داشتم مقالات روزانه‌ام رو که به پست‌الکترونیکم ارسال می‌شه رو مطالعه می‌کردم که با یه مقاله بسیار جذاب برخورد کردم. همیشه می‌شنویم که بازار سیاهی برای فروش اطلاعات محرمانه و آسیب‌پذیری‌های ناشناخته (zero-day) وجود داره، اما تا حالا کسی به صورت جدی به این موضوع نپرداخته. این مقاله اشاره‌ای به حجم سرمایه و طالبان این گونه اطلاعات داره.

متاسفانه وقت نکردم ترجمه کنم اما اشاره‌ای به مطالب مهمش می‌کنم و در صورت علاقه می‌تونید به اصل مقاله مراجعه کنید.

جدول فوق به جایزه کشف باگ و آسیب‌پذیری‌های برنامه‌ها و ابزارهای مختلف اشاره می‌کنه. در واقع این به عنوان حق‌السکوتی هست که گوگل به حفظ اطلاعات آسیب‌پذیری می‌ده. برای اطلاعات بیشتر می‌تونید به برنامه جایزه آسیب‌پذیری گوگل مراجعه کنید.

همچنین براساس آخرین آمار که در ماه مارس ۲۰۱۲ توسط فوربس ارایه شده است، میزان پرداختی شرکت‌ها و برندهای مختلف برای حفظ محرمانگی آسیب‌پذیری‌های کشف شده را در قالب جدول زیر اعلام کرده:

دیگه انواع و اقسام تحلیل‌ها و برداشت‌ها رو به عهده خودتون می‌ذارم.

باشد که همه بیشتر به امنیت خود و محیط اطراف خود بها دهیم