Zaifliklar dasturiy ta’minotni xakerlardan himoya qilishga yordam beradi

Zaifliklar dasturiy ta’minotni xakerlardan himoya qilishga yordam beradi

Zaifliklar dasturiy ta'minotni xakerlardan himoya qilishga yordam beradi

Tadqiqotchilar soxta, zararsiz zaifliklarga ega dasturiy ta’minotni «urug’lantirish» ni taklif qilishdi va shu bilan xakerlarni vaqtlarini behuda sarflashga majbur qilishdi.

Paradoksal ravishda, tizimda qancha ko’p zaifliklar bo’lsa, u shunchalik xavfsiz bo’ladi. Agar ishlab chiqish jarayonida mahsulotga soxta, ishlatib bo’lmaydigan zaifliklar qo’shilsa, xakerlar ulardan foydalanish uchun ko’p vaqt va resurslarni sarflashlari kerak bo’ladi. Oxir-oqibat, muvaffaqiyatsizlikka uchragan tajovuzkorlar haqiqiy zaiflikni topmasdan oldin ham taslim bo’lishadi. Soxta zaifliklar yordamida dasturiy ta’minotni himoya qilish g’oyasi Nyu-York universitetining (AQSh) Politexnika instituti tadqiqotchilari tomonidan o’tkazilgan tadqiqotda bayon qilingan. Dastlab, tadqiqotchilar zaifliklarni aniqlash tizimlarini sinab ko’rish va takomillashtirish uchun soxta xatolar bilan dasturlarni avtomatik ravishda «urug’lantirish» usulini ishlab chiqdilar. Biroq, keyinchalik tadqiqotchilar o’z ixtirolarining boshqa mumkin bo’lgan qo’llanilishini o’rganishga qaror qilishdi.

Dasturchilarning tajribasizligi kam uchraydi va ularning vaqti qimmatlidir. Tadqiqotchilarning xulosasiga ko’ra, ularning vaqt va kuchlarini behuda sarflashining oldini olish orqali tizimni himoya qilish mumkin.

Qanday bo’lmasin, bir qator cheklovlar tufayli, soxta xatolar bilan dasturiy ta’minotni «ekish» texnikasi hech qachon keng qo’llanilmasligi mumkin. Birinchidan, u ochiq kodli dasturiy ta’minot uchun mos emas. Ikkinchidan, ishlab chiquvchilar qo’shadigan zaiflik chindan ham zararsiz va haqiqiy zaifliklar bilan bog’liq emasligiga 100% amin bo’lishlari kerak. Uchinchidan, bu texnika faqat dasturiy ta’minot zararli kirish tufayli ishdan chiqishiga yo’l qo’yilishi mumkin bo’lgan taqdirdagina ishlaydi.

O‘xshash maqolalar