Еще пять этичных хакеров стали миллионерами на площадке HackerOne

Еще пять этичных хакеров стали миллионерами на площадке HackerOne

Еще пять этичных хакеров стали миллионерами на площадке HackerOne

Площадка HackerOne, созданная для поиска и сообщений об уязвимостях, превратила уже шестерых исследователей в долларовых миллионеров. Этичным хакерам удалось разбогатеть за счёт усердной работы по выявлению проблем безопасности в различных системах.

Первым миллионером стал 19-летний Сантьяго Лопез (или @try_to_hack). Свой первый $1 млн Лопез заработал в марте 2019 года.

Юноша сообщил о 1676 уязвимостях в системах Twitter, HackerOne, Automattic, Verizon, частных компаний и даже правительства США.

«Теперь миллионерами стали: Марк Литчфилд (@mlitchfield​) из Великобритании, Натаниэль Уэйклэм (@nnwakelam) из Австралии, FransRosen (@fransrosen​) из Швеции, Рон Чен (​@ngalog) из Гонконга и Томми ДеВосс (@dawgyg​) из США», — пишут представители HackerOne.

В общей сложности получается шесть экспертов в области кибербезопасности, которым удалось заработать миллион долларов с момента основания платформы HackerOne.

Также HackerOne поделилась общей суммой выплаченных за уязвимости денег — $62 миллиона. Благодаря работе специалистов удалось устранить 123 тыс. проблем безопасности.

Подпишитесь на новости

ТризТех запатентовала алгоритм классификации трафика для PT NGFW

Компания «ТризТех» получила патент на способ классификации сетевого трафика, который используется в PT NGFW. По словам разработчика, технология помогает сохранять производительность межсетевого экрана при росте числа правил и усложнении политик безопасности.

Задача непростая: каждую сетевую сессию нужно сопоставить с правилами по IP-адресам, портам, протоколам, URL-категориям и пользователям.

Чем больше условий, тем больше работы у процессора. Просто добавлять вычислительные мощности — далеко не единственный выход.

Запатентованный подход позволяет отказаться от последовательного перебора большого количества правил. Для разных признаков создаются отдельные поисковые индексы, а результаты представляются битовыми масками. Затем система объединяет их побитовыми операциями и выбирает подходящее правило с наивысшим приоритетом.

Архитектура также оптимизирована под векторные инструкции, обработку групп данных параллельно. По словам руководителя разработки Алексея Дядина, это снижает вычислительную нагрузку и повышает пропускную способность PT NGFW.

Есть и нюанс: сведения о сессии приходят постепенно. Адреса и порты известны рано, а прикладной протокол или категория URL могут определиться позднее. Если информации недостаточно, система сохраняет контекст и ждёт недостающих данных, избегая ненужных повторных вычислений.

Конкретных результатов сравнительных тестов в сообщении нет: патент фиксирует технический подход, а производительность оценивается на практике. «ТризТех» планирует патентовать и другие разработки для PT NGFW.

RSS: Новости на портале Anti-Malware.ru