Инженеры борются с хакерами с помощью алгоритма, добавляющего тысячи пустых багов в код программы

Инженеры борются с хакерами с помощью алгоритма, добавляющего тысячи пустых багов в код программы

Автор исследования Брендан Долан-Гэвитт рассказал, что сейчас программисты пишут алгоритм автоматического добавления тысяч пустых багов в код. Сейчас прототип программы может создавать несколько видов неэксплуатируемых багов и вводить их тысячами в реальное программное обеспечение.

«Это новый тип обманной защиты, который тратит самый ценный ресурс квалифицированных злоумышленников — время». 

Множество некритичных ошибок в программах заставят хакеров пытаться взломать код именно в этом участке, придется потратить на попытки огромное количество времени. Кроме того, множество пустых багов снизит вероятность, что хакеры обнаружат настоящую ошибку, с помощью которой смогут взломать сервисы, считают ученые.

По мнению Долана-Гэвитта, современная тенденция разработчиков софта полностью отлакировать код в поисках бага действенна, но имеет и побочный эффект — любую неполадку довольно просто заметить из-за идеального кода. Поэтому можно пойти по другому пути и раскидать слишком много ошибок в коде.

Недавно федеральный суд штата Коннектикут обвинил инженера-электрика Джареда Спаркса в том, что он украл файлы, связанные со строительством подводных беспилотных дронов, построенных для Управления военно-морских исследований ВМФ США. Оказалось, что он хранил их в своем облаке на Dropbox.

Подпишитесь на наши новости
Лого www.SiteHere.ru
1970-01-01 03:00 http://news.xtipe.com/ru/news/25734

Смотрите так же

Инженеры создали мягкого робота-паука 1970-01-01 03:00

Инженеры из Гарвардского университета создали роботизированного паука-павлина, который полностью состоит из мягких элементов. Конечности робота приводятся в движение благодаря микрофлюидным каналам и системе камер, пишет «EurekAlert!».

В США появится блокчейн-приложение для участия в выборах из любой точки мира 1970-01-01 03:00

Власти Западной Вирджинии первыми в США планируют внедрить технологии удаленного участия в избирательных процессах региона, пишет CNN. В основу системы может лечь технология стартапа Voatz.

Исследование: больше половины россиян ничего не слышали о криптовалютах 1970-01-01 03:00

Исследовательский холдинг «Ромир» опубликовал исследование, в рамках которого опросил жителей России о криптовалютах. Оказалось, что больше половины — 56% опрошенных — никогда не слышали о цифровых деньгах.

Ученые создали аналог Fitbit, который определяет сердечную активность по анализу крови 1970-01-01 03:00

Инженеры из Ратгерского университета в Нью-Брунсуике создали умный браслет, который определяет сердечную и мышечную активность человека на основе анализа крови. Об этом пишет «EurekAlert!»

NEC представила систему распознавания лиц для Олимпиады в Токио в 2020 году 1970-01-01 03:00

Компания NEC представила огромную систему распознавания лиц для летних Олимпийских игр в Токио 2020 года. Система будет использоваться для идентификации более 300 тыс. человек, в том числе спортсменов, волонтеров и сотрудников оргкомитета. Об этом пишет The Verge.