Chromium Money Tree Browser の紹介
- Chromium Money Tree Browser は、Chrome VRP(バグ報奨金プログラム)の報酬を特定ファイルの変更(修正)に結びつけるウェブサイト。
- このサイトは非常に簡素に作られており、ユーザー体験やデータの正確性はあまり期待しないほうがよい。
- バグ報奨金はファイルごとに分配され、たとえば 1000 ドル相当のバグを修正するために 5 つのファイルが変更された場合、各ファイルには 200 ドルずつ割り当てられる。
- データは 2023 年 11 月初旬までの情報を基準としている。
GN⁺の意見
- Chromium Money Tree Browser は、開発者やセキュリティ研究者に対して、Chrome のバグ報奨金プログラムでどのファイルが修正され、それに応じて報酬がどのように分配されたのかを視覚的に示す興味深いツール。
- このサイトは、バグ修正に対する報酬がどのように計算されるのかについての洞察を提供し、セキュリティ関連コミュニティで有用な情報を共有するのに役立つ可能性がある。
- ユーザー体験やデータの正確性への期待は控えめにすべきだが、このサイトはオープンソースプロジェクトのセキュリティ脆弱性に対する認識を高め、開発者がセキュリティをより重視するよう動機づけることに寄与しうる。
1件のコメント
Hacker Newsの意見
開発者が長年構築したいと考えていた機能に似たものへの興味
特定のサードパーティライブラリでの修正が欠落しているという指摘
ChromeブラウザUIの多くのバグを見ながら、性能が重要でないデータに対する手動メモリ管理の use-after-free 問題を考える意見
raw_ptr<T>のような型はその助けになる意図で見え、実際に [2] で発生したクラッシュを防ぐことに成功していた可能性への言及。可視化の効果への称賛とCPU使用量への指摘
アイデアと実装への称賛、および生データに関する問い合わせ
特定のファイル種別を含めないようにという提案
変更されたコード行数に応じた重み付けの提案
ファイルごとの平均報酬を表示する機能の要望
コード行数に応じて正規化した金額表示のアイデア
どこに労力を集中すべきかについての視覚的洞察への称賛