Computer Security កម្មវិធី Zoom Videoconferencing បានបង់ប្រាក់ចំនួន 10...

កម្មវិធី Zoom Videoconferencing បានបង់ប្រាក់ចំនួន 10 លានដុល្លារ តាមរយៈកម្មវិធីផ្តល់រង្វាន់ពីកំហុស ចាប់តាំងពីឆ្នាំ 2019 ដើម្បីពង្រឹងសុវត្ថិភាព

កម្មវិធី Zoom Videoconferencing បានបោះជំហានយ៉ាងសំខាន់ក្នុងការពង្រឹងវិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់ខ្លួន តាមរយៈកម្មវិធីផ្តល់រង្វាន់អំពីបញ្ហាដែលសកម្ម។ ចាប់តាំងពីការចាប់ផ្តើមរបស់ខ្លួនក្នុងឆ្នាំ 2019 កម្មវិធីនេះបានផ្តល់រង្វាន់ជាង 10 លានដុល្លារ ដែលជាការកត់សម្គាល់ការវិនិយោគយ៉ាងច្រើនក្នុងការពង្រឹងការការពាររបស់វេទិកា។ ក្នុងឆ្នាំ 2023 តែមួយប៉ុណ្ណោះ Zoom បានបែងចែកប្រាក់សំណងប្រហែល 2.4 លានដុល្លារ ដោយបញ្ជាក់ពីការប្តេជ្ញាចិត្តរបស់ខ្លួនក្នុងការដោះស្រាយភាពងាយរងគ្រោះភ្លាមៗ។ តួលេខនេះឆ្លុះបញ្ចាំងពីការកើនឡើងគួរឱ្យកត់សម្គាល់ពីឆ្នាំមុន ដោយឆ្នាំ 2021 ទទួលបានរង្វាន់ចំនួន 1.8 លានដុល្លារ ហើយឆ្នាំ 2022 ឈានដល់កម្រិតកំពូលនៃ 3.9 លានដុល្លារ។

ទិដ្ឋភាពសំខាន់នៃយុទ្ធសាស្ត្រសុវត្ថិភាពរបស់ Zoom គឺជាវិធីសាស្រ្តប្រកបដោយតម្លាភាពក្នុងការដោះស្រាយភាពងាយរងគ្រោះ។ ក្រុមហ៊ុនបានចេញសេចក្តីណែនាំផ្នែកសុវត្ថិភាពសម្រាប់ភាពងាយរងគ្រោះចំនួន 58 ដែលបានកំណត់នៅឆ្នាំ 2023 រួមទាំងបញ្ហាធ្ងន់ធ្ងរចំនួនបី និងគុណវិបត្តិនៃភាពធ្ងន់ធ្ងរខ្ពស់ចំនួនពីរ។ ការលាតត្រដាងយ៉ាងសកម្មនេះមិនត្រឹមតែបង្ហាញពីការទទួលខុសត្រូវប៉ុណ្ណោះទេ ថែមទាំងផ្តល់សិទ្ធិអំណាចដល់អ្នកប្រើប្រាស់ក្នុងការចាត់វិធានការចាំបាច់ផងដែរ។

ជាងនេះទៅទៀត Zoom បានបោះជំហានឈានមុខគេមួយដោយដាក់ឱ្យប្រើប្រាស់ប្រព័ន្ធ Open-source Vulnerability Impact Scoring System (VISS)។ ក្របខណ្ឌនេះ ប្រើប្រាស់នៅក្នុងកម្មវិធី bug bounty program ផ្តល់នូវវិធីសាស្រ្តដែលអាចប្ដូរតាមបំណងដើម្បីវាយតម្លៃ និងផ្តល់អាទិភាពទៅលើភាពងាយរងគ្រោះ ដោយផ្អែកលើផលប៉ះពាល់ពិភពលោកពិតដែលបានបង្ហាញរបស់ពួកគេ។ ដោយសង្កត់ធ្ងន់ទៅលើការកេងប្រវ័ញ្ចជាក់ស្តែងលើលទ្ធផលទ្រឹស្តី VISS មានគោលបំណងផ្តល់នូវការយល់ដឹងកាន់តែច្បាស់អំពីហានិភ័យសុវត្ថិភាព។ គំនិតផ្តួចផ្តើមនេះបំពេញបន្ថែមប្រព័ន្ធដែលមានស្រាប់ដូចជា Common Vulnerability Scoring System (CVSS) និងឆ្លុះបញ្ចាំងពីការយកចិត្តទុកដាក់របស់ Zoom ចំពោះការច្នៃប្រឌិតថ្មីក្នុងការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិត។

ការអនុវត្ត VISS បានផ្តល់អត្ថប្រយោជន៍ជាក់ស្តែងនៅក្នុងកម្មវិធី bug bounty របស់ Zoom ។ ចាប់តាំងពីការធ្វើសមាហរណកម្មរបស់វាមក មានរបាយការណ៍កើនឡើងដែលបង្ហាញពីភាពងាយរងគ្រោះធ្ងន់ធ្ងរ និងធ្ងន់ធ្ងរ។ អ្នកស្រាវជ្រាវកំពុងបង្កើនការវិនិយោគពេលវេលា និងការខិតខំប្រឹងប្រែងដើម្បីបង្ហាញពីផលប៉ះពាល់ជាក់ស្តែងនៃការរកឃើញរបស់ពួកគេ ដែលរួមចំណែកដល់ប្រព័ន្ធអេកូសុវត្ថិភាពកាន់តែរឹងមាំ។

កម្មវិធី bug bounty program របស់ Zoom គូសបញ្ជាក់អំពីវិធីសាស្រ្តសកម្មរបស់ខ្លួនចំពោះសន្តិសុខតាមអ៊ីនធឺណិត ជាមួយនឹងការវិនិយោគយ៉ាងច្រើន និងវិធីសាស្រ្តប្រកបដោយការច្នៃប្រឌិតក្នុងគោលបំណងពង្រឹងវេទិការបស់ខ្លួនប្រឆាំងនឹងការគំរាមកំហែងដែលកំពុងកើតឡើង។ តាមរយៈគំនិតផ្តួចផ្តើមដូចជា VISS និងការលាតត្រដាងភាពងាយរងគ្រោះប្រកបដោយតម្លាភាព ក្រុមហ៊ុននៅតែបន្តផ្តល់អាទិភាពដល់សុវត្ថិភាព និងភាពសុចរិតនៃទិន្នន័យ និងការទំនាក់ទំនងរបស់អ្នកប្រើប្រាស់របស់ខ្លួន។

កំពុង​ផ្ទុក...