✔Google будет бороться с уязвимостями с помощью хакеров - «Интернет»
Идея привлекать независимых хакеров к анализу систем безопасности различных сетевых компьютерных систем далеко не нова. С участием подобных специалистов тестируется код банковских расчётных сервисов, не говоря уже о сайтах компаний и социальных ресурсах.
В последнее время, проводятся соревнования хакеров по взлому компьютерных систем автомобилей.
Именно хакеры-взломщики обладают тем самым необходимым складом ума, они настроены на поиск «слабых звеньев», всех тех мелочей в коде, о которых программисты-создатели задумаются в последнюю очередь.
Компания Google, один из лидеров мировой IT-отрасли, в своём официальном блоге объявила о создании нового проекта в области информационной безопасности.
Его суть заключается в формировании команды опытных программистов, которые будут искать и устранять опасные уязвимости на просторах всемирной паутины. Создаваемая группа получит название Project Zero.
В команду хакеров планируется включить около 10 человек. Они будут отслеживать уязвимости в программном обеспечении и различных сервисах Google, а также разработках других известных компаний, которыми в настоящее время пользуется много людей.
Так сотрудники, вошедшие в Project Zero, уже помогли выявить и устранить некоторые уязвимости в последних обновлениях популярной мобильной платформы Apple iOS.
Компания Google позиционирует свой новый проект как помощь всему интернет-сообществу в борьбе с незаконной деятельностью преступников-хакеров, которые могут похищать личную информацию или с помощью различных уязвимостей отслеживать деятельность пользователей всемирной паутины.
В компании надеются, что новый проект в перспективе поможет исключить возможность обнаружения хакерами-злоумышленниками новых дыр в системе безопасности подобных Heartbleed (в связи с ее недостатками на момент обнаружения около 17 % защищённых веб-сайтов на всей планете оказались уязвимыми).
Все обнаруженные уязвимости предполагается вносить в специальную базу данных. О выявленных ошибках Google обещает сообщать только разработчикам проверенных программ.
Это позволит программистам оперативно выпускать исправления для тех или иных программ и даст возможность пользователям протестировать результат.