• :11,912
  • :12,453,115
نت‌اسکیپ و آغاز تاریخچه باگ بانتی در سال ۱۹۹۵

نت‌اسکیپ و آغاز تاریخچه باگ بانتی در سال ۱۹۹۵

برنامه‌های باگ بانتی امروز بخش جدایی‌ناپذیر امنیت سایبری هستند، اما نخستین‌بار در سال ۱۹۹۵ شرکت نت‌اسکیپ با اقدامی پیشگامانه چنین طرحی را معرفی کرد و مسیر جدیدی برای تعامل شرکت‌ها با هکرهای اخلاقی و جامعه امنیتی گشود.
برنامه‌های «باگ بانتی» یا همان پاداش شکار باگ‌ها، امروزه برای بسیاری از شرکت‌های فناوری رویکردی رایج و ضروری محسوب می‌شوند.
به گزارش ایتنا به نقل از تک‌اسپات، این برنامه‌ها بر پایه یک اصل ساده شکل گرفته‌اند: پژوهشگران امنیتی مستقل می‌توانند آسیب‌پذیری‌های نرم‌افزار را کشف کرده و در ازای گزارش مسئولانه آنها، پاداش مالی یا اعتباری دریافت کنند.

جالب است که نخستین‌بار یک شرکت بزرگ فناوری در سال ۱۹۹۵ به چنین رویکردی دست زد؛ زمانی که نت‌اسکیپ برای مرورگر Navigator 2.0 بتا برنامه‌ای با نام Bugs Bounty راه‌اندازی کرد.
این برنامه در اکتبر همان سال اعلام شد و به کشف‌کنندگان باگ‌ها تا ۱۰۰۰ دلار پاداش نقدی و حتی هدایایی مانند تی‌شرت‌های برند نت‌اسکیپ اعطا می‌کرد.

اهمیت این اقدام در آن زمان بسیار بالاتر از ارزش مالی جوایز بود، زیرا دیدگاه غالب شرکت‌ها نسبت به گزارش باگ‌ها منفی بود و معمولاً آسیب‌پذیری‌ها را پنهان می‌کردند. در مقابل، نت‌اسکیپ با شفافیت، پژوهشگران بیرونی را شریک خود دانست و حتی اصطلاح «باگ بانتی» توسط مهندس پشتیبانی این شرکت، جَرِت ریدلینگهافر، ابداع شد.

اواسط دهه ۹۰ میلادی هم‌زمان با جنگ مرورگرها بود. نت‌اسکیپ در اوج محبوبیت بیش از ۸۰٪ سهم بازار را در اختیار داشت و امنیت محصولش حیاتی محسوب می‌شد. آسیب‌پذیری در چنین مرورگری می‌توانست پیامدهای گسترده‌ای برای کاربران و کل اکوسیستم وب داشته باشد. برنامه باگ بانتی این شرکت نشان داد که هیچ تیم داخلی به‌تنهایی قادر به شناسایی تمام نقص‌ها نیست و همکاری با جامعه متخصصان بیرونی می‌تواند کیفیت محصول را بهبود بخشد.
 
<a class='tagColor' href='/Tags/Archive/نت‌اسکیپ'>نت‌اسکیپ</a>

گرچه پاداش‌های مالی آن زمان بین ۵۰ تا ۱۰۰۰ دلار بود و در مقایسه با امروز اندک به نظر می‌رسد، اما تأثیر فرهنگی بزرگی داشت. این اقدام به سایر شرکت‌ها ثابت کرد که هکرها لزوماً دشمن نیستند، بلکه می‌توانند متحدانی ارزشمند در ارتقای امنیت باشند. در ادامه، شرکت‌هایی مانند مایکروسافت و گوگل با الهام از این تجربه برنامه‌های گسترده‌تری طراحی کردند.

امروزه صنعت باگ بانتی به یک اکوسیستم جهانی تبدیل شده است. پلتفرم‌هایی مانند HackerOne و Bugcrowd امکان اجرای برنامه‌های بزرگ مقیاس را فراهم کرده‌اند و بسیاری از شرکت‌های کوچک و بزرگ از این رویکرد بهره می‌برند.
اکنون هکرهای برتر می‌توانند درآمدهای شش یا حتی هفت‌رقمی از طریق شکار باگ‌ها کسب کنند، در حالی که شرکت‌ها از یک ارتش توزیع‌شده متخصصان امنیتی برای حفاظت از محصولاتشان بهره‌مند می‌شوند. همه این تحولات، ریشه در آن تصمیم جسورانه نت‌اسکیپ در سال ۱۹۹۵ دارد.

    *

    • شارژ شبانه گوشی ممنوع! ۵ راهکار جایگزین برای افزایش عمر باتری

      آیا عادت دارید هر شب گوشی خود را به شارژ بزنید و صبح آن را از پریز جدا کنید؟ این کار ظاهراً بی‌آسیب، در طولانی‌مدت به باتری لیتیوم‑یونی گوشی شما فشار آورده و ظرفیت آن را کاهش می‌دهد. در این ...

    • هشدار به خریداران اینترنتی

      بارها به کاربران در فضای مجازی هشدار داده شده که پیش از انجام تراکنش‌های اینترنتی از صحت آدرس وب سایت اعلام شده در پیامک‌ها و یا تبلیغات اینترنتی اطمینان حاصل کنند، زیرا ممکن است این آدرس‌ها...

    • چرا کابل شارژ گوشی زود خراب می‌شود؟

      کابل‌های شارژ، از پراستفاده‌ترین فناوری‌های زندگی ما هستند و تا زمانی که قطع نشوند و ما را با یک گوشی خاموش تنها نگذارند، به چشم نمی‌آیند. حقیقت تلخ این است که مقصر اصلی خرابی آن‌ها، خودِ ما...

    • افزایش عجیب قیمت‌ها در بازار موبایل؛ گوشی‌های پایین رده تا ۵۰ درصد گران شدند

      بازار موبایل همچنان در مسیر افزایشی حرکت می‌کند؛ روندی که به‌ویژه در گوشی‌های پرتقاضای پایین‌رده نگران کننده است.بازار تلفن همراه در هفته‌های اخیر، به‌ویژه از اسفند و همزمان با برو...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    يکشنبه، 31 خرداد 1405