Đối với không ít người chuyên khám phá lỗ hổng trong chương trình máy tính, một lời cảm ơn từ phía hãng sản xuất phần mềm là chưa đủ. Giờ họ còn muốn được trả công.
Giới bảo mật đang lo ngại về nguy cơ các lỗ hổng bị đem ra rao bán thay vì được gửi tới đơn vị chịu trách nhiệm phát hành bản vá. "Mạng Internet đang hình thành nên một thị trường lỗi phần mềm. Nó sẽ là động lực lôi kéo kẻ xấu mua bán lỗi và làm tha hóa cả những chuyên gia chân chính", Bruce Schneier, Giám đốc công nghệ của hãng bảo mật BT Counterpane (Mỹ), nói.
Một số công ty phần mềm đã đồng ý trả những khoản tiền nhất định để mua thông tin (khoảng vài trăm đến vài nghìn USD tùy thuộc mức độ nghiêm trọng). Hãng bảo mật iDefense thuộc VeriSign đi đầu trên thị trường "mũ trắng" từ cách đây 5 năm khi đưa ra chương trình Vulnerability Contributor nhằm thưởng cho bất cứ ai gửi thông báo lỗi. Công ty TippingPoint cũng thực hiện kế hoạch tương tự từ 2 năm trước.
Tuy nhiên, chuyên gia Terri Forslof của TippingPoint cho biết dự án của họ "không bao giờ có thể cạnh tranh được với giá bán cao ngất trên chợ đen". Những chợ đen như thế từ lâu đã tồn tại để trao đổi lỗi trong phần mềm của Microsoft, Cisco và nhiều nhà sản xuất khác.
Mới đây, trang đấu giá lỗ hổng WabiSabiLabi ra đời với mục đich tốt đẹp là tạo ra thị trường hợp pháp để các chuyên gia bảo mật có thể mua lỗi với giá phải chăng. Nhưng việc mô tả lỗ hổng trên trang này có thể vẽ đường cho người khác khai thác thông tin độc lập.
Trong khi đó, Microsoft không có ý định trả công cho những người đóng góp với lý do có quá nhiều nhà nghiên cứu nhiệt tình cung cấp phát hiện của họ tới Microsoft để tăng uy tín cho bản thân mà không cần đòi tiền.
Lỗi phần mềm không còn là 'bữa trưa miễn phí'
79
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Đây là những hàm cơ bản nhất trong Excel mà bạn cần nắm rõ
2 ngày -

Cách đặt trình duyệt mặc định khi mở link bất kỳ trên máy tính
2 ngày -

Cách căn lề trong Word cực chuẩn chỉ
2 ngày -

Cách hiện khung căn lề trong Word
2 ngày -

Code Kiếm Vực 3D 26/03/2026 mới nhất và cách nhập code
2 ngày -

Cách tăng uy tín Liên Quân, tăng điểm uy tín Liên Quân Mobile nhanh
2 ngày -

CSCĐ - Vietnam Mobile Police: Tựa game bắn súng Việt chính thức đặt chân lên Steam
2 ngày -

Vô hình chung hay vô hình trung mới đúng chính tả?
2 ngày 2 -

Cách tạo khung viền trang bìa trong Word
2 ngày -

Những tấm gương điển hình của tinh thần vượt lên số phận
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy