Чи є буґ баунті прийнятним у галузі програмного забезпечення?

Деталі запиту

– У галузі програмного забезпечення існує бізнес-модель, яка називається “bug bounty”: деякі великі програмні компанії дозволяють фахівцям з кібербезпеки перевіряти та контролювати частину своїх систем, щоб виявити та повідомити про помилки, що дозволяє їм краще захистити свої компанії. Більше того, для цього не потрібно працювати в цій компанії, повідомлення про помилки надсилаються дистанційно. Якщо знайдено значну помилку, то отримується винагорода, якщо ні – то ні. Коротше кажучи, компанії надається дистанційна послуга.

– Саме тут і починається мій запит, оскільки більшість, а можливо, й усі ці компанії керуються багатьма рішеннями, які не враховують питання дозволеного та забороненого в ісламі.

– Наприклад, є бренди, які тримають алкоголь у своєму офісі або використовують жінок як сексуальні об’єкти у своїх рекламних роликах. Але не всі їхні дії є гріховними, тобто є як гріховні, так і дозволені дії.

– Наприклад, програмна компанія, яка надає людям послуги з зберігання даних, дозволяє вживання алкоголю в офісі.

– Чи маю я право повідомляти цій компанії про вразливості в їхньому програмному забезпеченні та отримувати за це від них оплату?

Відповідь

Дорогий брате/дорога сестро,

Якщо є можливість вивести з гри компанії, які більше займаються нелегальною діяльністю, ви це зробите. Якщо це призводить до фінансових труднощів, ви будете це робити, тому що ви робите…

не є частиною забороненої операції, а є загальним виявленням помилки в операції.


З повагою та найкращими побажаннями…

Іслам у питаннях та відповідях

Останні Питання

Питання Дня