×
Россия +7 (495) 139-20-33

Google набирает на работу хакеров

Россия +7 (495) 139-20-33
Шрифт:
0 7913
Подпишитесь на нас в Telegram

В компании Google формируется команда хакеров под названием Project Zero. Это делается для того, чтобы при пользовании интернетом люди не опасались, что «преступники или представители спецслужб с помощью ошибок в программном обеспечении смогли украсть ваши личные данные или контролировать ваши сообщения». Сообщение о создании отделения хакеров появилось 15 июля в блоге компании.

По словам сотрудника Google Крис Эванса, главным приоритетом для компании всегда являлась безопасность. Поисковик очень много работал и продолжает работать над тем, чтобы сделать свои продукты максимально защищенными. Например, поиск Google осуществляется на криптографическом протоколе SSL, обеспечивающим безопасное соединение между клиентом и сервером. Данный протокол также используется по умолчанию в Gmail, Drive, а также для шифрования данных между дата-центрами Google. Интегрирован SSL и в такие сервисы, как Calendar, Docs и Sites.

Специалисты Google постоянно исследуют корпоративные продукты на предмет наличия уязвимостей. Благодаря этому найдены многие ошибки, например Heartbleed – ошибка, из-за которой возможно несанкционированное чтение памяти на сервере или на клиенте. Среди печальных последствий Heartbleed – появление в открытом доступе данных кредиток пользователей РЖД, приобретавших билеты через сайт в апреле 2014 года.

По словам представителей Google, постоянная «работа над ошибками» привела к созданию новой и хорошо укомплектованной команды под названием Project Zero. Задача этого подразделения – уменьшить число людей, пострадавших в результате целенаправленных атак. В Project Zero войдут лучшие специалисты по безопасности в Сети.

Кибератаки бывают разные, в том числе и наиболее изощрённые. По мнению Эванса, в таких атаках используются уязвимости нулевого дня, то есть таких вредоносных программ, против которых ещё не разработано полновесных мер защиты. Подобным способом совершается масса атак, например, на компьютеры правозащитных организаций или для осуществления промышленного шпионажа. И с этой проблемой нужно бороться всеми возможными силами, для чего и создаётся Project Zero.

Для участников данного проекта не предполагается каких-то особых ограничений. Члены Project Zero будут работать над повышением онлайн-безопасности с учетом методов, целей и мотивов киберпреступников. Разумеется, что будут проводиться новые исследования, направленные на совершенствование безопасности пользователей.

Деятельность Project Zero будет прозрачной. Об ошибках в тех или иных продуктах оперативно будет сообщаться поставщикам программного обеспечения в целях скорейшего устранения неполадок. К третьим лицам информация об уязвимостях не попадёт. Каждая обнаруженная ошибка будет заноситься в открытую базу данных, но произойдет это уже после ликвидации проблемы.

Как именно попасть в команду Project Zero, представители Google пока не сообщают, однако указывают, что хотели бы привлечь к работе больше хороших специалистов по онлайн-безопасности. По мнению Криса Эванса, «большинство таких людей по-настоящему преданы своему делу, которым мы и предлагаем им заниматься на полностью легальных основаниях, не беспокоясь ни о чем». Отметим, что, по информации журнала Wired, членами Project Zero уже стал британцы Тэвис Орманди и Йен Бир. Орманди нашел в 2011 году уязвимости в Windows 7 и 8, а Бир обнаружил одно из слабых мест версии браузера Safari для компьютеров на базе OS X. Среди потенциальных кандидатов есть новозеландец Бен Хоукс, нашедший проблему с трансляцией 32-битных вызовов в 64-битных сборках Linux. Предложение сделано и  Джорджу Хотцу, известному по взлому блокировки iPhone в 2007 году. Отметим, что в марте 2014 года Google сделал Джорджу денежное вознаграждение в размере 150 000 долларов за обнаружение уязвимости в Google Chrome.

Эванс также отметил, что помимо хакеров поисковик рассчитывает и на других пользователей, приветствуя сообщения от них по поводу обнаруженных ошибок. Такая инициативность будет вознаграждена.

SEOnews попросил экспертов в сфере интернет-безопасности прокомментировать начинание Google:

Анна Зайцева, аналитик ИХ «ФИНАМ»:

Возможен ли аналог проекта Project Zero в России? Как говорили представители «Лаборатории Касперского», подобные инициативы далеко не новы.

Вопрос в масштабах проекта. Google может написать всем вебмастерам и попросить изменить код, поскольку знает всех вебмастеров. А авторы других подобных инициатив  - не смогут.

На ваш взгляд, какие сайты сейчас наиболее уязвимы? Может быть это ресурсы какой-то определенной тематики или веб-сайты на определенных доменах...

Наиболее уязвимы небольшие самостоятельные проекты. Однако от пробоя их безопасности и урон – небольшой.

Недавно появилась новость, в которой говорилось о снижении в рунете доли фишинговых сайтов и о том, что это явление временное.На ваш взгляд, в какой сфере снова могут активизироваться киберпреступники? Только ли в финансовой?

Судя по тому, что в релизе Google упоминаются страны (без указания конкретных стран), можно предположить, что основным поводом для беспокойства является  создание сетей сайтов для выполнения атак на сайты, содержащие важную информацию военного характера.

Насколько перспективен и эффективен проект Google c созданием подразделения хакеров? Не может ли деятельность хакеров как-то обернуться против сайтов?

Вопрос весь в том, что значит “против” сайтов, т.е. что считать благом для сайтов, а что – вредом. Хакеры вряд ли станут неуправляемыми, и, скорее всего будут заниматься именно тем, что предполагает их контракт.

По данному вопросу высказался и Вячеслав Закоржевский, руководитель группы исследования уязвимостей «Лаборатории Касперского»:

В данном случае сложно дать однозначную оценку. Заявление Google – довольно общее, при том, что нет развернутого описания самого проекта. По сути Google заявляет о намерениях проводить исследования всего Интернета и разного вида ПО. На данный момент такой работой уже занимаются десятки тысяч исследователей в мире и сотни, если не тысячи, секьюрити компаний, не говоря уже о злоумышленниках. Крупные компании также практикуют различные программы поощрения, когда за найденную уязвимость выплачивается вознаграждение. Сегодня благодаря усилиям всего сообщества уровень безопасности приложений и сервисов вырос до достаточно высокого уровня, поэтому 0-day уязвимости находятся значительно реже. Например, для Oracle Java, уже больше года не появлялось новых уязвимостей, используемых в ITW эксплойтах.
Таким образом Google на рынке поиска уязвимостей ожидает довольно высокая конкуренция: со стороны вендоров, независимых исследователей и самих злоумышленников. Чтобы делать действительно качественные исследования им придется нанять большое количество высококвалифицированных специалистов.

Зачем Google это делает, сложно сказать. Возможно они хотят «прокачать» свое ИБ-направление.  Уже сейчас в продуктах Google встроена интеллектуальная система, позволяющая отсеивать из результатов поиска вредоносные сайты. Вполне возможно, что компания хочет пойти дальше и отсекать вредоносные сайты по наличию эксплойтов или открытых уязвимостей. Но едва ли это может составить конкуренцию обычным антивирусам и секьюрити решениям.

Друзья, теперь вы можете поддержать SEOnews https://pay.cloudtips.ru/p/8828f772
Ваши донаты помогут нам развивать издание и дальше радовать вас полезным контентом.

Случилось что-то важное? Поделитесь новостью с редакцией.


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Примеры использования ChatGPT в SEO-стратегии
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Если кто то хочет протестировать Cat GPT в SЕО проектах на базе нашего агенства, приглашаем наудалкнную работу Tg: @thegoodlink
Почему сайтам нужно переезжать с конструкторов на полноценные CMS
Анна
1
комментарий
0
читателей
Полный профиль
Анна - Ха, занятно. А я еще видела полезное описание тут digitalproweb.ru/sozdanie-sajtov-vybrat-konstruktory-ili-cms
Как показывать рекламу посетителям сайтов конкурентов
Павел
2
комментария
0
читателей
Полный профиль
Павел - Спасибо за комментарий. Гипотеза была в том, что с указанными счетчиками конкурентов показы будут не просто похожей аудитории их сайтов (как при рекламе по доменам), а именно на аудиторию которую Яндекс для себя разметил как целевая дл сайтов конкурентов. Важно, это гипотеза. А про белые нитки, как говорится, доверяй, но проверяй))
Как мы увеличили для клиента трафик из поиска в 7 раз. Кейс
Кирилл Половников
2
комментария
0
читателей
Полный профиль
Кирилл Половников - Оба этих статуса (редирект и малополезная) преобладали в качестве проблем с индексацией. Помогла работа с .htaccess (в нем были ошибки и его чистили), работа над корректировкой редиректов, каноникалами и прочими техническими ошибками. Нельзя сказать, что только редиректы были ключевым препятствием.
Как в перегретой нише получать заявки и добиться конверсии в 19%
ZRZ8GCHIZ6 www.yandex.ru
1
комментарий
0
читателей
Полный профиль
ZRZ8GCHIZ6 www.yandex.ru - ZRZ8GCHIZ6 www.yandex.ru
Особенности внутренней перелинковки для крупных сайтов
Злобная булочка
1
комментарий
0
читателей
Полный профиль
Злобная булочка - Ну это ж ингейт)
Что такое Яндекс Советник, и кому от него жить хорошо
Мама Стифлера
1
комментарий
0
читателей
Полный профиль
Мама Стифлера - Вызывает сожаление, что вы не осознаете, что Яндекс.Советник может быть рассмотрен как форма рэкета, которая заставляет компании, размещающиеся в Яндекс.Маркете, выплачивать дополнительные финансовые средства, повышая в конечном итоге прибыль Яндекс.Маркета, но не принесет пользы для посетителей сайта.
Самые быстрорастущие доменные зоны в 2023 году. Исследование RU-CENTER
Станислав
1
комментарий
0
читателей
Полный профиль
Станислав - С 2019 года количество доменов в зоне .ru остается на одном и том же уровне - около 5 млн. Все изменения на уровне 1% от этого объема в плюс или минус
Как дожать сайт до ТОПа? Выжимаем весь сок из SEO под Яндекс и Google
Фанит
2
комментария
0
читателей
Полный профиль
Фанит - Спасибо автору за статью, полезно! По поводу сниппета сайта, для увеличения CTR можно дополнительно внедрить основные схемы микроразметки и улучшить его, чтобы выделялся на фоне конкурентов, особенно заметно в Google.
Можно ли продвигать сайт спонсорскими ссылками: разбор кейса
Александр
1
комментарий
0
читателей
Полный профиль
Александр - Хм.... ооочень сомнительный результат. За 10 000 в месяц получить 1 запрос в топ10, да ещё и в google, который на ссылки всегда лучше Яндекса реагировал - такое себе.... При этом достаточно странно были отобраны запросы с местами за ТОП50. Ведь давно известно же, что ссылки так быстро не сработают, к тому же за такое короткое время максимально, на что можно рассчитывать - это небольшое повышение средней. Поэтому тут логично было бы подобрать запросы, либо те, которые находятся близко к ТОП10, например на 11-15 местах, и посмотреть на их динамику. Либо на запросы, которые уже в топ10 находятся (5-10 места). Ведь после отключения контекста CTR в google кратно вырос и, например, разница 1 и 2-х местах отличается почти в два раза! Поэтому, если бы ссылки сработали на рост позиций с 5-10 мест, на 1-4 - это был бы кратный толк как в росте трафика, так и с точки зрения отдачи от вложений. Тем более как раз подвижки в 2-3 позиции уже дали бы ощутимый результат (если это, конечно не НЧ и микроНЧ запросы).... Так что считаю, эксперимент изначально был провальным уже на этапе отбора запросов.
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
386
Комментариев
373
Комментариев
262
Комментариев
249
Комментариев
171
Комментариев
156
Комментариев
141
Комментариев
121
Комментариев
118
Комментариев
100
Комментариев
97
Комментариев
97
Комментариев
96
Комментариев
80
Комментариев
77
Комментариев
74
Комментариев
67
Комментариев
64
Комментариев
60
Комментариев
59

Отправьте отзыв!
Отправьте отзыв!