Packet Storm
Packet Storm — сайт, посвящённый информационной безопасности, предоставляющий современные и исторические инструменты по компьютерной безопасности, эксплойты и рекомендации по безопасности. Сайт поддерживается группой энтузиастов в области безопасности, которые публикуют новую информацию, а также предлагают инструменты для образовательных и тестовых целей[1]. Проект придерживается философии «полного раскрытия» (full disclosure) информации об уязвимостях[1][2].
Общие сведения
| Packet Storm | |
|---|---|
| URL | packetstorm.news |
| Коммерческий | да |
| Тип сайта | Компьютерная безопасность |
| Автор | The Packet Storm Team |
| Начало работы | 1998 |
История
Сайт был изначально создан Кеном Уильямсом, который в 1999 году продал его компании Kroll O'Gara, а немного более чем через год ресурс был возвращён сообществу специалистов по безопасности[3]. Во время нахождения в собственности Kroll O'Gara Packet Storm присудил хакеру Mixter премию 10 000 долларов за лучший доклад, посвящённый способам противодействия распределённым атакам типа отказ в обслуживании.
В 2013 году Packet Storm запустил программу вознаграждения за найденные уязвимости (bug bounty), выкупая рабочие эксплойты с целью их последующего предоставления сообществу для собственных тестов[4][5]. По состоянию на 2026 год актуальная информация об активности этой программы отсутствует[2]. Позднее в том же году представители Packet Storm сотрудничали с исследователем безопасности для выявления масштабной проблемы с так называемыми теневыми профилями в популярной интернет-службе Facebook[6].[7][8][9][10] После того как Facebook сообщил, что затронуты были только 6 миллионов пользователей, последующее тестирование, проведённое Packet Storm, показало, что масштабы проблемы были недооценены[11].[12][13][14]
Деятельность и сервисы
Сайт монетизируется за счёт предоставления платной рекламы и подписки на программный интерфейс (API) под названием Threat Intelligence Feed[15][16][17]. Данный сервис обеспечивает прямой доступ к архивам данных по информационной безопасности и позволяет интегрировать информацию об уязвимостях и эксплойтах в системы защиты. В октябре 2025 года платный API полностью заменил ранее существовавшие бесплатные RSS-каналы[16].
Целевая аудитория ресурса охватывает специалистов по информационной безопасности, исследователей, этичных хакеров (пентестеров), а также студентов и начинающих специалистов[2].
Packet Storm продолжает активно использоваться в качестве базы данных уязвимостей и инструментов, регулярно цитируясь в академических исследованиях и технической литературе по кибербезопасности[18].
Философия полного раскрытия
Идеологическая позиция Packet Storm базируется на философии «полного раскрытия» (full disclosure). Ресурс выступает за немедленную публикацию данных об уязвимостях, включая технические детали и рабочие эксплойты, без задержек и цензуры. Позиция проекта заключается в том, что максимально быстрое распространение информации необходимо для того, чтобы системные администраторы могли своевременно защитить свои системы, не дожидаясь официального исправления от производителя. Этот подход прямо противопоставляется модели «ответственного раскрытия» (responsible disclosure), при которой исследователи сначала уведомляют разработчика и предоставляют ему время на создание патча до публичного обнародования информации. Packet Storm не поддерживает практику отложенных уведомлений, считая, что открытый обмен информацией ведёт к более эффективному решению проблем безопасности[2][1].
Примечания
Ссылки
- packetstorm.news — официальный сайт Packet Storm