شماره: IRCNE201007827
گزارش مايكروسافت كه در كنفرانس Black Hat ارائه شد، به خوبي نشان مي دهد كه فعاليت هاي خرابكارانه در اينترنت روز به روز در حال افزايش است و اساسي ترين حقوق امنيت و حفظ حريم شخصي كاربران را تهديد مي كند. به همين دليل مايكروسافت پيشنهادي را مبني بر همكاري شركت هاي امنيتي، توليد كنندگان نرم افزار و همچنين متخصصان امنيتي در قالب يك گروه دفاعي ارائه كرد. در اين پيشنهاد اشاره شده است كه چهل سال پيش زماني كه آمار جرم و جنايت در آمريكا بالا رفته بود، دولت با همكاري مردم طرحي را به نام مراقبت از همسايه (Neighborhood Watch) ارائه كرد كه در آن گروهي از افراد در يك محله دور هم جمع مي شدند و با زير نظر داشتن فعاليت هاي ديگر همسايگان، هر گونه فعاليت مشكوك را به پليس ارائه مي كردند. اين امر باعث كاهش 40 تا 70 درصدي جرم و جنايت در محله هايي شد كه طرح مذكور را به اجرا گذاشته بودند. در حال حاضر نيز از يك طرف تهديدات اينترنت روز به روز در حال افزايش است و شركت يا ابزار خاصي نمي تواند به تنهايي به مقابله با تهديدات نوين بپردازد و از طرف ديگر تجربه نشان داده است كه به صورت گروهي ميتوان مقابله موثرتري را انجام داد، براي مثال در سال 2008 در مقابله با آسيب پذيري DNS بسياري از متخصصان امنيتي گرد هم آمدند و يا زماني كه كارگروه Conficker در سال 2009 شكل داده شد و همچنين در تجربه اخير براي از كار انداختن يك Botnet بزرگ همچون Waledac كه توسط مايكروسافت هدايت شده و شركت هاي امنيتي، محققان امنيتي و دولت نيز با آن همكاري داشته اند. دو سال پيش مايكروسافت فراخواني را براي فعالان بخش صنعت امنيت فرستاد تا يك استراتژي دفاعي جمعي را شكل دهد، با تأكيد بر اين نكته كه زمان آن رسيده است كه متخصصان امنيتي دور هم جمع شوند و قدرت صنعت، سازمان هاي دولتي و خصوصي را با هم تركيب كرده و با هم آوايي با يكديگر محيط امن تري را براي همه كاربران اينترنت فراهم آورند. در راستاي فراخوان مذكور، برنامه هاي همكاري با صنعت را شكل داده خواهد شد كه اطلاعات امنيتي را بين شركا و مشتريان به اشتراك مي گذارد. در حال حاضر اين روش امتحان خود را براي تأمين امنيت بيشتر براي مشتريان به خوبي پس داده است.
دفاع گروهي تنها نيمي از معادله است؛ احساس مسئوليت همه كاربران اينترنت نيز بخش ديگر اين معادله است كه بايد براي حفاظت از اجتماع گسترده تري ايجاد شود. اين مسئله مشابه همان مراقبت از همسايه است كه هر كسي در آن نه تنها بايد وظيفه امن كردن خانه، تجارت و متعلقات خود را به عهده گيرد، بلكه لازم است كمي فراتر از خود را نيز ديده (منظور متخصصان امنيتي و شركت هاي مربوطه است) و اطلاعات آسيب پذيري ها را در اختيار افراد مسئول قرار دهد. در حال حاضر در مايكروسافت فلسفه CVD يا Coordinated Vulnerability Disclosure وجود دارد كه به محض كشف هر آسيب پذيري در نرم افزار، سخت افزار و خدمات، آن را مستقيماً به صاحب آن محصول اطلاع مي دهند تا فرصت كافي براي تشخيص آسيب پذيري مذكور و ارائه اصلاحيه داشته باشد.