было выплачено $3 млн., что очередной раз показывает её важность для всех участников. Google получает возможность вовремя закрывать свои программные продукты и не подвергать риску пользователей, а хакеры могут заработать в рамках закона. В 2016 году в программу внесли вклад более 350 участников из 59 стран. Всего в приложениях и сервисах Google было обнаружено более тысячи багов. Самая крупная награда за единственную уязвимость составила $100000. Само собой, большинство уязвимостей для обнаруживших оказываются не столь прибыльными, так что эта должна была быть крайне важной и опасной.
Для сравнения, в 2015 году Google заплатила $2 млн., рост за минувший год составил 50%. Однако речь не обязательно идёт о росте количества обнаруживаемых уязвимости, поскольку Google увеличивала минимальную награду, в некоторых случаях на те же 50%.
Google является не единственной технологической компанией, у которой есть подобная программа поиска уязвимостей. Многие её конкуренты занимаются тем же самым, выплачивая энтузиастам награды за поиск уязвимостей в своих приложениях и сервисах. У Google программа стартовала в 2010 году и с тех пор компания выплатила более $9 млн.
Многие пользователи на прошлой неделе обновили свой браузер Firefox до последней версии под номером 51, а теперь разработчики трудятся над следующим крупным релизом. Firefox 52 уже доступен в бета-канале для пользователей и веб-разработчиков. Firefox 52 получит удлинённый срок поддержки (Extended Support Release).
Что касается новых функциональных возможностей, разработчики рассказали о некоторых из них. Firefox 52 будет поддерживать технологию Firefox Sync, которая даст возможность передавать и открывать вкладки с одного устройства на другом, также появится поддержка спецификации Strict Secure Cookies. Она не позволит сайтам с соединением по HTTP устанавливать куки с атрибутом secure.
Помимо обычных улучшений безопасности следующая версия браузера принесёт улучшенный процесс скачивания файлов, давая уведомления при проблемах с закачкой, большие кнопки для повторного запуска и отмены скачивания и доступ к последним пяти закачкам вместо трёх в нынешней версии.
Firefox 52 будет предупреждать пользователей о страницах с небезопасными полями паролей. Также будет улучшен ввод текста на Windows на различных сторонних клавиатурах. За пользователями станут меньше следить благодаря отказу от интерфейса Battery Status API, устаревшим станет Netscape Plugin Application Programming Interface (NPAPI) для таких плагинов, как Microsoft Silverlight, Oracle Java и Adobe Acrobat. Для разработчиков появится поддержка CSS Grid Layout, переработан Responsive Design Mode.
Релиз финальной версии браузера состоится 7 марта.
В понедельник компания Google представила очередную сборку своей мобильной операционной системы, версию Android 7.1.2 Nougat. Как видно из номера версии, здесь не будет крупных новых функций. Вместо этого разработчики сосредоточились на незначительных улучшениях, оптимизациях и исправлении багов.
Прежде чем устанавливать сборку, нужно принять во внимание, что в бета-версии могут быть проблемы со стабильностью, продолжительностью автономной работы и производительностью. Некоторые приложения могут не работать, как должны. Это может относиться как к приложениям Google, так и сторонних разработчиков. Эта бета-версия работает на таких устройствах, как смартфоны Pixel и Pixel XL, Nexus Player и Pixel C. Google обещает, что позднее появится поддержка модели Nexus 6P. Что касается выпущенной одновременно с ней модели Nexus 5X, в блоге она описана как поддерживаемая.
У сборки есть несколько известных проблем. На устройствах Pixel C иногда могут быть не видны быстрые настройки, загрузчик Pixel может падать при поиске приложений, когда подключена физическая клавиатура. Могут наблюдаться зависания пользовательского интерфейса и проблемы со стабильностью подключения к сетям Wi-Fi. Также могут иметься проблемы с переносом СМС-сообщений с одного устройства на другое.
Google сообщает, что обновление не получат аппараты Nexus 6 и Nexus 9. Прошло более двух лет с момента их релиза и теперь они будут получать только обновления безопасности. Финальную версию Android 7.1.2 Google собирается выпустить в течении пары месяцев для устройств Pixel, Pixel XL, Pixel С, Nexus 5X, Nexus 6P и Nexus Player.