بیشتر زمان کار ما با رایانه، در یک مرورگر وب سپری میشود، وقتی ایمیل ها را بررسی و اسناد را ایجاد میکنیم، فایلها را انتقال داده و عملیات بانکی آنلاین انجام میدهیم، خرید کرده یا فیلم پخش میکنیم.
ویوک راماچاندران (Vivek Ramachandran)، کارآفرین و محقق امنیت سایبری که حمله کافه لاته (Cafe Latte attack) را کشف کرد، میگوید:
این امر ما را در برابر تهدیدات امنیتی مانند فیشینگ، سرقت هویت و ربودن اطلاعات آسیبپذیر میکند، اما بسیاری از ابزارهای امنیت سایبری زمانی ایجاد شدند که تهدیدات اصلی، ویروسهای فایلی، کرمها و حملات شبکه بودند.
راماچاندران برای مبارزه با آسیبپذیریهای مبتنی بر مرورگر، اسکورایکس (SquareX) را تأسیس کرد. این استارت آپ امنیت سایبری مستقر در سنگاپور امروز اعلام کرد که ۶ میلیون دلار سرمایه اولیه از Sequoia Capital جنوب شرقی آسیا جمع آوری کرده که از آن در مهندسی تحقیق و توسعه و برنامه های عرضه به بازار استفاده خواهد کرد.
اسکورایکس میخواهد بهعنوان جایگزینی برای محصولات فعلی امنیت سایبری عمل کند، زیرا برای ابزارهای ابری SaaS مبتنی بر مرورگر ساخته شده است. این محصول به عنوان یک افزونه در مرورگرها قرار میگیرد و به کاربران اجازه میدهد لینکها و فایل ها را در مرورگرهای یکبار مصرف باز کنند. این مرورگرها در مراکز داده اسکورایکس اجرا میشوند تا تهدیدها به رایانههای کاربران نرسد و آنها نگران افشای اطلاعات شخصی خود نباشند.
راماچاندران قبل از راهاندازی اسکورایکس، بنیانگذار پنتستر آکادمی (Pentester Academy) بود؛ یک استارتآپ آموزش امنیت سایبری مبتنی بر ابر که به کاربران و شرکتها اجازه میدهد نحوه نفوذ هکرها به شرکتشان را مطالعه کنند. پنتستر آکادمی توسط INE در سال ۲۰۲۱ خریداری شد.
راماچاندران میگوید که در جریان فعالیت پنتستر آکادمی، مشتریانش از اینکه چند بار محصولات امنیتی آنها توسط کاربران غیرفعال شده، شکایت داشتند. به عنوان مثال، شخصی که در حال دریافت یک سند مهم ورد از یک مخاطب است که سیستم امنیتی آن سند را به عنوان بدافزار علامتگذاری کرده، در نهایت نرم افزار امنیتی را برای مشاهده آن غیرفعال میکند. در نتیجه، راماچاندران متوجه شد که بسیاری از محصولات امنیتی در واقع نتیجه معکوس دارند، زیرا باعث میشوند افراد کمتر از آنها استفاده کنند.
در نتیجه، او اسکورایکس را ایجاد کرد که دسترسی به فایلها یا منابع را مسدود نمیکند، حتی اگر آنها به عنوان فایل مخرب طبقهبندی شده باشند؛ بلکه از مرورگرهای یکبار مصرف خود استفاده می کند. راماچاندران میگوید اسکورایکس به عنوان جایگزینی برای VPN، آنتی ویروس، ضد بدافزار و سایر راه حل های امنیتی نقطه پایانی در نظر گرفته شده است.
مرورگرهای یکبار مصرف اسکورایکس، مرور ناشناس را از هر مکانی فعال میکنند. کاربران میتوانند در هر زمان آن را از بین ببرند، به این معنی که هیچ داده ای حفظ نمی شود و اطلاعات نشست مرورگر از بین رفته و بلافاصله از سرورهای اسکورایکس حذف می شود. راماچاندران میگوید که این حالت امنتر و خصوصیتر از حالت ناشناس (incognito mode) است، زیرا وب سایت هایی که کاربر بازدید میکند یا فایلهایی که دانلود میکند در رایانهاش ذخیره نمیشوند. او افزود:
اسکورایکس با ایجاد محیطهای یکبار مصرف اطمینان میدهد که هویت و دادههای کاربر هنگام دسترسی به اینترنت از یکدیگر جدا میشوند. این امر تضمین میکند که حتی پیچیدهترین ردیابهای وبسایت در ردیابی و ثبت فعالیتهای کاربران و ربط دادن آن به هویتشان، ناکام خواهند بود.
استراتژی عرضه به بازار اسکورایکس ابتدا بر ایالات متحده، بریتانیا و آسیا متمرکز خواهد بود. شریک Sequoia در جنوب شرقی آسیا در بیانیهای درباره این بودجه گفت:
با هدایت انقلاب هوش مصنوعی به سمت ساخت کدهای مخرب، دنیای آنلاین بسیار بدتر میشود. در چنین شرایطی، هر راهحل امنیت سایبری فقط به احتمال زیاد در محافظت از کاربران اینترنت موفق خواهد بود. اسکورایکس اولین راهحلی است که دیدهایم که از یک رویکرد حفاظتی ۱۰۰% استفاده میکند؛ که در آن صرف نظر از اینکه حمله چقدر جدید و پیچیده است، هیچ شانسی برای آلوده کردن کاربران ندارد. این آیندهای است که ما فکر میکنیم همه کاربران اینترنت سزاوار آن هستند.
منبع: techcrunch