IT обозрение
Понедельник, 27 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Исследователи предложили добавлять баги в софт для повышения его безопасности

10.08.2018
A A
0
Share on FacebookShare on Twitter

Специалисты из Нью-Йоркского университета опубликовали интересное исследование, согласно которому, вместе с увеличением количества багов в коде растет и безопасность продукта. Как бы парадоксально это ни звучало, в теории специалистов есть смысл.

Исследователи предлагают добавлять в ПО фальшивые баги-приманки, которые в документе называют chaff bugs — «соломенные баги». Такие псевдопроблемы лишь заставят потенциальных злоумышленников зря потратить время и ресурсы на их изучение, но в итоге окажутся совершенно бесполезными с точки зрения эксплуатации.

ЭТО ИНТЕРЕСНО

Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

27.10.2025
Ученые продемонстрировали компьютер на грибах

Ученые продемонстрировали компьютер на грибах

27.10.2025

Screen-Shot-2018-08-06-at-9.47.21-AM.png (57 KB)

Один из авторов исследования, Брэндон Долан-Гавитт (Brendan Dolan-Gavitt), рассказал журналистам Vice Motherboard, что работа над техникой автоматического добавления в код проблем ведется уже несколько лет (это необходимо для тестирования и оценки различных систем обнаружения багов). В ходе этой работы и родилась идея «соломенных багов».

«Многие мои друзья зарабатывают на жизнь написанием эксплоитов, так что я знаю, сколько труда лежит между обнаружением бага и созданием надежного эксплоита для него. И мне подумалось, что этим можно воспользоваться. Люди, которые пишут эксплоиты, редки, а их время дорого стоит, поэтому если придумать, как потратить их время впустую, можно добиться эффекта сдерживания», — говорит Долан-Гавитт.

Исследователи сообщают, что созданный ими прототип уже способен добавлять в софт бесполезные, неэксплуатируемые баги нескольких видов, буквально наводняя ими код и заставляя злоумышленников напрасно тратить их самый ценный ресурс — время.

«Я был очень удивлен (и благодарен!) когда после публикация нашего доклада, исследование привлекло к себе столько внимания. Видимо, людям понравился подход “это настолько глупо, что даже умно”. Это действительно парадоксально, но может сработать», — добавляет специалист.

При этом эксперт признает, что у такой методики защиты есть множество ограничений, и вряд ли она когда-либо получит широкое распространение. Например, данный метод вряд ли возможно применить к опенсорсному ПО, а также нужно убедиться в том, что все фиктивные проблемы в коде действительно безобидны и при этом неотличимы от проблем настоящих.

«Однако мне кажется, что эта идея все же заслуживает изучения, и в конечном счете, может найти практическое применение в некоторых средах», — заключает исследователь.

Источник: xakep.ru

Читайте так-же

Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов
Новости

Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

27.10.2025
0

Компания Ferrari запускает собственный блокчейн-токен для закрытого аукциона легендарного гоночного авто Ferrari 499P. Он предназначен только для 100 участников Ferrari...

Read more
Ученые продемонстрировали компьютер на грибах

Ученые продемонстрировали компьютер на грибах

27.10.2025
YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

27.10.2025
Microsoft Teams начнет отслеживать посещаемость работников через Wi-Fi

Microsoft Teams начнет отслеживать посещаемость работников через Wi-Fi

27.10.2025
Процессорам AMD 50 лет: клон Intel 8080 стоил 50 центов, а продавался за $700

Процессорам AMD 50 лет: клон Intel 8080 стоил 50 центов, а продавался за $700

27.10.2025

ТОП НОВОСТИ

Обзор TECNO POVA 7 5G: Смартфон на каждый день

Обзор TECNO POVA 7 5G: Смартфон на каждый день

27.10.2025
Биткоин растет на фоне спада напряженности между США и Китаем

Биткоин растет на фоне спада напряженности между США и Китаем

27.10.2025
Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

27.10.2025
Фанаты Skyrim обсудили трудности Каджитской жизни в Скайриме

Фанаты Skyrim обсудили трудности Каджитской жизни в Скайриме

27.10.2025
Ученые продемонстрировали компьютер на грибах

Ученые продемонстрировали компьютер на грибах

27.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • TGI Global – Обзор платформы и отзывы клиентов 2025

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Вот как выглядит Скинград из Oblivion на движке Unreal Engine 5.6

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz