Facebook plaća hakerima za otkrivanje propusta


FACEBOOK JE SAOPŠTIO DA ĆE UBUDUĆE plaćati hakerima i svim drugim korisnicima koji otkriju bezbednosne propuste u toj društvenoj mreži, pod uslovom da o tom propustu prvo izveste njegove bezbednosne stručnjake.

Facebook se na taj način pridružio kompanijama Google i Mozilla, koje od ranije plaćaju onima koji uoče propuste u njihovim proizvodima. Primera radi, Mozilla plaća 3000 USD onima koji otkriju kritične i visoko rizične greške u Firefoxu, dok Google korisnicima Chromea koji otkriju greške u tom operativnom sistemu plaća od 500 do 3133 USD.

Facebook je u petak pokrenuo portal namenjen hakerima, pod nazivom Beli šešir (Whitehat) na kome se oni koji otkriju bezbednosni propust u toj društvenoj mreži mogu registrovati i prijaviti propust.

Većina hakera objavljuje pronađene propuste zbog toga što žele da postanu poznati. Pronalazak kritičnog propusta na tako popularnoj mreži kao što je Facebook, i objavljivanje pronalaska, svakako bi pomogao da ime onog koji je to učinio postane slavno. S druge strane, objavljivanje propusta pre nego što Facebookovi stručnjaci uspeju da ga “zakrpe”, ugrozilo bi njegove korisnike, tako da ne čudi što se i ova popularna mreža pridružila drugim kompanijama u onome što analitičari zovu “lovom na propuste”.

Kompanije koje su ranije pokrenule slične akcije, smatraju da su one neophodne i uspešne. Primera radi, Google je u proteklih osam meseci otkrio čitav niz grešaka i propusta u svojim manje poznatim proizvodima. “Do sada smo isplatili oko 300.000 USD na ime nagrada za otkrivene propuste i smatramo da su to pametno uložena sredstva, jer nam je ukazano na brojne zanimljive propuste”, izjavio je predstavnik Googlea.

“Imamo vrlo živu komunikaciju sa onima koje zanima bezbednost računara, tako da nam se svake nedelje javlja između 30 i 50 hakera. Njihove informacije u proseku dovode do otkrivanja od jednog do tri značajna propusta, a uglavnom su u pitanju unakrsni skriptovi. Zbog toga smo odlučili da nagradimo njihov trud”, izjavili su predstavnici Facebooka.

Osim što će ubuduće plaćati za otkrivanje bezbednosnog propusta, Facebook će nastaviti da održava dobre odnose sa hakerskom zajednicom. Jedan od načina za to je i sponzorisanje učesnika na hakerskoj konferenciji DefCon, što Facebook čini već poslednje dve godine, zato što kompanija prema rečima Džoa Salivana, rukovodioca njenog odeljenja za bezbednost, smatra tu konferenciju pravim mestom za otkrivanje novih talenata i prilikom za obrazovanje bezbednosnih stručnjaka. (M.B.)

Izvor: www.mikro.rs

Нема коментара

Komentari će biti pregledani pre objavljivanja.

MIlan Stanojevic. Copyright Blog Jaka Šifra 2010. - 2015. Омогућава Blogger.