• :179
  • :12,102,276
نت‌اسکیپ و آغاز تاریخچه باگ بانتی در سال ۱۹۹۵

نت‌اسکیپ و آغاز تاریخچه باگ بانتی در سال ۱۹۹۵

برنامه‌های باگ بانتی امروز بخش جدایی‌ناپذیر امنیت سایبری هستند، اما نخستین‌بار در سال ۱۹۹۵ شرکت نت‌اسکیپ با اقدامی پیشگامانه چنین طرحی را معرفی کرد و مسیر جدیدی برای تعامل شرکت‌ها با هکرهای اخلاقی و جامعه امنیتی گشود.
برنامه‌های «باگ بانتی» یا همان پاداش شکار باگ‌ها، امروزه برای بسیاری از شرکت‌های فناوری رویکردی رایج و ضروری محسوب می‌شوند.
به گزارش ایتنا به نقل از تک‌اسپات، این برنامه‌ها بر پایه یک اصل ساده شکل گرفته‌اند: پژوهشگران امنیتی مستقل می‌توانند آسیب‌پذیری‌های نرم‌افزار را کشف کرده و در ازای گزارش مسئولانه آنها، پاداش مالی یا اعتباری دریافت کنند.

جالب است که نخستین‌بار یک شرکت بزرگ فناوری در سال ۱۹۹۵ به چنین رویکردی دست زد؛ زمانی که نت‌اسکیپ برای مرورگر Navigator 2.0 بتا برنامه‌ای با نام Bugs Bounty راه‌اندازی کرد.
این برنامه در اکتبر همان سال اعلام شد و به کشف‌کنندگان باگ‌ها تا ۱۰۰۰ دلار پاداش نقدی و حتی هدایایی مانند تی‌شرت‌های برند نت‌اسکیپ اعطا می‌کرد.

اهمیت این اقدام در آن زمان بسیار بالاتر از ارزش مالی جوایز بود، زیرا دیدگاه غالب شرکت‌ها نسبت به گزارش باگ‌ها منفی بود و معمولاً آسیب‌پذیری‌ها را پنهان می‌کردند. در مقابل، نت‌اسکیپ با شفافیت، پژوهشگران بیرونی را شریک خود دانست و حتی اصطلاح «باگ بانتی» توسط مهندس پشتیبانی این شرکت، جَرِت ریدلینگهافر، ابداع شد.

اواسط دهه ۹۰ میلادی هم‌زمان با جنگ مرورگرها بود. نت‌اسکیپ در اوج محبوبیت بیش از ۸۰٪ سهم بازار را در اختیار داشت و امنیت محصولش حیاتی محسوب می‌شد. آسیب‌پذیری در چنین مرورگری می‌توانست پیامدهای گسترده‌ای برای کاربران و کل اکوسیستم وب داشته باشد. برنامه باگ بانتی این شرکت نشان داد که هیچ تیم داخلی به‌تنهایی قادر به شناسایی تمام نقص‌ها نیست و همکاری با جامعه متخصصان بیرونی می‌تواند کیفیت محصول را بهبود بخشد.
 
<a class='tagColor' href='/Tags/Archive/نت‌اسکیپ'>نت‌اسکیپ</a>

گرچه پاداش‌های مالی آن زمان بین ۵۰ تا ۱۰۰۰ دلار بود و در مقایسه با امروز اندک به نظر می‌رسد، اما تأثیر فرهنگی بزرگی داشت. این اقدام به سایر شرکت‌ها ثابت کرد که هکرها لزوماً دشمن نیستند، بلکه می‌توانند متحدانی ارزشمند در ارتقای امنیت باشند. در ادامه، شرکت‌هایی مانند مایکروسافت و گوگل با الهام از این تجربه برنامه‌های گسترده‌تری طراحی کردند.

امروزه صنعت باگ بانتی به یک اکوسیستم جهانی تبدیل شده است. پلتفرم‌هایی مانند HackerOne و Bugcrowd امکان اجرای برنامه‌های بزرگ مقیاس را فراهم کرده‌اند و بسیاری از شرکت‌های کوچک و بزرگ از این رویکرد بهره می‌برند.
اکنون هکرهای برتر می‌توانند درآمدهای شش یا حتی هفت‌رقمی از طریق شکار باگ‌ها کسب کنند، در حالی که شرکت‌ها از یک ارتش توزیع‌شده متخصصان امنیتی برای حفاظت از محصولاتشان بهره‌مند می‌شوند. همه این تحولات، ریشه در آن تصمیم جسورانه نت‌اسکیپ در سال ۱۹۹۵ دارد.

    *

    • هشدار به کاربران جیمیل پس از افشای ۱۸۳ میلیون پسورد

      به کاربران جیمیل درباره حمله سایبری هشدار داده شده که حدود ۱۸۳ میلیون حساب کاربری را ناامن کرده است.به کاربران جیمیل درباره حمله سایبری هشدار داده شده که حدود ۱۸۳ میلیون حساب کاربری را ناامن...

    • ۹۰ درصد بازی‌های ویندوزی روی لینوکس اجرا می‌شوند

      آیا لینوکس دیگر فقط برای توسعه‌دهندگان نیست؟ کشف کنید چگونه فناوری Proton و Steam Deck اجرای روان ۹۰% بازی‌های ویندوز روی لینوکس را ممکن کرده‌اند. با نگاهی به آینده، پیش‌بینی می‌کنیم که سال ...

    • راز طول عمر کنسول بازی شما؛ چند وقت یک‌بار باید تمیزش کنید؟

      آیا می‌دانید گرد و غبار چگونه می‌تواند به کنسول بازی شما آسیب بزند؟ در این مطلب، زمان مناسب برای تمیز کردن کنسول، روش‌های ایمن و اشتباهات خطرناک را بررسی کرده‌ایم. با رعایت چند نکته ساده، ع...

    • هوش مصنوعی سراغ صنعت گیمینگ می‌رود

      به‌زودی، دیگر فقط شخصیت‌های غیربازیکن (NPC) نیستند که با هوش مصنوعی کار می‌کنند و هوش مصنوعی در حال ورود به تقریبا تمام صنایع است و صنعت بازی‌سازی ممکن است قدم بعدی در این تحول بزرگ باشد.در ...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    پنجشنبه، 4 دی 1404