Google Project Zero มีรายงานออกมาเมื่อสัปดาห์ที่แล้วว่ารายงานบั๊กจำนวนมากไปยังซอฟต์แวร์ของผู้ผลิตรายอื่นๆ ทั้งแอปเปิลและไมโครซอฟท์ ก่อนหน้านี้มีแต่ชื่อโครงการตอนรายงานบั๊กเท่านั้น ไม่มีการเปิดตัวโครงการออกมา ตอนนี้กูเกิลก็เปิดตัวโครงการนี้เป็นทางการแล้ว
Chris Evans ผู้ดูแลนักวิจัย (ชื่อตำแหน่งจริงคือ Researcher Herder) ระบุว่าก่อนหน้านี้พนักงานของกูเกิลจำนวนหนึ่งที่สนใจความปลอดภัยทำวิจัยในเวลาว่างของตัวเองจนพบช่องโหว่สำคัญอย่าง Heartbleed จนตอนนี้ทางกูเกิลเห็นความสำคัญจึงตั้งโครงการเป็นทางการ มีพนักงานทำงานเต็มเวลา
Project Zero ไม่มีข้อจำกัดว่าจะตรวจสอบซอฟต์แวร์จากผู้ผลิตรายใด ขอแค่เป็นซอฟต์แวร์ที่มีผลกระทบกับคนจำนวนมาก, มีช่องโหว่ที่น่าสนใจ, หรือเป็นซอฟต์แวร์ที่มีคนมุ่งร้าย ทีมงานก็จะเข้าไปตรวจสอบและรายงานต่อผู้ผลิต
รายงานทั้งหมดจะอยู่ใน Google Code แต่ช่วงที่ยังไม่มีการแก้ไขจะเปิดให้ผู้ผลิตเท่านั้นที่เข้าไปดูได้ เมื่อบั๊กถูกเปิดเผยต่อสาธารณะ (เช่นมีการแก้ไขไปแล้ว) รายงานบั๊กจะถูกเปิดเผยออกมาด้วย นักวิจัยหรือผู้สนใจจะเข้าไปดูประวัติการรายงานบั๊ก การตอบสนองของผู้ผลิตว่าทำงานรวดเร็วเพียงใด
กูเกิลเปิดโครงการมามีใจความสำคัญในประกาศคือตอนนี้รับสมัครนักวิจัยไปร่วมทีมครับ
ที่มา - Google Project Zero
Comments
"Chris Evans" นี่ใช่ที่แสดง Captain America ป่ะเนี่ย ชื่อเหมือนจัง หรือผมดูผิดนะ :P
อ่านตอนแรกนึกถึงแคปเลยครับ
ถ้าวันนึง Google เกิดนึกอยาก Evil ขึ้นมา เจอบัคไม่ยอมรายงานนี่จะเป็นยังไงนะ
ถ้าคิดแบบ Evil หน่อย โครงการนี้ทำให้ผู้ผลิตเคยตัว หวังพึ่งแต่ Google รอให้มาแจ้ง bug ให้จะได้ประหยัดงบประมาณการดูแล Software ไม่ต้องเทสเอง สักพัก Software จะหละหลวมขึ้น แล้ว Google ก็จะไม่ได้แจ้งไปทุก Bug ...
อืม เข้าท่าแฮะ คุ้มค่าแก่การลงทุน > <
ปล. เหตุการสมมติทั้งหมดนะครับ แค่คิดในเชิงความเป็นไปได้ว่าเขาสามารถทำได้
เป็นเหมือน ณ ตอนนี้ ไม่มีอะไรแตกต่าง?
ต่อไป Google เปิดตัวโปรแกรมป้องกันไวรัสแก่ผู้ใช้งานทั่วไป #มุข
เพื่อให้เข้าถึงผู้ใช้ตามบ้านได้อย่างรวดเร็ว เราจึงพ่วงโปรแกรมป้องกันไวรัสของเราไปกับโปรแกรมฟรีทุกชนิดใน Internet
รวมถึงเร่งทำตลาดโดยการจ้าง IT Celebrity ให้โปรโมทโปรแกรมของเรา
อย่างไม่ลืมหูลืมตาอย่างต่อเนื่อง แม้โปรแกรมเราจะยังอยู่ในช่วง Beta ซึ่งยังไม่มีระบบถอนการติดตั้งที่สมบูรณ์ก็ตาม #ไม่ใช่Baiduชื่อว่า Google PC Faster
"การชนะร้อยทั้งร้อยมิใช่วิธีการอันประเสริฐแท้ แต่ชนะโดยไม่ต้องรบเลย จึ่งถือว่าเป็นวิธีอันวิเศษยิ่ง"
"หากรู้เขารู้เรา แม้นรบกันตั้งร้อยครั้งก็ไม่มีอันตรายอันใด ถ้าไม่รู้เขาแต่รู้เพียงตัวเรา แพ้ชนะย่อมก้ำกึ่งอยู่ หากไม่รู้ในตัวเขาตัวเราเสียเลย ก็ต้องปราชัยทุกครั้งที่มีการยุทธนั้นแล"
กูเกิล อ่านตำราพิชัยสงครามของซุนวูมาแน่ๆ
ทำให้ตายใจ แล้ววันนึงgoogleจะคุม AI ทั่วหล้าใต้ผืนฟ้านี้ แม้แต่ SIRI ก็ทรยศต่อผู้รังสรรค์ตน
จ้างพวก white hat มาร่วมงานน่าจะเวิร์ค