Инженер Google призвал сообщество отказаться от чёрных и белых хакеров

Инженер Google призвал сообщество отказаться от чёрных и белых хакеров

Сообщество специалистов в области кибербезопасности негативно отреагировало на предложение отказаться от использования терминов «black hat» и «white hat» (в нашем языке подобных проблем нет, поскольку «хороших хакеров» принято назвать этичными, а «плохих» — киберпреступниками). Причина, скорее всего, всем очевидна — расовые предрассудки.

Весёлым инициатором выступил Дэвид Кляйдермахер, вице-президент отдела инженеров Google, отвечающий за безопасность мобильной операционной системы Android и магазина приложений Google Play Store.

В частности, Кляйдермахер отказался принимать участие в запланированной на август конференции Black Hat USA 2020. Параллельно специалист призвал сообщество безопасников не употреблять термины «чёрные» и «белые» хакеры, более того — ему даже не нравится «Человек посередине» (man-in-the-middle).

Несмотря на то, что Кляйдермахер изначально лишь предложил пересмотреть основные термины, отдельные участники Black Hat расценили это как прямой призыв изменить имя конференции. Стоит учитывать, что Black Hat на сегодняшний день является крупнейшим мероприятием, посвящённым кибербезопасности.

Само собой, часть экспертов, видимо, сопереживающих темнокожим гражданам США (и готовых преклонить перед ними колени), поддержала Кляйдермахера, однако большинство здравомыслящих специалистов назвали инициативу показушничеством.

Исследователи напомнили, что используемые сообществом термины не имеют никакого отношения к расизму или цвету кожи. Их истоки — фильмы про Дикий Запад, в которых традиционно плохие парни носят чёрные шляпы, а герои — белые.

На данный момент менять проблемные словосочетания никто не намерен.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

FireEye открыла программу по поиску уязвимостей сторонним экспертам

FireEye открыла свою программу по поиску уязвимостей всем исследователям в области кибербезопасности. Сообщить о багах представителям компании можно на площадке Bugcrowd.

Какое-то время программа FireEye работала в закрытом режиме, специалисты Bugcrowd пытались найти бреши в многочисленных сайтах компании.

За качественные отчёты о критических уязвимостях эксперты могли заработать от $1500 до $2500, за дыры высокой степени опасности — от $800 до $1250, за средние — от $200 до $500, наименее опасные — от $50 до $150.

Исследователи, однако, должны убедиться, что атакуют исключительно те ресурсы, которые участвуют в программе. Также стоит отправлять отчёты через соответствующие формы. Только так можно будет рассчитывать на денежное вознаграждение.

FireEye также подчёркивает, что социальная инженерия, DoS и физические атаки не попадают в программу по поиску проблем безопасности. Требующие административного или физического доступа бреши тоже не принесут экспертам денег.

В ближайшие месяцы FireEye обещает распространить программу по поиску уязвимостей на большее количество продуктов и сервисов. Подробную информацию можно найти на сайте Bugcrowd.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru