ก๊วนซอฟท์แวร์ </softganz> SoftGang (Gang Software)

Web &amp; Software Developer Gang.

Crowdsourcing 7 : Paypal ใช้ crowd ในการแจ้ง bug ด้านความปลอดภัย

by Little Bear @26 มิ.ย. 55 09:55 ( IP : 122...17 ) | Tags : Crowdsourcing
photo  , 620x427 pixel , 46,178 bytes.

ข่าวจาก blognone เขียนว่า Paypal ได้เลือกใช้วิธี "จ่ายค่าหัว" (bounty) ให้กับผู้ที่เจอบั๊กความปลอดภัยในเว็บไซต์

วิธีการนี้ก็เป็นวิธีที่นิยมใช้กันมากในยุคนี้ โดยให้มวลชนจำนวนมากช่วยกันหา bug ของโปรแกรม/ระบบ ซึ่งย่อมหาได้เยอะและเร็วกว่าให้โปรแกรมเมอร์ของตนเอง (ซึ่งเขียนเยอะจนมึนหัวและไม่สามารถมองเห็นจุดอ่อนที่ตนเองเขียนเอาไว้ได้อีกต่อไป)

หลักการของเรื่องนี้ก็คือ "คนหมู่มากย่อมสายตาดีกว่าคนจำนวนน้อย" (โดยเฉพาะคนจำนวนน้อยนั้นอยู่กับสิ่งนั้นมานานจนแทบจะมองไม่เห็นจุดบกพร่องของตนเอง)

แรงจูงใจในการทำเรื่องนี้ ก็เป็นสิ่งที่มีแรงขับสูงที่สุดแล้วกระมัง นั่นก็คือ "เงิน" (หรือใครไม่ยอมรับ? - อาจจะมีบ้างสำหรับบางคน ที่มีแรงขับจากภายในเช่นความภาคภูมิใจ) แต่มีข้อแม้คือต้องเป็นคนพบ bug เป็นคนแรก และต้องไม่เปิดเผยต่อสาธารณชนก่อน (ไม่อย่างนั้นก็จะถูกโจมตีก่อนได้รับการแก้ไข)

Relate topics