IT обозрение
Понедельник, 27 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Исследователи предложили добавлять баги в софт для повышения его безопасности

10.08.2018
A A
0
Share on FacebookShare on Twitter

Специалисты из Нью-Йоркского университета опубликовали интересное исследование, согласно которому, вместе с увеличением количества багов в коде растет и безопасность продукта. Как бы парадоксально это ни звучало, в теории специалистов есть смысл.

Исследователи предлагают добавлять в ПО фальшивые баги-приманки, которые в документе называют chaff bugs — «соломенные баги». Такие псевдопроблемы лишь заставят потенциальных злоумышленников зря потратить время и ресурсы на их изучение, но в итоге окажутся совершенно бесполезными с точки зрения эксплуатации.

ЭТО ИНТЕРЕСНО

Ученые продемонстрировали компьютер на грибах

Ученые продемонстрировали компьютер на грибах

27.10.2025
YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

27.10.2025

Screen-Shot-2018-08-06-at-9.47.21-AM.png (57 KB)

Один из авторов исследования, Брэндон Долан-Гавитт (Brendan Dolan-Gavitt), рассказал журналистам Vice Motherboard, что работа над техникой автоматического добавления в код проблем ведется уже несколько лет (это необходимо для тестирования и оценки различных систем обнаружения багов). В ходе этой работы и родилась идея «соломенных багов».

«Многие мои друзья зарабатывают на жизнь написанием эксплоитов, так что я знаю, сколько труда лежит между обнаружением бага и созданием надежного эксплоита для него. И мне подумалось, что этим можно воспользоваться. Люди, которые пишут эксплоиты, редки, а их время дорого стоит, поэтому если придумать, как потратить их время впустую, можно добиться эффекта сдерживания», — говорит Долан-Гавитт.

Исследователи сообщают, что созданный ими прототип уже способен добавлять в софт бесполезные, неэксплуатируемые баги нескольких видов, буквально наводняя ими код и заставляя злоумышленников напрасно тратить их самый ценный ресурс — время.

«Я был очень удивлен (и благодарен!) когда после публикация нашего доклада, исследование привлекло к себе столько внимания. Видимо, людям понравился подход “это настолько глупо, что даже умно”. Это действительно парадоксально, но может сработать», — добавляет специалист.

При этом эксперт признает, что у такой методики защиты есть множество ограничений, и вряд ли она когда-либо получит широкое распространение. Например, данный метод вряд ли возможно применить к опенсорсному ПО, а также нужно убедиться в том, что все фиктивные проблемы в коде действительно безобидны и при этом неотличимы от проблем настоящих.

«Однако мне кажется, что эта идея все же заслуживает изучения, и в конечном счете, может найти практическое применение в некоторых средах», — заключает исследователь.

Источник: xakep.ru

Читайте так-же

Ученые продемонстрировали компьютер на грибах
Новости

Ученые продемонстрировали компьютер на грибах

27.10.2025
0

Американские исследователи из Университета в Огайо продемонстрировали процесс вычислений на основе мицелиальных сетей грибов шиитаке. Ученые отмечают, что проблемы с...

Read more
YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

27.10.2025
Microsoft Teams начнет отслеживать посещаемость работников через Wi-Fi

Microsoft Teams начнет отслеживать посещаемость работников через Wi-Fi

27.10.2025
Процессорам AMD 50 лет: клон Intel 8080 стоил 50 центов, а продавался за $700

Процессорам AMD 50 лет: клон Intel 8080 стоил 50 центов, а продавался за $700

27.10.2025
General Atomics предлагает рельсовую пушку для сбивания баллистических ракет

General Atomics предлагает рельсовую пушку для сбивания баллистических ракет

26.10.2025

ТОП НОВОСТИ

Фанаты Skyrim обсудили трудности Каджитской жизни в Скайриме

Фанаты Skyrim обсудили трудности Каджитской жизни в Скайриме

27.10.2025
Ученые продемонстрировали компьютер на грибах

Ученые продемонстрировали компьютер на грибах

27.10.2025
Дизайнер уровней Halo критикует изменения в Campaign Evolved

Дизайнер уровней Halo критикует изменения в Campaign Evolved

27.10.2025
YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

YouTube удалил 3000 видео: распространяли вредоносное ПО под видом «взломов» игр и программ

27.10.2025
В The Outer Worlds 2 найден шлем, который превращает игру в аркаду с опцией воскрешения за деньги

В The Outer Worlds 2 найден шлем, который превращает игру в аркаду с опцией воскрешения за деньги

27.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • TGI Global – Обзор платформы и отзывы клиентов 2025

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Вот как выглядит Скинград из Oblivion на движке Unreal Engine 5.6

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz