กูเกิลจัดการแข่งขันแฮก NaCl

by lew
3 March 2009 - 04:07

เกือบๆ สามเดือนแล้วหลังจากที่กูเกิลเปิดตัว Native Client (NaCl) ระบบที่สร้าง sandbox ขึ้นในบราวเซอร์เพื่อรันโค้ดที่ไว้ใจไม่ได้ในซีพียูโดยตรง แม้ว่าการรันโดยตรงเช่นนี้จะให้ความเร็วที่ไม่มีทางที่ระบบอื่นๆ จะทำได้เทียบเท่า แต่คำถามที่ถามกันมากคือประเด็นของความปลอดภัยว่าการนำโค้ดไปรันตรงๆ เช่นนี้จะปลอดภัยสักเพียงไร

ประเด็นอย่างนี้คงเป็นเรื่องยากที่จะมีใครตอบได้ กูเกิลเลยเลือกทางที่ง่ายกว่าด้วยการจัดการแข่งขันหาช่องโหว่ความปลอดภัยใน Native Client

รางวัลนั้นนอกจากจะเป็นเรื่องเงินแล้ว กูเกิลยังเชิญผู้เชี่ยวชาญความปลอดภัยจากมหาวิทยาลัยชั้นนำเช่น Princeton, Havard, MIT ฯลฯ มาเป็นกรรมการ ดังนั้นถ้าชนะจริงคงเป็นเรื่องความเท่อีกทางด้วย

ที่มา - Google

Blognone Jobs Premium