خلاصه مقاله
باگهای نرمافزاری مشکلات مداومی برای شرکتهای ارائه دهنده خدمات نرمافزاری ایجاد میکنند.
این باگها در سرویسها و اپلیکیشنهای مختلف پیدا میشوند و امری بسیار مهم است که آنها شناسایی شوند، به ویژه در زمینه امنیت.
یک نقطه ضعف امنیتی میتواند باعث از بین رفتن اعتماد کاربران به یک سرویس شود و اعتماد کاربر به شرکتهای فناوری اهمیت زیادی دارد.
طرح جستجوی خطا یا "جایزه یافتن باگ" برای شناسایی باگهای مهم در برنامههای شخص ثالث طراحی شده است.
این طرح به منظور پیدا کردن نقاط آسیبپذیر در برنامههای غیرگوگلی مورد استفاده قرار میگیرد و حتی برنامههایی که توسط گوگل تولید شدهاند نیز در این طرح شامل میشوند.
با انتخاب فروشگاه Google Play Store به عنوان مرجع اعطای جایزه یافتن باگ، این طرح به امنیت اپلیکیشنهای اندرویدی رونق میبخشد.
همکاری شرکتهای فناوری با یکدیگر و اجرای یک برنامه جامع برای بررسی اپلیکیشنهای فروشگاه Play، توانایی تشخیص اشکالات را افزایش میدهد و امنیت این اپلیکیشنها را بیشتر میکند.
باگهای نرمافزاری، یکی از مسائل عمدهای است که باعث مشکلات مداوم برای شرکتهای ارائه دهنده خدمات نرمافزاری میشوند.
این باگها اغلب در سرویسها و اپلیکیشنهای مختلفی پیدا میشوند و تداوم آنها شرکت را در مشکلاتی فنی فرو میبرد.
سازندگان بدافزارها روز به روز در تهاجمهای خود ماهرتر میشوند و برای حمایت از کاربران، شرکتهای فناوری بزرگ به دنبال روشهای جدیدی برای مقابله با بدافزارها هستند.
در راستای این هدف، تعدادی از شرکتهای فعال در حوزه فناوری با همکاری یکدیگر، برنامهای راهاندازی کردهاند که به افرادی که باگها را پیدا میکنند، پاداشی اعطا میشود.
برنامه امنیتی حاضر ازحسن دلخواه و تلاش شما استقبال خواهد کرد.
درصورت کشف هرگونه نقطه آسیب پذیر مهم و زنده در نرم افزار، شما مستحق دریافت جایزه نقدی خواهید بود.
شرکت گوگل به مدت سالیان متمادی از سیاست پاداش برای کشف خطاهای نرم افزاری استفاده می کند.
اما این شرکت فناوری تصمیم گرفته است این سیاست را گسترش داده و با همکاری شرکت های دیگر، یک موج بزرگ از یافتن باگها راه اندازی نماید.
شناسایی باگها، به ویژه در زمینهی امنیت، برای شرکتهای بزرگ، اهمیت بسیاری دارد که فراتر از تصور ماست.
یک نقطهی ضعف امنیتی ساده میتواند باعث شکست اعتماد کاربران به یک سرویس شود و اعتماد کاربر یک چیز بسیار با ارزش است که غولهای فناوری قرار نیست یک قیمتی برای از دست دادن آن پرداخت کنند.
به راهاندازی "طرح جایزهدهی برای شناسایی باگهای نرمافزاری" میتوان به عنوان یک روش هوشمندانه برای ارتقای امنیت سرویسهای نرمافزاری نگاه کرد.
این طرح جهت تحقیق و پژوهش کارشناسان و متخصصان نرمافزاری برگزار نشده است؛ بلکه هدف آن صرفاً هکرها است.
با استفاده از این طرح هوشمند، هکرها تحت تأثیر قرار میگیرند و تشویق میشوند تا نقاط ضعف و آسیبپذیریهایی که مدتهاست کشف کردهاند و تا به امروز آنها را مستقر نمودهاند، را فاش کنند تا به سرعت توسط گوگل برطرف شوند.
طرح جستجوی خطا (Bug Bounty) که با نام "جایزه یافتن باگ" نیز شناخته میشود، در واقع برای شناسایی باگهای مهم در برنامههای شخص ثالث طراحی شده است.
به عبارت دیگر، این طرح به منظور پیدا کردن نقاط آسیبپذیر در برنامههای غیرگوگلی است.
البته، برنامههای تولید شده توسط گوگل نیز در این طرح شامل میشوند و پیدا کردن باگ در آنها نیز با جایزه همراه است.
دستگاه خدمات Google Play Store به عنوان مرجع مورد نظر برای اعطای جایزه یافتن باگ انتخاب شده است.
یکی از شرکتهای بزرگ در زمینه نرمافزار، گوگل است که بدون شک در سطح جهانی بدون رقیب مانده است.
این شرکت از بهترین مهندسان نرمافزاری جهان بهره میبرد.
دانش بالای نرمافزاری و استفادهی موثر از سیستمهای پیشرفتهی ضعفیابی باعث شده که نادرستیهای مهمی در اسکریپتها و خدمات گوگل (و سایر غولهای فناوری) اتفاق نیفتد.
از طرف دیگر، به خصوص اپهای شخص ثالث که توسط افراد مختلف توسعه داده شدهاند، ممکن است دچار ضعفهایی در کدنویسی شوند.
اما زمانی که شرکتهای فناوری با هم همکاری میکنند و یک طرح جامع برای بررسی اپلیکیشنهای فروشگاه Play را اجرا میکنند، توانایی تشخیص اشکالات و قرار دادن هکرها و کارشناسان در مسیر تجزیه و تحلیل این اپلیکیشنها افزایش مییابد.
بنابراین، اجرای یک برنامه جایزهی بگیابی بهطور قابل توجهی امنیت اپلیکیشنهای اندرویدی را افزایش میدهد.
نتیجه گیری
- باگهای نرمافزاری مشکلات مداومی برای شرکتهای ارائه دهنده خدمات نرمافزاری ایجاد میکنند.
- شناسایی باگها، به ویژه در زمینهی امنیت، برای شرکتهای بزرگ اهمیت بسیاری دارد.
- نقاط ضعف امنیتی ساده میتوانند باعث شکست اعتماد کاربران به سرویس یک شرکت شوند.
- طرح جستجوی خطا برای شناسایی باگهای مهم در برنامههای شخص ثالث طراحی شده است.
- برنامههای تولید شده توسط گوگل نیز در این طرح شامل میشوند و پیدا کردن باگ در آنها نیز با جایزه همراه است.
- اجرای یک برنامه جایزهی بگیابی بهطور قابل توجهی امنیت اپلیکیشنهای اندرویدی را افزایش میدهد.