Företag
Googles säkerhet och produktsäkerhet
Googles säkerhetsfilosofi
Som leverantör av program och tjänster för många användare, annonsörer och utgivare på
Internet är vi medvetna om hur viktigt det är att skydda din integritet och säkerhet. Vi
vet att produkterna måste vara säkra för att du ska kunna lita på oss och vi arbetar hela
tiden med att skapa innovativa produkter som både tillgodoser dina behov och bevarar dina
intressen.
Det innebär att alla ska vara med: de som använder Googles tjänster (tack allihop!),
utvecklarna som skapar programmen och de externa säkerhetsentusiasterna som ser till att
vi sköter oss. Sådana kombinerade ansträngningar räcker långt och gör Internet säkrare.
De senaste nyheterna och informationen från Google om säkerhet på Internet finns i vår blogg om säkerhet på Internet.
Rapportera säkerhetsproblem
Om du använder Google och vill rapportera ett säkerhetsproblem som gäller ditt personliga Google-konto besöker du vår kontaktsida. Detta inkluderar problem med lösenord, inloggningsproblem, skräppostsrapporter, misstänkta bedrägerier och kontomissbruk.
Om du tror att du har upptäckt en svaghet i en produkt från Google eller om du vill
rapportera en incident, skickar du ett e-postmeddelande till security@google.com. Skriv en detaljerad beskrivning av
problemet. Ange produktens namn (t.ex. Gmail) och vilken typ av problem du har stött på.
Ta med en e-postadress som vi kan nå dig på om vi behöver mer information. När vi får
ditt meddelande skickar vi ett automatiskt svar med ett löpnummer. Säkerheten i Googles
tjänster är viktig för oss. Det gäller även din integritet när du rapporterar svagheter
och incidenter till oss. Kryptera gärna kommunikationen med vår publika nyckel när du
skickar ett meddelande till security@google.com.
Vi tror att det är bäst för säkerheten på Internet om vi meddelar leverantörer enskilt när vi påträffar säkerhetsrisker i deras program, och ger dem rimlig tid på sig att åtgärda problemen innan vi offentliggör dem, beroende på hur allvarligt problemet är. Mer information om våra principer för offentliggörande av säkerhetsrisker finns här.
Om vi samarbetar kan vi göra Internetupplevelsen säkrare för alla.
Vi tar säkerhetsproblem på största allvar och åtgärdar bekräftade säkerhetsproblem snabbt. Några av våra produkter är komplicerade och tar tid att uppdatera. När vi får korrekta meddelanden om verkliga problem gör vi vårt bästa för att bekräfta rapporten du skickat, tilldela resurser för att undersöka problemet och åtgärda det så snabbt som möjligt.
Vi har lärt oss att säkerheten blir som bäst när alla hjälper till.
Vi tackar dig
Personer och organisationer som är intresserade av säkerhetsfrågor har bidragit mycket till kvaliteten i Internetupplevelsen. Å våra miljontals användares vägnar vill vi särskilt tacka följande personer och organisationer för deras hjälp.
Vi introducerade nyligen ett belöningsprogram för användare som rapporterar säkerhetsrisker. Hädanefter kommer särskilda insatser med i vår nya Hall of Fame.
Bidrag till projektet som webbläsaren Chrome bygger på kan göras på säkerhetssidan för Chrome.
Varaktig hjälp
- Martin Straka
- Yahoo! Paranoids
- Alex Eckelberry, Sunbelt Software
- Yair Amit, IBM Rational Application Security
- Stephen Sclafani
- Team Cymru
- Masato Kinugawa
- Christian Matthies
- Wladimir Palant, http://adblockplus.org/
- Szymon Gruszecki
- Neal Poole
- Nir Goldshlager, Avnet Information Security Specialist
- Nils Juenemann
2010
- Dr. Marian Ventuneac, http://www.ventuneac.net
- Daniel LeCheminant, Fog Creek Software
- Vincent OLLIVIER
- Yair Amit, IBM Rational Application Security
- Niels Ingen Housz
- Wladimir Palant, http://adblockplus.org/
- Tielei Wang from ICST-ERCIS (Engineering Research Center of Info Security, Institute of Computer Science & Technology, Peking University / China), reported through Secunia
- José Antonio Vázquez González (Telecom. Engineer from Linares/Spain), http://spa-s3c.blogspot.com/
- wushi of team509
- Sergey Glazunov
- kuzzcc
- Aki Helin, OUSPG
- Timothy D. Morgan of VSR
- Billy Rios
- Adam Bacchus, NetSPI
- Hans Schmucker of TWnet
- Pedro Liberal Fernández
- Szymon Gruszecki, Cracow University of Technology, Poland
2009
- Gabriel Campana
- Kacper Kwapisz
- TippingPoint’s Zero Day Initiative
- Roi Saltzman
- Michael Schmidt, Compass Security Switzerland
- Inferno, SecureThoughts.com
- Jason Carpenter, Chris Rohlf, Eric Monti–Matasano Security
- Eduardo Vela Nava (sirdarckcat)
- Mozilla Security
- Will Dormann of CERT
- Radoslav (Radi) Vasilev, Cigital
- Francisco Falcon from CORE Security
- David Weston and Microsoft Vulnerability Research
- Fernando Muñoz Sánchez
- Luis Santana of hacktalk.net
- Aviv Raff
- Mike Bailey, Foreground Security
- Isaac Dawson
- Tokuji Akamine, Symantec
- Alessandro Armando, Roberto Carbone, Matteo Grasso, Alessandro Sorniotti with the AVANTSSAR project
2008
- Finjan
- Yair Amit, IBM Rational Application Security
- Rotem Bar
- Jeremiah Grossman
- Alessandro Armando, Roberto Carbone, Luca Compagna, Jorge Cuellar, Llanos Tobarra Abad with the AVANTSSAR project
- William Enck, Machigar Ongtang, and Patrick McDaniel, SIIS Laboratory, Penn State University
- Chris Boyd, FaceTime Communications
Föregående
- Johannes Fahrenkrug
- Richard Forand
- Bryan Jeffries
- Hidetake Jo
- Kwok Yat-Hong (郭逸康)
- Fraser Howard, Sophos
- H.D. Moore
- Wayne Porter, FaceTime Communications
- Alex Shipp, Messagelabs
- Castlecops
- Christian Matthies
