پاداش هک کروم بوک ۱۰۰ هزار دلار شد
کمپانی گوگل قبلا برای هر فردی که بتواند دستگاههای کروم بوک را هک کند، ۵۰ هزار دلار پاداش تعیین کرده بود. ظاهرا مبلغ تعیین شده برای انجام این عمل، کافی نبوده است؛ چرا که هفتهی پیش به دلیل عدم استقبال هکرها از این جایزه، گوگل مبلغ پیشنهادی را به ۱۰۰ هزار دلار افزایش داد.
zoomit.ir - محمد طولابی: کمپانی گوگل قبلا برای هر فردی که بتواند دستگاههای کروم بوک را هک کند، ۵۰ هزار دلار پاداش تعیین کرده بود. ظاهرا مبلغ تعیین شده برای انجام این عمل، کافی نبوده است؛ چرا که هفتهی پیش به دلیل عدم استقبال هکرها از این جایزه، گوگل مبلغ پیشنهادی را به ۱۰۰ هزار دلار افزایش داد.

کمپانی گوگل در طول ۶ سال گذشته، جمعا مبلغی بالغ بر ۶ میلیون دلار را برای جایزه دادن به محققان امنیت و هکرهایی که توانستهاند وصلهای امنیتی در نرمافزارهای مختلف این شرکت پیدا کنند، صرف کرده است. تنها دو میلیون دلار از این مبلغ مربوط به سال ۲۰۱۵ بوده است. گوگل این برنامه را سخاوت باگ (Bug Bounty) نامیده و از سال ۲۰۱۰ تاکنون آن را دنبال کرده است. آمار ۶ میلیون دلاری پاداشها در این ۶ سال نشان میدهد که این کمپانی تاکنون در ترغیب هکرها برای یافتن نقاط ضعف نرمافزاهایش بسیار موفق بوده است.
گوگل چند روز پیش برنامهی پاداش کروم خود را با دو تغییر جدید بیان کرد. یکی افزایش میزان پاداش در نظر گرفته شده برای هک کروم بوک، و دیگری هم یک Bug Bounty جدید. Bug Bountyها راه بسیار خوبی برای افزایش امنیت هستند و در کنار سیستمهای داخلی امنیتی، موجب نفوذ ناپذیری نرمافزارهای مختلف در برابر هکرها میشوند. این پاداشها نه تنها باعث میشوند که افراد و گروههای هکر، رخنههای امنیتی موجود در نرمافزارها را شناسایی کنند، بلکه موجب میشود که این نقاط ضعف را در زمانی مناسب، پیش از هک شدن سیستم و رسیدن ضررهای مالی هنگفت به کمپانی، بیان کنند؛ در حالی که اگر این پاداش نبود میتوانستند از این نقاط ضعف برای نفوذ به سیستم، سوءاستفاده کرده یا آنها را به افراد یا گروههای خرابکار دیگر بفروشند.

سال گذشته کمپانی گوگل، یک جایزهی ۵۰ هزار دلاری برای افرادی که بتوانند به یک کرومبوک نفوذ کرده و در حالت مهمان به اطلاعات اساسی آن دست یابند تعیین کرد؛ اما مسئولان امنیتی گوگل میگویند که تاکنون هیچ فردی مدرکی مبنی بر هک یک کروم بوک برای آنها ارسال نکرده است. بنابراین گوگل برای ترغیب هکرها به تلاش برای شکستن قفلهای امنیتی کروم بوک، این بار مبلغ جایزه را دو برابر کرده است. این کمپانی واقعا دوست دارد هکرها نقاط ضعفی در سیستمعامل کروم را پیدا کنند؛ چرا که با وجود چنین جایزهای به احتمال بسیار زیاد آن را به گوگل گزارش خواهند کرد. گوگل در این مورد میگوید:
«همان طور که همه میدانید، تحقیق بزرگ، شایستهی جایزهای بزرگ است. بنابراین ما مبلغ جایزه را ۶ رقمی کرده و در تمام طول سال آمادهی پرداخت آن به افراد مورد نظر هستیم.»
گوگل همچنین جایزهای برای عبور از سد حفاظت دانلود در مرورگر کروم تعیین کرده است. به عبارتی دیگر، گوگل حاضر است به هر فردی که بتواند از سد ویژگیهای حفاظت دانلود و مرورگری امن (Safe Browsing) در کروم بگذرد جایزه بدهد. البته این کار شرایطی دارد که در زیر آمده است:
۱- ویژگی مرورگری امن باید در مرورگر کروم فعال بوده و مرورگر به پایگاه دادهی بروزی متصل باشد (این مورد ممکن است تا چند ساعت پس از نصب یک نسخهی جدید مرورگر کروم به طول بینجامد).
۲- سرورهای مرورگری امن باید در شبکهی مورد نظر در دسترس باشند.
۳- باینری باید در محلی که کاربر بیشترین استفاده را میکند (مثلا پوشه دانلودها) جای داده شود.
۴- نمیتوان از کاربر مورد نظر درخواست کرد که پسوند فایل را تغییر داده یا آن را از لیست دانلودهای مسدود شده بازیابی کند.
۵- هر حرکت انجام شده، باید برای اغلب کاربران منطقی و محتمل باشد. برای مثال انجام این کار با روشی غیر از سه مورد «کلیک کردن، باز کردن فایل زیپ و بارگذاری exe» بعید است که مورد قبول واقع شود. البته در هر صورت تلاشهای تمامی افراد به صورت مورد به مورد بررسی میشوند؛ اما نمیتوان چنین فردی را موفق در گذر از هشدارها خطاب کرد.
۶- دانلود مورد نظر نباید یک پینگ حفاطت دانلود را بازپس فرستاده تا مرورگری را امن جلوه دهد. پینگهای حفاظت دانلود با چک کردن شمارندهی قرار گرفته در مرورگر قابل مشاهده هستند. اگر شمارندهای افزایش یافته باشد، به معنای موفقیت در ارسال چک (Check) است (به استثنای شمارندهی ۷# که نشاندهندهی چکهای ناموفق در ارسال است).
۷- دامنهی میزبانی باینری نمیتواند یک لیست خالی باشد. این مورد نیز در مرورگر قابل بررسی است.

در مرورگری امن، لیستهایی از آدرسهای اینترنتی حاوی بدافزار یا محتوای فیشینگ خطرناک برای مرورگرهای کروم، فایرفاکس و سافاری و ارائهدهندگان خدمات اینترنتی جمعآوری میشود و پایگاه دادهای عظیم از وبسایتهای خطرناک به دست میآید که برای حفاظت کاربران بسیار موثر است. این سرویس از طریق API عمومی یا به صورت مستقیم با تغییر دستی در این آدرس برای چک کردن امنیت وبسایت مورد نظر شما در دسترس است.

کمپانی گوگل در طول ۶ سال گذشته، جمعا مبلغی بالغ بر ۶ میلیون دلار را برای جایزه دادن به محققان امنیت و هکرهایی که توانستهاند وصلهای امنیتی در نرمافزارهای مختلف این شرکت پیدا کنند، صرف کرده است. تنها دو میلیون دلار از این مبلغ مربوط به سال ۲۰۱۵ بوده است. گوگل این برنامه را سخاوت باگ (Bug Bounty) نامیده و از سال ۲۰۱۰ تاکنون آن را دنبال کرده است. آمار ۶ میلیون دلاری پاداشها در این ۶ سال نشان میدهد که این کمپانی تاکنون در ترغیب هکرها برای یافتن نقاط ضعف نرمافزاهایش بسیار موفق بوده است.
گوگل چند روز پیش برنامهی پاداش کروم خود را با دو تغییر جدید بیان کرد. یکی افزایش میزان پاداش در نظر گرفته شده برای هک کروم بوک، و دیگری هم یک Bug Bounty جدید. Bug Bountyها راه بسیار خوبی برای افزایش امنیت هستند و در کنار سیستمهای داخلی امنیتی، موجب نفوذ ناپذیری نرمافزارهای مختلف در برابر هکرها میشوند. این پاداشها نه تنها باعث میشوند که افراد و گروههای هکر، رخنههای امنیتی موجود در نرمافزارها را شناسایی کنند، بلکه موجب میشود که این نقاط ضعف را در زمانی مناسب، پیش از هک شدن سیستم و رسیدن ضررهای مالی هنگفت به کمپانی، بیان کنند؛ در حالی که اگر این پاداش نبود میتوانستند از این نقاط ضعف برای نفوذ به سیستم، سوءاستفاده کرده یا آنها را به افراد یا گروههای خرابکار دیگر بفروشند.

سال گذشته کمپانی گوگل، یک جایزهی ۵۰ هزار دلاری برای افرادی که بتوانند به یک کرومبوک نفوذ کرده و در حالت مهمان به اطلاعات اساسی آن دست یابند تعیین کرد؛ اما مسئولان امنیتی گوگل میگویند که تاکنون هیچ فردی مدرکی مبنی بر هک یک کروم بوک برای آنها ارسال نکرده است. بنابراین گوگل برای ترغیب هکرها به تلاش برای شکستن قفلهای امنیتی کروم بوک، این بار مبلغ جایزه را دو برابر کرده است. این کمپانی واقعا دوست دارد هکرها نقاط ضعفی در سیستمعامل کروم را پیدا کنند؛ چرا که با وجود چنین جایزهای به احتمال بسیار زیاد آن را به گوگل گزارش خواهند کرد. گوگل در این مورد میگوید:
«همان طور که همه میدانید، تحقیق بزرگ، شایستهی جایزهای بزرگ است. بنابراین ما مبلغ جایزه را ۶ رقمی کرده و در تمام طول سال آمادهی پرداخت آن به افراد مورد نظر هستیم.»
گوگل همچنین جایزهای برای عبور از سد حفاظت دانلود در مرورگر کروم تعیین کرده است. به عبارتی دیگر، گوگل حاضر است به هر فردی که بتواند از سد ویژگیهای حفاظت دانلود و مرورگری امن (Safe Browsing) در کروم بگذرد جایزه بدهد. البته این کار شرایطی دارد که در زیر آمده است:
۱- ویژگی مرورگری امن باید در مرورگر کروم فعال بوده و مرورگر به پایگاه دادهی بروزی متصل باشد (این مورد ممکن است تا چند ساعت پس از نصب یک نسخهی جدید مرورگر کروم به طول بینجامد).
۲- سرورهای مرورگری امن باید در شبکهی مورد نظر در دسترس باشند.
۳- باینری باید در محلی که کاربر بیشترین استفاده را میکند (مثلا پوشه دانلودها) جای داده شود.
۴- نمیتوان از کاربر مورد نظر درخواست کرد که پسوند فایل را تغییر داده یا آن را از لیست دانلودهای مسدود شده بازیابی کند.
۵- هر حرکت انجام شده، باید برای اغلب کاربران منطقی و محتمل باشد. برای مثال انجام این کار با روشی غیر از سه مورد «کلیک کردن، باز کردن فایل زیپ و بارگذاری exe» بعید است که مورد قبول واقع شود. البته در هر صورت تلاشهای تمامی افراد به صورت مورد به مورد بررسی میشوند؛ اما نمیتوان چنین فردی را موفق در گذر از هشدارها خطاب کرد.
۶- دانلود مورد نظر نباید یک پینگ حفاطت دانلود را بازپس فرستاده تا مرورگری را امن جلوه دهد. پینگهای حفاظت دانلود با چک کردن شمارندهی قرار گرفته در مرورگر قابل مشاهده هستند. اگر شمارندهای افزایش یافته باشد، به معنای موفقیت در ارسال چک (Check) است (به استثنای شمارندهی ۷# که نشاندهندهی چکهای ناموفق در ارسال است).
۷- دامنهی میزبانی باینری نمیتواند یک لیست خالی باشد. این مورد نیز در مرورگر قابل بررسی است.

در مرورگری امن، لیستهایی از آدرسهای اینترنتی حاوی بدافزار یا محتوای فیشینگ خطرناک برای مرورگرهای کروم، فایرفاکس و سافاری و ارائهدهندگان خدمات اینترنتی جمعآوری میشود و پایگاه دادهای عظیم از وبسایتهای خطرناک به دست میآید که برای حفاظت کاربران بسیار موثر است. این سرویس از طریق API عمومی یا به صورت مستقیم با تغییر دستی در این آدرس برای چک کردن امنیت وبسایت مورد نظر شما در دسترس است.
تبلیغات متنی
-
زنبورها «ویروسها» را در غذا تشخیص میدهند
-
قهرمانی زودهنگام اینتر در سریآ
-
ترامپ عفو مجدد نتانیاهو را خواستار شد
-
فال روزانه دوشنبه ۱۴ اردیبهشت ۱۴۰۵ | فال امروز| Daily Omen
-
جنجال ستاره فرانسوی در آستانه الکلاسیکو
-
لحظه اصابت صاعقه به یک ساختمان در تبریز
-
فرود اضطراری هواپیمای حامل آقای نخستوزیر در ترکیه
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
مثل افتادن در قعر یک چاه عمیق؛ مردم بیاینترنت ایران
-
شوک جدید تیم ملی به امیر قلعهنویی
-
ایران از عربستان قدردانی کرد
-
ادعای مسدودسازی داراییهای ایران توسط کشورهای عربی
-
سفر ترامپ به چین طبق برنامه انجام میشود
-
پایان یک گروگانگیری عجیب در سراوان بعد از ۱۲ روز
-
ویتکاف: در حال انجام گفتوگو با ایران هستیم
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
مثل افتادن در قعر یک چاه عمیق؛ مردم بیاینترنت ایران
-
ادعای مسدودسازی داراییهای ایران توسط کشورهای عربی
-
پایان یک گروگانگیری عجیب در سراوان بعد از ۱۲ روز
-
خبرگزاری فارس: آمریکا شروط خود را تعدیل کرد
-
حمله حزبالله به خودروی حامل فرماندهان اسرائیل
-
چندین محموله سلاح وارد فرودگاه «بنگوریون» شد
-
آمریکا پاسخ طرح ۱۴ بندی ایران را داد
-
پیشنهاد دولت برای افزایش دو برابری کالابرگ
-
چند نکته درباره سخنان امام جمعه رشت علیه زنان بیحجاب
-
ادعای ترامپ: پیشنهاد جدید ایران خوب نیست
-
سلام یونایتد به لیگ قهرمانان با شکست رقیب دیرینه
-
ادعای مقام آمریکایی مبنیبر تعطیلی تاسیسات نفتی ایران
-
واکنش یاسر آسانی به پیشنهاد جدید و خبر جدایی
-
ادعای الجزیره درباره محتوای طرح پیشنهادی ایران
-
انتقاد شدید یک رسانه به اتفاقات ساحل کیش
-
خبر قرارگاه خاتمالانبیا درباره احتمال جنگ مجدد
-
فوری؛ ادعای خطرناک نتانیاهو درباره ایران
-
ماجرای خبر عجیب جدایی شارجه از امارات!
-
خبر ناامیدکننده امیرحسین ثابتی درباره اینترنت!
-
اظهارات ترامپ درباره ایران ۱۸۰درجه تغییر کرد!
-
جنگ از تنگه هرمز به سوپرمارکتها و مراکز خرید رسید
-
داستان یک بیلبورد که آینده قالیباف را پیشبینی کرد
-
حرکات عجیب ترامپ در سخنرانی دیشب سوژه شد
-
خودروی لاکچری یک راننده اسنپ در تهران سوژه شد
-
مجری فاکسنیوز سلاح جدید انتحاری ایران را معرفی کرد
-
اسامی و تصاویر ۱۴ تن از شهدای دیروز زنجان
-
حرکت عجیب مجری، روی آنتن زنده صدا و سیما!
-
تورم در ایران حتی برای فلافل هم جانشین پیدا کرد!
-
واریز حقوق بازنشستگان تامین اجتماعی با رقم اضافه
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر