Anasayfa
  • SAMSUN HABER
  • SAMSUNSPOR
  • ASAYİŞ
  • EKONOMİ
  • SİYASET
  • SPOR
  • GÜNDEM
  • EĞİTİM MAGAZİN ÇEVRE - ENERJİ İNSAN DÜNYA TEKNOLOJİ KÜLTÜR SANAT YAŞAM TÜRKİYE GÜNDEMİ SAĞLIK
  • Ara
SON DAKİKA:
11:06
19 Mayıs Belediye Başkanı Osman Topaloğlu'ndan hacılara zemzem suyu ve hurma
11:05
Genel Müdür Korkusuz: "Yükselişimizi tam gaz sürdürüyoruz"
11:01
İlkadım Belediye Başkanı Necattin Demirtaş: "Gençlerimizi sporla buluşturmaya devam edeceğiz"
10:58
Kaza yapan sürücünün yıllardır ehliyetsiz araç kullandığı ortaya çıktı
10:55
Boğulma tehlikesi atlatan genci zodyak bot kullanan vatandaş kurtardı
10:53
Otoyolda korkunç kaza: 1 ölü, 1 ağır yaralı
10:50
KADES ve UYUMA, Kavaklı kadınlara anlatıldı
10:49
Denizde akıntıya kapılan genç boğulma tehlikesi geçirdi
10:49
Denizde akıntıya kapılan genç boğulma tehlikesi geçirdi
10:47
Samsun'da yol ve taş ocağı eylemi
10:42
Elindeki telefonu vermeyince bıçaklandı
10:39
Günlük burç yorumları: 11 Ağustos 2022 Perşembe
10:37
Samsun'da minibüs ile tırın karıştığı trafik kazasında 1 kişi hayatını kaybetti.
Video Galeri Foto Galeri Yazarlar
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. TEKNOLOJİ
  3. Hata Ödülleri ve Güvenlik Açığı İfşa Programları
TEKNOLOJİ
23 Haziran 2022 - 16:32
Güncelleme: 30 Haziran 2022 - 12:26

Hata Ödülleri ve Güvenlik Açığı İfşa Programları

TEKNOLOJİ
23 Haziran 2022 - 16:32
Güncelleme: 30 Haziran 2022 - 12:26
Yorumlar
TAKİP ETTAKİP ET
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Hata Ödülleri ve Güvenlik Açığı İfşa Programları

Hata Ödülleri ve Güvenlik Açığı İfşa Programları Nasıl Çalışır?

Casino oyunlarıyla ilgileniyorsanız, onlardan para kazanmanın bir yolu daha olduğunu öğrenmekten hoşnut kalabilirsiniz: Bu oyunların sahip oldukları hataları bulmaya da çalışabilirsiniz. Örneğin, slot makina oyunları oynarken bir hata bulursanız, bunu geliştiriciye bildirebilir ve bir ödül kazanabilirsiniz. Elbette, bu sadece çevrimiçi slot makineleriyle sınırlı bir şey değildir: Hemen her dijital yazılım ve hizmet için aynısını yapabilirsiniz. Bu şekilde geçimini sağlayan insanlar var ve onlar sayesinde son kullanıcılar olarak sorunsuz ve güvenli bir deneyim elde edebiliyoruz. Bu kişilerin yaptığı işe “hata ödülü” (bug bounty) veya “güvenlik açığının ifşası” denir ve yaygın inanışın aksine bunlar aynı şeyler değildir. Peki, bu ödül programları nasıl çalışır ve neler içerir? Aşağıda tüm bu soruların cevaplarını bulabilirsiniz.

Hata Ödülleri ve Güvenlik Açığı İfşa Programları Nedir?

Temel bilgilerle başlayalım. Diyelim ki büyük bir yatırım yaparak dijital bir hizmet sunmaya başladınız. Şirketinizin bünyesinde yürüttüğünüz testlerde bu hizmetteki bazı sorunları ve güvenlik açıklarını tespit edebilirsiniz ancak bazı sorunlar sadece hizmet geniş bir kitle tarafından kullanıldıktan sonra ortaya çıkabilir. Yani geliştirici olarak üzerinize düşeni yapsanız bile, hizmetinizi büyük kullanıcı kitlelerine sunmadan önce fark edemediğiniz sorunlar mutlaka olacaktır.

Bu durumda kullanıcılarınızdan yardım istemelisiniz: Karşılaştıkları herhangi bir sorunu size bildirirlerse o problemi düzeltebilirsiniz. Peki, kullanıcıları bunu yapmaya nasıl teşvik edersiniz? Hazırlayacakları raporları için bir ödül sunmak, bunun en iyi yollarından biridir. Hata Ödülleri ve Güvenlik Açığı İfşa programlarının arkasındaki temel mantık da budur: Her ikisi de kullanıcıları bir hizmet veya ürünle ilgili sorunları bulmaya ve geliştiriciye bildirmeye teşvik eder.

Hata Ödülleri ve Güvenlik Açığı İfşası Arasındaki Fark

Ancak, bu programların her ikisinin amacı aynı olsa da, işleyiş biçimleri birbirinden farklıdır. Hata ödülleri genellikle tüm kullanıcılara açıktır. Bunu sunan şirket, hataların bildirilmesi için bir ödül verir ve bu ödülün miktarı, sorunun ne kadar ciddi olduğuna bağlıdır. Örneğin, Apple'ın Bug Bounty programı herkese açıktır ve ödüller 5.000 ABD Doları ile 1.000.000 ABD Doları arasında değişebilir. Birkaç örnek verecek olursak:

  • Yetkisiz iCloud hesaplarına erişmeyi mümkün kılan hatalar bildirilirse Apple 100.000 $ öder.
  • Kilitli bir iOS cihazından veri alınmasını sağlayan bir hata bulursanız, ödül miktarı 250.000 USD olacaktır.
  • Çekirdeğe tam erişim elde ederek herhangi bir uygulamanın yürütülmesine izin veren bir hata tespit ederseniz, 1 milyon dolar kazanabilirsiniz.

Hata ödülleri, güvenlik açığı programlarından daha yaygındır ve neredeyse her büyük şirkette bulunur. Aşağıda, en bilinen hata ödülleri programlarından bazılarını ödül miktarlarıyla birlikte görebilirsiniz:

PROGRAMI SUNAN ŞİRKET

EN AZ ÖDEME

EN FAZLA ÖDEME

Facebook

500 ABD Doları

Maksimum limit yok

GitHub

617 ABD Doları

30.000 ABD Doları

Google

100 ABD Doları

31.337 ABD Doları

Intel

500 ABD Doları

100.000 ABD Doları

Microsoft

Minimum limit yok

250.000 ABD Doları

Mozilla

100 ABD Doları

10.000 ABD Doları

Bir hata ödülü programından ödeme almak için "hacker" veya teknik uzman olmanıza gerek yoktur. Son kullanıcılar bile basit hataları bildirdikleri için ödül kazanabilirler. Bu ve herkese açık olması onu güvenlik açığı ifşası programlarından ayıran en önemli özelliğidir.

Bu bağlamda, güvenlik açığı ifşa programlarının çok daha "ciddi" olduğunu söylemek mümkündür. Basit bir örnek verelim ve yeni çıkan bir router kullandığınızı düşünelim.

  • Sıradan bir son kullanıcı bu cihaz ilgili bir sorunu bildirebilir ve hata ödül programından bir ödeme alabilir.
  • Bir bilgisayar korsanı ise bu cihaza sızabilir ve ev ağına bağlı tüm cihazların kontrolünü ele geçirebilir. Bu ciddi güvenlik açığını ifşa programı üzerinden bildirirse hem ödül kazanır hem de o cihazı daha güvenli hale getirmeye yardımcı olur.

Güvenlik açığı ifşa programları genellikle halka açık değildir ve çoğunlukla anonim bir raporlama seçeneği sunar. Bunun nedeni, ilgili güvenlik açığını tespit etmek için yapılan eylemlerin genellikle “yasadışı” olmasıdır. Yukarıdaki örneğe geri dönelim: İyi niyetle dahi olsa o cihaza sızan kişi fiilen bir suç işlemiş sayılır ve cezalandırma korkusuyla bu güvenlik açığını bildirmemeyi seçebilir. Oysa bu kişiye anonim bir raporlama seçeneği verirseniz, kimliğinin ortaya çıkmasından endişe etmeden güvenlik açığını bildirebilir.

Bu açıklamadan da anlaşılacağı gibi güvenlik açığı ifşa programları genellikle “beyaz şapkalı hackerlar” olarak bilinen kişileri içeren programlardır. Şirketler ayrıca zaman zaman herkese açık ifşa programları da düzenler, ancak bunların kuralları bir hatayı bildirmekten daha fazlasını içerir. Örneğin, belirli bir süre içerisinde belirli bir sistemi hacklemeniz ve kullandığınız güvenlik açığını ayrıntılı olarak açıklamanız istenir. İfşa programları, tespit edilmesi uzmanlık gerektiren daha ciddi hatalar ve güvenlik açıkları için kullanılan bir sistemdir. Hata ödülleri ile güvenlik açığı ifşa programları arasındaki farkı şu şekilde özetleyebiliriz:

  • Hata Ödülleri ile son kullanıcılar bile hangi hataların düzeltildiğini ve hatta hatanın tam olarak ne olduğunu öğrenebilir.
  • İfşa programları ile düzeltilen hataları ise genellikle kimse bilmez: İlgili şirket sadece bir güvenlik güncellemesi yayınlar, hatayı kapatır ve ayrıntı vermez.

Her iki sistem de da daha güvenli programlar ve ürünler kullanmamızı sağlar. Hem hata ödülleri hem de ifşa programları "kazan-kazan" durumuna bir örnektir: Şirket, sunduğu ürün veya hizmeti daha güvenli hale getirir ve sorunları bildirenler bir ödül alır. Bu sistemler Türkiye’de de kullanılmaktadır. Örneğin Ozan Vakar, Murat Lostar ve Arif Gürdenli tarafından kurulan “BugBounter” girişimi, belirli bir ücret karşılığında şirketlerin güvenlik açıklarını kontrol eder.

  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
WhatsApp'a yeni özellik! Telefon numarasını gizleme seçeneği geliyor
WhatsApp'a yeni özellik! Telefon numarasını gizleme seçeneği geliyor
Kripto Ticaretine Dair Bilmeniz Gereken 5 Bilgi
Kripto Ticaretine Dair Bilmeniz Gereken 5 Bilgi
En İyi 5 Pasif Gelir Yöntemi
En İyi 5 Pasif Gelir Yöntemi
Dijital Pazarlama Ve Seo Çalışmalarının Ticarete Katkısı
Dijital Pazarlama Ve Seo Çalışmalarının Ticarete Katkısı
Son Haberler
19 Mayıs Belediye Başkanı Osman Topaloğlu'ndan hacılara zemzem suyu ve hurma
19 Mayıs Belediye Başkanı Osman Topaloğlu'ndan hacılara zemzem suyu...
Genel Müdür Korkusuz:
Genel Müdür Korkusuz: "Yükselişimizi tam gaz sürdürüyoruz"
İlkadım Belediye Başkanı Necattin Demirtaş:
İlkadım Belediye Başkanı Necattin Demirtaş: "Gençlerimizi sporla...
Kaza yapan sürücünün yıllardır ehliyetsiz araç kullandığı ortaya çıktı
Kaza yapan sürücünün yıllardır ehliyetsiz araç kullandığı ortaya...
Boğulma tehlikesi atlatan genci zodyak bot kullanan vatandaş kurtardı
Boğulma tehlikesi atlatan genci zodyak bot kullanan vatandaş kurtardı
Asil Gıda Bay & Bayan Satış Temsilcileri Çalışma Arkadaşları Arıyoruz
Asil Gıda Bay & Bayan Satış Temsilcileri Çalışma Arkadaşları Arıyoruz

Ana Sayfa
SAMSUN HABER
SAMSUNSPOR
ASAYİŞ
EKONOMİ
SİYASET
SPOR
GÜNDEM
EĞİTİM
MAGAZİN
ÇEVRE - ENERJİ
İNSAN
DÜNYA
TEKNOLOJİ
KÜLTÜR SANAT
YAŞAM
TÜRKİYE GÜNDEMİ
SAĞLIK
Foto Galeri
Video Galeri
Köşe Yazarları
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • ASAYİŞ
  • DÜNYA
  • EKONOMİ
  • GÜNDEM
  • SAMSUN HABER
  • SAMSUNSPOR
  • SİYASET
  • SPOR
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim