یک شرکت اینترنتی ۲۹ ایراد امنیتی نرمافزارهای شرکتهای معروف را فاش میکند
شرکت ارائهدهنده خدمات امنیت اینترنتی به نام (Tipping Point ZDI) قصد دارد ۲۹ ایراد امنیتی معرفی نشده نرمافزارهای شرکتهای معروفی نظیر «مایکروسافت»، «آیبیام»، «اپل» و «ناول» را فاش کند. به گزارش سایت اینترنتی «پیسیمگزین»، این شرکت خبر شناسایی ۲۹ حفره امنیتی خطرناک در نرمافزارهای تولیدی این شرکتهای معروف را ابتدا به اطلاع خود آنها رسانده و سپس بدون معطل شدن برای انتشار نرمافزار اصلاحی از سوی شرکت سازنده نرمافزار، اطلاعات مربوط به این حفرههای امنیتی را بدون ذکر نام نرمافزار و تنها با اشاره به شرکت سازنده آن، برای عموم منتشر خواهد کرد.
مسوولان «ZDI» اعلام کردهاند از میان این ۲۹ حفره امنیتی، شش مورد مربوط به نرمافزارهای مایکروسافت، سه مورد مربوط به نرمافزارهای «ناول»، دو مورد مربوط به «آیبیام» و دو مورد مربوط به «اپل» بوده و شرکتهای «ایاوال»، «آدوب» و «سان» نیز هرکدام دارای یک سهم در این مجموعه هستند.
شرکت «زیدیآی» به هکرها و کارشناسان رایانهای پول پرداخت میکند تا این افراد حفرههای امنیتی را که در نرمافزارهای مختلف شناسایی کردهاند، به این شرکت اطلاع دهند.
«ZDI» موفق شده با این روش اطلاعات بسیار مهمی را در رابطه با حفرههای امنیتی ناشناس نرمافزارهای مختلف بهدست بیاورد به طوری که از میان تمامی وصلههای نرمافزاری منتشر شده توسط مایکروسافت در سه ماهه گذشته، ۹ مورد به اصلاح حفرههای گزارش شده توسط شرکت «ZDI» مربوط بودهاست.
به گفته مسوولان «ZDI»، پیش از این مسولان این شرکت ابتدا خبر شناسایی هر حفره امنیتی را به اطلاع شرکت سازنده نرمافزار رسانده و سپس به انتظار انتشار وصله اصلاحی توسط آن شرکت مینشستند تا پس از این مرحله جزییات آن ایراد را به صورت عمومی منتشر کنند اما از این پس این شرکت به محض شناسایی حفرههای امنیتی، خبر شناسایی آنها را تنها با ذکر نام شرکت سازنده نرمافزار به شکل عمومی منتشر میکند تا شرکتهای نرمافزاری تحت فشار قرار گرفته و با سرعت بیشتری این وصلهها را در اختیار کاربران قرار بدهند.
شرکت «ZDI» تاریخ ۲۹ اوت را برای انتشار عمومی نام شرکتهایی که نرمافزارهای آنها دارای حفرههای امنیتی ناشناس است، برگزیدهاست.
ارسال نظر