Google наняла команду хакеров для поиска и устранения уязвимостей нулевого дня
16 июля 2014 года
Компания Google объявила о запуске нового проекта, в рамках которого команда хакеров будет заниматься выявлением и устранением серьезных уязвимостей в интернете. Сообщение о запуске проекта, получившего название Project Zero было опубликовано в блоге Google представителем корпорации Крисом Эвансом.
Как пишет TJournal (Архивная копия от 19 июля 2014 на Wayback Machine), проект рассчитан на выявление в Сети так называемых уязвимостей нулевого дня (zero-day), то есть ошибок и различных вредоносных программ, против которых еще не разработаны механизмы защиты.
Любая обнаруженная уязвимость такого рода будет устраняться, а сведения о ней попадут в открытую базу. Это позволит не только отслеживать эффективность работы участников Project Zero, но и лучше понять техники и методы, которыми пользуются киберпреступники.
По словам Эванса, Project Zero призван снизить общее число пользователей, подвергающихся атакам в интернете, а также улучшить защищенность популярных программ.
"Каждый пользователь должен заходить в интернет без страха перед преступниками или хакерами, получающими финансирование из государственных органов, занимающихся цензурой сети. Для этого мы нанимаем лучших специалистов в области информационной безопасности, которые будут тратить все свое время на повышение уровня безопасности интернета", − написал Эванс.
О том, какие именно хакеры стали участниками Project Zero и каким образом можно подать заявку на включение в состав команды проекта, в сообщении не уточняется.
По данным издания Wired, формирование команды Project Zero началось еще несколько месяцев назад, а одним из ее первых участников стал хакер Джордж Хотц, известный также под никнеймом geohot.
Хотц впервые прославился в 17 лет, когда взломал iPhone, позволив тысячам американцев подключаться к другим сетям, а не только AT&T, имевшей эксклюзивные права на продукт Apple. Затем на Хотца подала в суд корпорация Sony за публикацию ключей для взлома игровой консоли PlayStation 3. В итоге молодой американец и японская корпорация подписали мировое соглашение. В 2011 году Хотц начал работать в Facebook, где провел всего полгода. О том, чем он занимался в компании и почему прекратил сотрудничество с ней, неизвестно.
Не исключено, что Google ускорила работу над проектом после того, как была обнаружена серьезная уязвимость в пакете OpenSSL, поставившая под угрозу безопасность большинства серверов в мире. Позднее крупные IT-компании, включая Google, приняли решение о запуске краудфандингового проекта The Core Infrastructure Initiative для борьбы за безопасность ПО с открытым кодом.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.