neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Google sa ide hrať na hackerov, bude sám hľadať chyby

Značky: bezpečnosťInternetGoogle

DSL.sk, 16.7.2014


Spoločnosť Google oznámila v utorok novú bezpečnostnú iniciatívu Project Zero, v rámci ktorej bude okrem iného aktívne hľadať bezpečnostné chyby v používaných softvéroch od iných tvorcov.

Cieľom iniciatívy je zvýšiť internetovú bezpečnosť a najmä znížiť počet ľudí, ktorí sa stávajú obeťami cielených útokov.

Terčom cielených útokov hackerov namierených na konkrétne vybrané ciele sú zvyčajne osoby a spoločnosti disponujúce zaujímavými informáciami pre hackerov, používajú sa na priemyselnú, štátnu a vojenskú špionáž a zaznamenané boli aj napríklad proti aktivistom za ľudské práva v Číne.

Za účelom eliminovania takýchto útokov bude tím bezpečnostných expertov zamestnaných spoločnosťou aktívne hľadať nové zatiaľ neznáme bezpečnostné chyby v ľubovoľných softvéroch používaných väčším počtom užívateľov, ktoré môžu byť potenciálne použité na len ťažko odhaliteľné cielené útoky.

Práve z tejto náplne činnosti a pomenovania takýchto chýb, tzv. 0-day chýb, je odvodený aj názov iniciatívy, Project Zero.

Okrem hľadania jednotlivých chýb bude Google aj skúmať nové techniky zneužívania chýb, analýzy softvéru ale tiež techniky predchádzania útokom. Zamestnaní experti budú mať pritom podľa oznámenia dostatočnú voľnosť a budú sa môcť zaoberať aj inými oblasťami potenciálne vedúcimi k cieľu, ktoré uznajú za vhodné.

Google doteraz nepriamo podporoval zvyšovanie bezpečnosti najskôr svojich produktov, keď ponúkal finančné odmeny za chyby nájdené v týchto produktoch. Následne na konci minulého roka program rozšíril a odmeny vypísal aj za nájdené chyby v mnohých populárnych open source softvéroch.

Pre novú iniciatívu Google naberie do zamestnania nových bezpečnostných expertov. Nájdené chyby bude čo najskôr nahlasovať priamo tvorcom softvéru a bude s nimi spolupracovať na ich čo najskoršom opravení.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

"Cieľom iniciatívy je zvýšiť internetovú bezpečnosť a najmä znížiť počet ľudí, ktorí sú terčom cielených útokov. " - no z toho mám veľký strach! Cieľom iniciatívy je vliezť kam sa dá, vyťahať čo najviac súkromných informácií a cielene ich za tučný balík poskytovať ďalším stranám.
Odpovedať Známka: 2.0 Hodnotiť:
 

Google rok 2011:
- Obrat skoro 38 miliard USD
- Zisk skoro 10 miliard USD
Novsie roky si najdi a spocitaj kvartaly.

Kolko dat by museli vytahat a kolko tucnych balikov "poskytnut" aby to malo seriozny vplyv na hospodarsky vysledok?
Odpovedať Známka: -3.6 Hodnotiť:
 

Data priebezne pribudaju a teda sa musia aj priebezne "tahat a monitorovat".
Co na tom nechapes?
A ze maju taky zisk a obrat?
No a co?
Znamena to, ze uz maju dost a viac nechcu?
Znamena to, ze nemozu zvysit efektivitu prace, tahania dat, priradovanie im relevantnej dolezitosti, ich adresnejsie ponukanie kupcom.....?

Vidis to prilis jednoducho.
Odpovedať Známka: 3.3 Hodnotiť:
 

To su priznane vysledky. niekolko miliard konci v danovych rajoch. a o korupcnych veciach sa bavit ani netreba. btw uz mi fakt chyba google antivirus :D . A sme na ceste k BnL :D
Odpovedať Známka: 5.0 Hodnotiť:
 

Gmd0mi Thanks a lot for the post. Much obliged.
Odpovedať Hodnotiť:
 

A kde to mám poslač to ten papír o mne aby mňa vzali ??
Odpovedať Známka: 7.8 Hodnotiť:
 

ta do teho gúgľu ňe?
Odpovedať Známka: 8.7 Hodnotiť:
 

najskor ho posli zo svojho pda vo velkom kancli cez wifi vytlacit, nasledne si nechaj podpisat Jankou Hospodarovou odporucanie a ked to budes mat vsetko hotove, tak http://bit.ly/1n9PQdL
Odpovedať Známka: 2.0 Hodnotiť:
 

uloz ho na c:\ucanthackthis.txt
Odpovedať Známka: 10.0 Hodnotiť:
 

can't touch this, ...hammer time!
Odpovedať Známka: 10.0 Hodnotiť:
 

zadaj do googla spravne slova... on si ta uz najde
Odpovedať Známka: 10.0 Hodnotiť:
 

Zase tie hackeri ...
Odpovedať Známka: 10.0 Hodnotiť:
 

Já bych všechny ty hackery zakázala...
Odpovedať Známka: 6.0 Hodnotiť:
 

*hackery
Odpovedať Známka: 10.0 Hodnotiť:
 

v googli je predsa plna rit hackerov
Odpovedať Známka: 8.2 Hodnotiť:
 

vshak preto su taki dobri o)
Odpovedať Známka: 8.0 Hodnotiť:
 

Nech sa tie ich hackery najprv pozru kto im hackol tie ich nove google mapy. Bo sa tie mapy nacitavaju tak pomaly ako keby boli stale hackovane...
Odpovedať Známka: 10.0 Hodnotiť:
 

vshak prepni na stare a si v tu ranu odhackovany o)
Odpovedať Hodnotiť:
 

Superbiznis - zaplatí nám to NSA a my si z toho spravíme PR.
Odpovedať Hodnotiť:

Pridať komentár