باگ نرم افزاری مهم را پیدا کنید، 1,000 دلار از گوگل جایزه بگیرید

سرویس های استعلامی

خلافی

خلاصه مقاله

باگ نرم افزاری مهم را پیدا کنید، 1,000 دلار از گوگل جایزه بگیرید

باگ‌های نرم‌افزاری مشکلات مداومی برای شرکت‌های ارائه دهنده خدمات نرم‌افزاری ایجاد می‌کنند.
این باگ‌ها در سرویس‌ها و اپلیکیشن‌های مختلف پیدا می‌شوند و امری بسیار مهم است که آنها شناسایی شوند، به ویژه در زمینه امنیت.

یک نقطه ضعف امنیتی می‌تواند باعث از بین رفتن اعتماد کاربران به یک سرویس شود و اعتماد کاربر به شرکت‌های فناوری اهمیت زیادی دارد.
طرح جستجوی خطا یا "جایزه یافتن باگ" برای شناسایی باگ‌های مهم در برنامه‌های شخص ثالث طراحی شده است.

این طرح به منظور پیدا کردن نقاط آسیب‌پذیر در برنامه‌های غیرگوگلی مورد استفاده قرار می‌گیرد و حتی برنامه‌هایی که توسط گوگل تولید شده‌اند نیز در این طرح شامل می‌شوند.
با انتخاب فروشگاه Google Play Store به عنوان مرجع اعطای جایزه یافتن باگ، این طرح به امنیت اپلیکیشن‌های اندرویدی رونق می‌بخشد.

همکاری شرکت‌های فناوری با یکدیگر و اجرای یک برنامه جامع برای بررسی اپلیکیشن‌های فروشگاه Play، توانایی تشخیص اشکالات را افزایش می‌دهد و امنیت این اپلیکیشن‌ها را بیشتر می‌کند.

خلافی

باگ‌های نرم‌افزاری، یکی از مسائل عمده‌ای است که باعث مشکلات مداوم برای شرکت‌های ارائه دهنده خدمات نرم‌افزاری می‌شوند.
این باگ‌ها اغلب در سرویس‌ها و اپلیکیشن‌های مختلفی پیدا می‌شوند و تداوم آنها شرکت را در مشکلاتی فنی فرو می‌برد.

سازندگان بدافزارها روز به روز در تهاجم‌های خود ماهرتر می‌شوند و برای حمایت از کاربران، شرکت‌های فناوری بزرگ به دنبال روش‌های جدیدی برای مقابله با بدافزارها هستند.
در راستای این هدف، تعدادی از شرکت‌های فعال در حوزه فناوری با همکاری یکدیگر، برنامه‌ای راه‌اندازی کرده‌اند که به افرادی که باگ‌ها را پیدا می‌کنند، پاداشی اعطا می‌شود.

برنامه امنیتی حاضر ازحسن دلخواه و تلاش شما استقبال خواهد کرد.
درصورت کشف هرگونه نقطه آسیب پذیر مهم و زنده در نرم افزار، شما مستحق دریافت جایزه نقدی خواهید بود.
شرکت گوگل به مدت سالیان متمادی از سیاست پاداش برای کشف خطاهای نرم افزاری استفاده می کند.
اما این شرکت فناوری تصمیم گرفته است این سیاست را گسترش داده و با همکاری شرکت های دیگر، یک موج بزرگ از یافتن باگها راه اندازی نماید.

undefined

شناسایی باگ‌ها، به ویژه در زمینه‌ی امنیت، برای شرکت‌های بزرگ، اهمیت بسیاری دارد که فراتر از تصور ماست.
یک نقطه‌ی ضعف امنیتی ساده می‌تواند باعث شکست اعتماد کاربران به یک سرویس شود و اعتماد کاربر یک چیز بسیار با ارزش است که غول‌های فناوری قرار نیست یک قیمتی برای از دست دادن آن پرداخت کنند.

به راه‌اندازی "طرح جایزه‌دهی برای شناسایی باگ‌های نرم‌افزاری" می‌توان به عنوان یک روش هوشمندانه برای ارتقای امنیت سرویس‌های نرم‌افزاری نگاه کرد.
این طرح جهت تحقیق و پژوهش کارشناسان و متخصصان نرم‌افزاری برگزار نشده است؛ بلکه هدف آن صرفاً هکرها است.
با استفاده از این طرح هوشمند، هکرها تحت تأثیر قرار می‌گیرند و تشویق می‌شوند تا نقاط ضعف و آسیب‌پذیری‌هایی که مدت‌هاست کشف کرده‌اند و تا به امروز آن‌ها را مستقر نموده‌اند، را فاش کنند تا به سرعت توسط گوگل برطرف شوند.

undefined

طرح جستجوی خطا (Bug Bounty) که با نام "جایزه یافتن باگ" نیز شناخته می‌شود، در واقع برای شناسایی باگ‌های مهم در برنامه‌های شخص ثالث طراحی شده است.
به عبارت دیگر، این طرح به منظور پیدا کردن نقاط آسیب‌پذیر در برنامه‌های غیرگوگلی است.
البته، برنامه‌های تولید شده توسط گوگل نیز در این طرح شامل می‌شوند و پیدا کردن باگ در آن‌ها نیز با جایزه همراه است.
دستگاه خدمات Google Play Store به عنوان مرجع مورد نظر برای اعطای جایزه یافتن باگ انتخاب شده است.

یکی از شرکت‌های بزرگ در زمینه نرم‌افزار، گوگل است که بدون شک در سطح جهانی بدون رقیب مانده است.
این شرکت از بهترین مهندسان نرم‌افزاری جهان بهره می‌برد.
دانش بالای نرم‌افزاری و استفاده‌ی موثر از سیستم‌های پیشرفته‌ی ضعف‌یابی باعث شده که نادرستی‌های مهمی در اسکریپت‌ها و خدمات گوگل (و سایر غول‌های فناوری) اتفاق نیفتد.

از طرف دیگر، به خصوص اپ‌های شخص ثالث که توسط افراد مختلف توسعه داده شده‌اند، ممکن است دچار ضعف‌هایی در کدنویسی شوند.
اما زمانی که شرکت‌های فناوری با هم همکاری می‌کنند و یک طرح جامع برای بررسی اپلیکیشن‌های فروشگاه Play را اجرا می‌کنند، توانایی تشخیص اشکالات و قرار دادن هکرها و کارشناسان در مسیر تجزیه و تحلیل این اپلیکیشن‌ها افزایش می‌یابد.
بنابراین، اجرای یک برنامه جایزه‌ی بگ‌یابی به‌طور قابل توجهی امنیت اپلیکیشن‌های اندرویدی را افزایش می‌دهد.

نتیجه گیری

  • باگ‌های نرم‌افزاری مشکلات مداومی برای شرکت‌های ارائه دهنده خدمات نرم‌افزاری ایجاد می‌کنند.
  • شناسایی باگ‌ها، به ویژه در زمینه‌ی امنیت، برای شرکت‌های بزرگ اهمیت بسیاری دارد.

  • نقاط ضعف امنیتی ساده می‌توانند باعث شکست اعتماد کاربران به سرویس یک شرکت شوند.
  • طرح جستجوی خطا برای شناسایی باگ‌های مهم در برنامه‌های شخص ثالث طراحی شده است.

  • برنامه‌های تولید شده توسط گوگل نیز در این طرح شامل می‌شوند و پیدا کردن باگ در آن‌ها نیز با جایزه همراه است.
  • اجرای یک برنامه جایزه‌ی بگ‌یابی به‌طور قابل توجهی امنیت اپلیکیشن‌های اندرویدی را افزایش می‌دهد.