
اینتل با هدف کشف آسیب پذیریهای موجود در محصولات سختافزاری و نرمافزاری خود ، برنامه ای را جهت کشف باگ و پرداخت پاداش به افراد شناسایی کنندهی این باگها راهاندازی نمود.
حتی بهترین پردازندههای بازار نیز امکاندارد دارای حفرههای امنیتی باشند. اینتل جهت کمکبه کشف باگ های پردازندهها برنامه شکار باگ ( Bug Bounty ) خود را راهاندازی نمودهاست. در این برنامه ، هکرهایی که آسیبپذیریهای موجود در محصولات سختافزاری و نرمافزاری اینتل را شناسایی نموده و گزارشدهند ، پاداش دریافت خواهند نمود. Project Circuit Breaker ( پروژهی مدارشکنی ) همانگونه که از نام آن پیداست. بهعنوان مجموعهای از رویدادهای مستقل و با زمانمحدود برای پلتفرمها و فناوریهای جدید و خاص فعال خواهدبود.
در این برنامه ، شرکتکنندگان فرصتی جهت آموزش و تجربهکار با سختافزار ارائهشدهی اینتل خواهند داشت. و درکنار مهندسان این شرکت ، میتوانند در کشف نقصهای سختافزاری و نرمافزاری مشارکتنمایند.
طبق گزارش تامزهاردور ، کیتینوبل ، مدیر پاسخگویی به حوادث امنیتی محصولات اینتل ( PSIRT ) برنامه شکار و کشف باگ این شرکت اظهارنمود :
« پروژهی مدارشکنی بهلطف جامعهی تحقیقاتی پیشرفتهی ما امکانپذیر شدهاست. این برنامه قسمتی از تلاش ما جهت ملاقات با محققان امنیتی است تا بتوانیم تعامل معنادارتری با آنها برقرارکنیم. ما برروی برنامه های کشف باگ نرمافزاری و سختافزاری اینتل سرمایهگذاری کرده و از این برنامهها میزبانی میکنیم. چراکه چنین اقداماتی دیدگاههای جدید را درمورد چگونگی مقابله با تهدیداتامنیتی درحالظهور جذب میکنند. و پروژهی مدارشکنی ، بهویژه زمانیکه صحبت از سختافزار بهمیان آید. گامبعدی همکاری با محققان برای تقویت شیوههای تضمین امنیت صنعت میباشد. مشتاقانه منتظریم تا ببینیم این برنامه چگونه تکامل خواهدیافت. و امیدواریم افراد جدیدی را بهکار معناداری که انجام میدهیم ، معرفینماییم. »
تلاشهای اینتل جهت افزایش امنیتواقعی و درکشدهی محصولات در سال 2018 و درپی بحران Spectre/Meltdown بهصورت اجباری افزایشیافت. این شرکت حتی Fort Knox خود را با ساختن یکمرکز مخفی در کاستاریکا و بهمنظور تحقیقات امنیتی میراثی و واقعی طراحینمود.
باتوجه به اینکه برنامه شکار و کشف باگ اینتل مسئول 97 آسیبپذیری از 113 آسیبپذیری گزارش شدهی خارجی در سال 2021 بود. بهنظرمیآید که تأثیر تحقیقات امنیتی مبتنیبر جامعه بخشمهمی از اخلاق این شرکت باشد. محققان خارجی که قسمتی از فرهنگ و دانش اینتل بشمار نمیروند ، احتمالاً بهتر میتوانند مشکلاتامنیتی و سوءاستفاده از این مشکلات را برطرفسازند.
این اقدام اینتل را قادرمیسازد تا از قدرتذهن جمعی جامعهی امنیتسایبری بهرهگیرد. جامعهای که کار و ساعتهای لازم را جهت شناسایی این آسیبپذیریها انجاممیدهند. ولی تنها بهازای دریافتپول حاضربه شناسایی و کشف باگ هستند.
در قسمتی از توضیحات سایتاصلی پروژهی مدارشکنی نوشته شدهاست:
« برای نخستینبار محققان امنیتی قادر خواهندبود ازطریق رویدادهای زندهی هک و امنیت بهصورت مستقیم با تیمهای امنیتی و تیم محصول اینتل کارکنند. وامکاندارد میزان جوائز تا چهار برابر افزایشیابد. مسابقات ثبتپرچم و دیگر آموزشها به آمادهسازی محققان برای چالشهایی کمک میکند. که ممکن است شامل دسترسیبه نرمافزار یا سختافزار بتا و سایر فرصتهای منحصربهفرد باشد. »
پروژهی مدارشکنی درحالحاضر فعال میباشد و نخستین رویداد آن موسومبه Camping with Tigers ماهدسامبر با تیمی متشکل از 20 محقق امنیتی خارجی راهاندازی شدهاست. این فرصت در ماهمی بهپایان خواهد رسید و شرکتکنندگان باتوجه به اهمیت آسیب پذیریهای شناسایی شده ، در سهسطح پاداش دریافت خواهندنمود. این خبر نشاندهنده اینست که اقدام اینتل در اینزمینه موفقبوده. و حال با تلاشهای امنیتی بخش محصولات این شرکت ادغام شدهاست.
بمنظور خرید گوشی شما همراهان درناتل میتوانید لیست قیمت بروز گوشی های سامسونگ را مشاهده نمایید.