به پیش اهل جهان محترم بود آنکس // که داشت از دل و جان احترام آزادی



شنبه، بهمن ۱۸، ۱۳۹۳

آشنایی با «پریسا تبریز»

شاهدخت امنیت گوگل
"پریسا تبریز دختر ایرانی مدیر امنیت گوگل و جزو شخصیت های تاثیرگذار جهان"
در گوگل او را با لقب «شاهدخت امنیت» گوگل می‌شناسند، اما عنوان کاری رسمی او مدیر بخش امنیت اطلاعات است که مسلما در شرکت گوگل، مسوولیت کوچکی نیست. او باید نقاط‌ضعف و رخنه‌ها و باگ‌ها را مثلا در مرورگر کروم شناسایی کند و از برطرف‌شدن آنها مطمئن شود.

او برای آنکه کارش را به بهترین وجه انجام دهد، باید ذهنیت یک مجرم را داشته باشد تا بهتر متوجه راه‌های نفوذ شود. او هرروز باید با دزدهای هویت مردم مبارزه و از اطلاعات میلیون‌هانفر حفاظت کند.
جالب است که بدانیم این مسوولیت سنگین را یک‌خانم جوان ایرانی به نام «پریسا تبریز» برعهده دارد. 

مسوولیت‌های «پریسا تبریز» بسیار زیاد است به همین دلیل قوانین سفت و سختی برای ملاقات با او وجود دارد و خبرنگاران نمی‌توانند در محل کار او حضور یابند، بلکه این ملاقات‌ها در جایی مانند اتاق کنفرانس یا مکان‌های عمومی صورت می‌گیرد.
حتی در مکان‌های عمومی هم حتما باید یک‌مامور امنیتی و حفاظتی حضور داشته باشد.
«پریسا تبریز» و لشکر «کلاه‌سفید»های او دوست دارند در مقابل هکرهای آنارشیست و آنهایی که به قوانین خاص پایبند نیستند، بایستند.

«پریسا» در حومه شهر شیکاگو بزرگ شده است، پدر او یک مهاجر ایرانی و مادرش یک پرستار لهستانی-آمریکایی است. جالب آنکه او تا سن کالج به کامپیوتر علاقه‌ای نداشت. درعوض، او به هنر علاقه‌مند بود، ورزش‌های مختلفی انجام می‌داد و با دوبرادرش رقابت می‌کرد.

او در ریاضی و علوم نابغه بود و سرانجام وارد دانشگاه ایلینویز شد. آنجا بود که به مبحث امنیت علاقه‌مند شد. یک‌متخصص امنیت باید بتواند کدهای مخرب را در لابه‌لای انبوهی از اطلاعات دیگر ببیند و این هنری است که «پریسا» دارد.
 او در این زمینه به حکایت جالبی از دوران امپراتورهای یونان اشاره می‌کند: «روزی امپراتوری تصمیم گرفت پیامی سری را برای یک امپراتور دیگر بفرستد و از آنجاکه نگران پیداشدن نامه در حین ماموریت بود، یک برده را انتخاب کرد، دستور داد موهای سرش را بتراشند و بعد پیام را روی پوست سرش خالکوبی کنند، بعد صبر کرد تا موهای برده دوباره رشد کند و برده را به ماموریت فرستاد.»
جالب است که بعد از گذشت قرن‌ها، هنوز هم خیلی‌ها از شیوه مشابهی برای رساندن پیام‌های خود استفاده می‌کنند؛ مثلا دستورهای «اسامه‌ بن‌لادن» در عکس‌های پورنوگرافیک پنهان  و بعد در قالب ایمیل‌های معمولی ارسال می‌‌شدند!
«تبریز» و دوستانش البته پیام‌های خود را در عکس‌های گربه‌ها پنهان می‌کنند و برای هم می‌فرستند.
در عین ‌حال آنچه افرادی مثل «پریسا تبریز» مجبورند همواره در مقابل آن مقاومت کنند، وسوسه پول زیادی است که به این افراد پیشنهاد می‌کنند تا آنها کارهای غیرقانونی انجام دهند. آنها باید از بین یک هکر مستقل و کارمند یک شرکت بزرگ، فقط یکی را انتخاب کنند.

خیلی از شرکت‌ها مثل گوگل حاضرند به افرادی که باگ‌های برنامه‌های آنها را پیدا و گزارش می‌کنند، جایزه‌هایی بپردازند، مثلا مواردی وجود داشته که گوگل ٢٥ تا ٦٠هزاردلار به این افراد پرداخته است.

«پریسا تبریز» از سال٢٠٠٧ کارش را در گوگل آغاز کرد. او دهمین هکری بود که در این شرکت استخدام ‌شده بود، اما امروزه، بیش از ٢٥٠متخصص امنیتی در گوگل کار می‌کنند.
«تبریز» از مهندسان گوگل می‌خواهد هنگام طراحی‌ مانند یک مهاجم فکر کنند و از این راه باگ‌‌ها را برطرف کنند.
همین گروه «پریسا تبریز» بود که در سال٢٠١١ متوجه هک‌شدن شرکت امنیتی  «DigiNotar» شدند، این موضوع باعث شد حساب جی‌میل صدهاهزار کاربر ایرانی به خطر بیفتد.

 علیرضا مجیدی