• :10,748
  • :11,347,211
نت‌اسکیپ و آغاز تاریخچه باگ بانتی در سال ۱۹۹۵

نت‌اسکیپ و آغاز تاریخچه باگ بانتی در سال ۱۹۹۵

برنامه‌های باگ بانتی امروز بخش جدایی‌ناپذیر امنیت سایبری هستند، اما نخستین‌بار در سال ۱۹۹۵ شرکت نت‌اسکیپ با اقدامی پیشگامانه چنین طرحی را معرفی کرد و مسیر جدیدی برای تعامل شرکت‌ها با هکرهای اخلاقی و جامعه امنیتی گشود.
برنامه‌های «باگ بانتی» یا همان پاداش شکار باگ‌ها، امروزه برای بسیاری از شرکت‌های فناوری رویکردی رایج و ضروری محسوب می‌شوند.
به گزارش ایتنا به نقل از تک‌اسپات، این برنامه‌ها بر پایه یک اصل ساده شکل گرفته‌اند: پژوهشگران امنیتی مستقل می‌توانند آسیب‌پذیری‌های نرم‌افزار را کشف کرده و در ازای گزارش مسئولانه آنها، پاداش مالی یا اعتباری دریافت کنند.

جالب است که نخستین‌بار یک شرکت بزرگ فناوری در سال ۱۹۹۵ به چنین رویکردی دست زد؛ زمانی که نت‌اسکیپ برای مرورگر Navigator 2.0 بتا برنامه‌ای با نام Bugs Bounty راه‌اندازی کرد.
این برنامه در اکتبر همان سال اعلام شد و به کشف‌کنندگان باگ‌ها تا ۱۰۰۰ دلار پاداش نقدی و حتی هدایایی مانند تی‌شرت‌های برند نت‌اسکیپ اعطا می‌کرد.

اهمیت این اقدام در آن زمان بسیار بالاتر از ارزش مالی جوایز بود، زیرا دیدگاه غالب شرکت‌ها نسبت به گزارش باگ‌ها منفی بود و معمولاً آسیب‌پذیری‌ها را پنهان می‌کردند. در مقابل، نت‌اسکیپ با شفافیت، پژوهشگران بیرونی را شریک خود دانست و حتی اصطلاح «باگ بانتی» توسط مهندس پشتیبانی این شرکت، جَرِت ریدلینگهافر، ابداع شد.

اواسط دهه ۹۰ میلادی هم‌زمان با جنگ مرورگرها بود. نت‌اسکیپ در اوج محبوبیت بیش از ۸۰٪ سهم بازار را در اختیار داشت و امنیت محصولش حیاتی محسوب می‌شد. آسیب‌پذیری در چنین مرورگری می‌توانست پیامدهای گسترده‌ای برای کاربران و کل اکوسیستم وب داشته باشد. برنامه باگ بانتی این شرکت نشان داد که هیچ تیم داخلی به‌تنهایی قادر به شناسایی تمام نقص‌ها نیست و همکاری با جامعه متخصصان بیرونی می‌تواند کیفیت محصول را بهبود بخشد.
 
<a class='tagColor' href='/Tags/Archive/نت‌اسکیپ'>نت‌اسکیپ</a>

گرچه پاداش‌های مالی آن زمان بین ۵۰ تا ۱۰۰۰ دلار بود و در مقایسه با امروز اندک به نظر می‌رسد، اما تأثیر فرهنگی بزرگی داشت. این اقدام به سایر شرکت‌ها ثابت کرد که هکرها لزوماً دشمن نیستند، بلکه می‌توانند متحدانی ارزشمند در ارتقای امنیت باشند. در ادامه، شرکت‌هایی مانند مایکروسافت و گوگل با الهام از این تجربه برنامه‌های گسترده‌تری طراحی کردند.

امروزه صنعت باگ بانتی به یک اکوسیستم جهانی تبدیل شده است. پلتفرم‌هایی مانند HackerOne و Bugcrowd امکان اجرای برنامه‌های بزرگ مقیاس را فراهم کرده‌اند و بسیاری از شرکت‌های کوچک و بزرگ از این رویکرد بهره می‌برند.
اکنون هکرهای برتر می‌توانند درآمدهای شش یا حتی هفت‌رقمی از طریق شکار باگ‌ها کسب کنند، در حالی که شرکت‌ها از یک ارتش توزیع‌شده متخصصان امنیتی برای حفاظت از محصولاتشان بهره‌مند می‌شوند. همه این تحولات، ریشه در آن تصمیم جسورانه نت‌اسکیپ در سال ۱۹۹۵ دارد.

    *

    • آسیب‌پذیری جدید واتس‌اپ: هک گوشی تنها با دریافت یک تصویر!

      کارشناسان امنیتی از شناسایی یک آسیب‌پذیری خطرناک در پیام‌رسان واتس‌اپ خبر داده‌اند که می‌تواند کنترل کامل تلفن همراه قربانی را بدون کوچک‌ترین تعاملی از سوی وی، در اختیار مهاجمان قرار دهد.گرو...

    • بازیابی آرامش عصبی: چگونه یک «روز نامرئی» می‌تواند زندگی شما را متحول کند؟

      در جهان پرسرعت و پرهیاهوی امروز، اضطراب و فرسودگی روانی به پدیده‌هایی رایج تبدیل شده‌اند. کارشناسان حوزه سلامت روان، راهکاری ساده اما عمیق را پیشنهاد می‌دهند: اختصاص دادن یک «روز نامرئی» برا...

    • چین به‌زودی اردوگاه‌های رباتیک برای آموزش نسل جدید ربات‌های انسان‌نما می‌سازد

      چین قصد دارد در آینده‌ای نزدیک، مجموعه‌ای از اردوگاه‌های رباتیک در سراسر این کشور راه‌اندازی کند تا صنعت ربات‌های انسان‌نما را به سطحی جدید برساند.چین در حال برنامه‌ریزی برای راه‌ا...

    • آیا ورزش در حالت ناشتا واقعا چربی بیشتری می‌سوزاند؟

      هر چند سال یک‌بار، ایده ورزش ناشتا دوباره در شبکه‌های اجتماعی مطرح می‌شود. منظور از این ایده، ورزش کردن در صبح پیش از خوردن صبحانه است. طرفداران این روش می‌گویند چنین روشی بهترین راه ب...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم