අප දන්නා ඉතිහාසයේ අපට ඉතාමත් වැදගත් කාර්යභාරයක් ඉටු කර දුන් මෙහෙයුම් පද්ධති ලෙසින් මයික්රොසොෆ්ට් මෙහෙයුම් පද්ධති හදුන්වන්න පුළුවන්. ලෝකයට පුද්ගල පරිගණක හදුන්වාදුන් මුල් අවධියේ සිටම මයික්රොසොෆ්ට් මෙහෙයුම් පද්ධති ලෝකයේ පරිගණක භාවිතා කරන්නන්ගේ අවධානය දිනා ගත්තා. පසු කාලීනව විවෘත කේත මෘදුකාංග වලින් සන්නද්ධ මෙහෙයුම් පද්ධති නිර්මාණය වුණත් අදටත් මයික්රොසොට් ඉන්නේ වෙළදපොළේ ඉදිරියෙන්මයි.
ලෝකයේ පරිගණක වලින් 70%ක්ම සන්නද්ධ වන්නේ කුමන හෝ මයික්රොසොෆ්ට් මෙහෙයුම් පද්ධතියකිනුයි. මේ හේතුවෙන් හැකර්වරුන්ගේ මූලිකම ඉලක්කය වන්නේද මෙම මයික්රොසොෆ්ට් මෙහෙයුම් පද්ධතියි. එසේම වැඩිමනක් දුර්වලතාවන් පවතින්නේද මෙම මෙහෙයුම් පද්ධති වලයි.
මීට මාස ගණනාවකට පෙර ගූගල් විසින් මයික්රොසොෆ්ට් මෙහෙයුම් පද්ධති වල පවතින ඉතාමත් අනාරක්ෂිත තත්වයන් ගණනාවක්ම සොයා ගැනුනා. මෙවැනි දුර්වලතාවන් හරහා zero day ආකාරයේ ප්රහාරයන් ඉතාමත් පහසුවෙන් එල්ල කළ හැකි අතර මෙවැනි දුර්වලතාවන් සොයා ගැනීමට විවිධ පුද්ගලයන් නිරන්තරයෙන් උත්සාහා කරනවා.
යම් වැඩසටහනක දුර්වලතාවන් සොයා ගැනීම bug bounty program එකක් ලෙසින් හදුන්වන අතර ගූගල්, ෆේස්බුක් වැනි මහාපරිමාණ සමාගම් bug bounty program හරහා ඔවුන්ගේ දුර්වලතාවන් සොයාගෙන ඒවාට පිළියම් යොදනවා.
ඊයේ දිනයේදී මයික්රොසොෆ්ට් සමාගම විසින් මෙවැනි bug bounty program එකක් දියත් කළ අතර සිය මෙහෙයුම් පද්ධති වල පවතින දුර්වලතාවන් සොයාගන්නා පුද්ගලයන්ට හෝ කණ්ඩායම් වලට ඩොලර් 30000ක ත්යාගයක් ලබාදෙන බවද ප්රකාශ කළා.
ඔබට හැක් කිරීමේ හැකියාවක්, මෘදුකාංග වල දෝෂ සෙවීමේ හැකියාවක්, එසේම පරිගණක ජාල අතරින් රිංගා යාමේ හැකියාවක් පවතී නම් මේ අවස්ථාව ඔබටයි...!
About the author
Eranda Dayawansa
0 comments:
Post a Comment