neprihlásený Utorok, 26. novembra 2024, dnes má meniny Kornel
Pre americkú armádu hľadajú chyby v softvéri hráči hier

Značky: softvérhrybezpečnosťDARPAarmáda

DSL.sk, 8.12.2013


Výskumná organizácia americkej armády DARPA odštartovala tento týždeň zaujímavý experiment Verigames, v rámci ktorého overujú bezpečnosť softvéru respektíve hľadajú bezpečnostné chyby v sofvéroch potenciálne nevedomky hráči hrajúci hry vytvorené organizáciou DARPA.

DARPA o spustení experimentu informovala v tomto oznámení.

Verigames, portál zatiaľ piatich logických hier, bol vytvorený v rámci programu formálne označovaného Crowd Sourced Formal Verification, CSFV.

Hlavnou ideou CSFV je využiť pre preverovaní bezpečnosti softvéru a hľadaní potenciálnych bezpečnostných dier prácu verejnosti, ktorá tieto hry vníma ako zábavu a hrá ich dobrovoľne, a preverovať tak bezpečnosť softvéru efektívnejšie a lacnejšie ako je to možné v súčasnosti pomocou preverovania bezpečnostnými expertami.

V rámci CSFV tak DARPA vyvinula hry, úlohy v ktorých zodpovedajú svojou logickou konštrukciou kusom analyzovaného kódu. Kód je redukovaný na úlohy v hrách takým spôsobom, že riešenia konkrétnych hier nájdené hráčmi buď formálne dokazujú korektnosť kódu a absenciu bezpečnostných chýb niektorých typov alebo naopak poukazujú na potenciálnu prítomnosť chýb.

Príkladom hier sú napríklad Flow Jam, v ktorej hráči pri daných obmedzeniach musia hľadať maximálny tok v sieti potrubí, a Ghost Map, v ktorej hráči hľadajú cestu do cieľa v dvoch navzájom mapovaných grafoch.

V súčasnosti sú hry používané na preverovanie bezpečnosti bližšie nešpecifikovaných open source softvérov napísaných v jazykoch C a Java, pričom potenciálne identifikované chyby sa podľa oznámenia nahlasujú ich správcom.

Cieľom súčasnej fázy projektu je overiť, nakoľko efektívne bude reálne takéto overovanie bezpečnosti softvéru pomocou hrania dobrovoľníkov.


      Zdieľaj na Twitteri



Najnovšie články:

Ceny RAM by v 2025 mohli klesnúť, odhadujú analytici
Štátna zaručená konverzia dokumentov má zase výpadok
O2 zvyšuje ceny programov Radosť - aktualizácia 1
Raspberry Pi má nový model, Raspberry Pi Pico 2 W
Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami


Diskusia:
                               
 

Stargate Universe anyone? :D
Odpovedať Známka: 9.3 Hodnotiť:
 

ja :DDD
Odpovedať Známka: 9.3 Hodnotiť:
 

veru ... to tu uz bolo :D ( mozno ak to rozlustis tiez ta vezmu na palubu :D )
Odpovedať Známka: 8.5 Hodnotiť:
 

Je celkom srandovné že to píše Cylon. Teraz to určite odpískajú už iba z dôvodu aby tento pogram neinfiltrovala pekná prsatá blondína, ktorá si tam nahrá zadné vrátka a do niekoľkých mesiacov nastane holokaust ľudstva.
Odpovedať Známka: 8.5 Hodnotiť:
 

ja by som bral nr.8 Alebo Duallu.. skoda ze si vpalila gulku do gebule (tak dako skoncila, ak sa dobre pamatam...)
Odpovedať Známka: -10.0 Hodnotiť:
 

SGU - tiež prvé čo ma napadlo ... uvítal by som nejakú online RPG kde by sa museli riešiť skutočne logické záležitosti a kódy či matematické úkony...
Odpovedať Hodnotiť:
 

Americas Army bola hra, keru spravila tiez US Army a bolo to ako software projekt, a tiez ako reklama pre seba.
A takisto to bola jedna z prvych FPS hier, kere bezali na Linuxe. Skory predchodca Steamu by sa dalo povedat ;-)
Odpovedať Známka: -4.0 Hodnotiť:
 

ty si odkial padol :D porovnavat FPS a online distribucnu sluzbu :D
Odpovedať Známka: 9.2 Hodnotiť:
 

Az na to ze DARPA nie je organizacia americkej armady ale spada pod ministerstvo obrany a jej sluzby vyuziva vsetkych 5 zloziek ozbrojenych sil USA a dalsie organizacie. Takze ziadne "tiez".
Odpovedať Známka: 3.3 Hodnotiť:
 

Predpokladam ze aj NSA. :-)
Odpovedať Hodnotiť:
 

http://www.verigames.com/
Odpovedať Známka: -6.7 Hodnotiť:
 

"pričom potenciálne identifikované chyby sa podľa oznámenia nahlasujú ich správcom."

Už to vidim ako po niekoľkých mesiacoch využívania tohoto bugu v americkej háveďi (čítaj virusy, trojské kone, červy, etc.) si toho niekto všimne a až potom to nahlásia akože to teraz objavili :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Keby o tych chybach vedeli so 100% presnostou a vyuzivali by ich na trojske kone a podobne ktorymi by napadali systemy svojich nepriatelov, potom by asi nemuseli davat analyzovat kusy algoritmov softveru vo forme pocitacovej hry nato aby zistili ci sa tam nachadza chyba alebo nie. Oni to zjavne nevedia, preto tie chyby chcu hladat, takze pojde o ich vlastny softver ktory chcu vyladit tak aby bol co najbezpecnejsi, no a k tomu im pomozu nic netusiaci hraci ktori si za to aby im to otestovali este aj zaplatia, maju to pekne vymyslene. Skor ma zaujima co sa stane ked hrac zisti ze testovany kod je chybny. Hra sa zacne chovat divne a nelogicky pripadne zhavaruje? To by mna osobne ako nic netusiaceho hraca celkom nastvalo, bugy v hrach nemam rad a ked uz je rec o bugoch, ktovie mozno to tak robia viaceri ze davaju algoritmy testovat hracom hier a ked sa hra chova divne, znamena to ze hrac nasiel chybu v testovanom algoritme. :P
Odpovedať Známka: 0.0 Hodnotiť:
 

WINE IS NOT AN EMULATOR !
Odpovedať Známka: -6.7 Hodnotiť:
 

ee, z tohoto hlaska nebude
Odpovedať Známka: 0.9 Hodnotiť:
 

Drž tú svoji držku tlstoprdé
Odpovedať Známka: 1.1 Hodnotiť:
 

Ani z tohoto
Odpovedať Hodnotiť:
 

akym sposobom sa da preniest potencialna chyba ineho sw do hry?
moze mi to niekto objasnit?
Odpovedať Známka: 6.0 Hodnotiť:
 

no, zrejme nepojde o logicke chyby, skor si myslim ze sa zameriavaju na pretecenie pamati, neosetrenie chybovych stavov, co vedie k padu programu a pod., cize take to chrum, chrum co sa da nejako zneuzit.....
Odpovedať Známka: -2.0 Hodnotiť:

Pridať komentár