neprihlásený Sobota, 27. apríla 2024, dnes má meniny Jaroslav
Google sa ide hrať na hackerov, bude sám hľadať chyby

Značky: bezpečnosťInternetGoogle

DSL.sk, 16.7.2014


Spoločnosť Google oznámila v utorok novú bezpečnostnú iniciatívu Project Zero, v rámci ktorej bude okrem iného aktívne hľadať bezpečnostné chyby v používaných softvéroch od iných tvorcov.

Cieľom iniciatívy je zvýšiť internetovú bezpečnosť a najmä znížiť počet ľudí, ktorí sa stávajú obeťami cielených útokov.

Terčom cielených útokov hackerov namierených na konkrétne vybrané ciele sú zvyčajne osoby a spoločnosti disponujúce zaujímavými informáciami pre hackerov, používajú sa na priemyselnú, štátnu a vojenskú špionáž a zaznamenané boli aj napríklad proti aktivistom za ľudské práva v Číne.

Za účelom eliminovania takýchto útokov bude tím bezpečnostných expertov zamestnaných spoločnosťou aktívne hľadať nové zatiaľ neznáme bezpečnostné chyby v ľubovoľných softvéroch používaných väčším počtom užívateľov, ktoré môžu byť potenciálne použité na len ťažko odhaliteľné cielené útoky.

Práve z tejto náplne činnosti a pomenovania takýchto chýb, tzv. 0-day chýb, je odvodený aj názov iniciatívy, Project Zero.

Okrem hľadania jednotlivých chýb bude Google aj skúmať nové techniky zneužívania chýb, analýzy softvéru ale tiež techniky predchádzania útokom. Zamestnaní experti budú mať pritom podľa oznámenia dostatočnú voľnosť a budú sa môcť zaoberať aj inými oblasťami potenciálne vedúcimi k cieľu, ktoré uznajú za vhodné.

Google doteraz nepriamo podporoval zvyšovanie bezpečnosti najskôr svojich produktov, keď ponúkal finančné odmeny za chyby nájdené v týchto produktoch. Následne na konci minulého roka program rozšíril a odmeny vypísal aj za nájdené chyby v mnohých populárnych open source softvéroch.

Pre novú iniciatívu Google naberie do zamestnania nových bezpečnostných expertov. Nájdené chyby bude čo najskôr nahlasovať priamo tvorcom softvéru a bude s nimi spolupracovať na ich čo najskoršom opravení.


      Zdieľaj na Twitteri



Najnovšie články:

Operačný systém Proxmox pre virtualizáciu vydaný v novej verzii 8.2
České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom


Diskusia:
                               
 

"Cieľom iniciatívy je zvýšiť internetovú bezpečnosť a najmä znížiť počet ľudí, ktorí sú terčom cielených útokov. " - no z toho mám veľký strach! Cieľom iniciatívy je vliezť kam sa dá, vyťahať čo najviac súkromných informácií a cielene ich za tučný balík poskytovať ďalším stranám.
Odpovedať Známka: 2.0 Hodnotiť:
 

Google rok 2011:
- Obrat skoro 38 miliard USD
- Zisk skoro 10 miliard USD
Novsie roky si najdi a spocitaj kvartaly.

Kolko dat by museli vytahat a kolko tucnych balikov "poskytnut" aby to malo seriozny vplyv na hospodarsky vysledok?
Odpovedať Známka: -3.6 Hodnotiť:
 

Data priebezne pribudaju a teda sa musia aj priebezne "tahat a monitorovat".
Co na tom nechapes?
A ze maju taky zisk a obrat?
No a co?
Znamena to, ze uz maju dost a viac nechcu?
Znamena to, ze nemozu zvysit efektivitu prace, tahania dat, priradovanie im relevantnej dolezitosti, ich adresnejsie ponukanie kupcom.....?

Vidis to prilis jednoducho.
Odpovedať Známka: 3.3 Hodnotiť:
 

To su priznane vysledky. niekolko miliard konci v danovych rajoch. a o korupcnych veciach sa bavit ani netreba. btw uz mi fakt chyba google antivirus :D . A sme na ceste k BnL :D
Odpovedať Známka: 5.0 Hodnotiť:
 

Gmd0mi Thanks a lot for the post. Much obliged.
Odpovedať Hodnotiť:
 

A kde to mám poslač to ten papír o mne aby mňa vzali ??
Odpovedať Známka: 7.8 Hodnotiť:
 

ta do teho gúgľu ňe?
Odpovedať Známka: 8.7 Hodnotiť:
 

najskor ho posli zo svojho pda vo velkom kancli cez wifi vytlacit, nasledne si nechaj podpisat Jankou Hospodarovou odporucanie a ked to budes mat vsetko hotove, tak http://bit.ly/1n9PQdL
Odpovedať Známka: 2.0 Hodnotiť:
 

uloz ho na c:\ucanthackthis.txt
Odpovedať Známka: 10.0 Hodnotiť:
 

can't touch this, ...hammer time!
Odpovedať Známka: 10.0 Hodnotiť:
 

zadaj do googla spravne slova... on si ta uz najde
Odpovedať Známka: 10.0 Hodnotiť:
 

Zase tie hackeri ...
Odpovedať Známka: 10.0 Hodnotiť:
 

Já bych všechny ty hackery zakázala...
Odpovedať Známka: 6.0 Hodnotiť:
 

*hackery
Odpovedať Známka: 10.0 Hodnotiť:
 

v googli je predsa plna rit hackerov
Odpovedať Známka: 8.2 Hodnotiť:
 

vshak preto su taki dobri o)
Odpovedať Známka: 8.0 Hodnotiť:
 

Nech sa tie ich hackery najprv pozru kto im hackol tie ich nove google mapy. Bo sa tie mapy nacitavaju tak pomaly ako keby boli stale hackovane...
Odpovedať Známka: 10.0 Hodnotiť:
 

vshak prepni na stare a si v tu ranu odhackovany o)
Odpovedať Hodnotiť:
 

Superbiznis - zaplatí nám to NSA a my si z toho spravíme PR.
Odpovedať Hodnotiť:

Pridať komentár