we_are_coded.by CODE · Светът, декодиран
EN
Понятие

Zero-day

ОсновитеОбновено на 16 август 2026we are coded

Дупка, за която дори производителят още не знае - и точно затова е най-опасната. Нула дни означава, че никой не е имал време да я затвори.

Проверено на16 август 2026
Накратко: zero-day е дупка в програма или система, за която производителят още не знае - или знае, но няма готова кръпка. Нула дни е минало от момента, в който дупката излиза наяве, до момента, в който е запушена. През цялото това време всеки, който я познава, може да влезе необезпокояван. Затова е най-опасният вид пробив, който съществува.

Всяка програма има грешки в кода. Повечето са безобидни - бутон, който не пасва, екран, който трепва. Но някои грешки отварят врата: позволяват на непознат да изпълни собствен код в чужд компютър, да открадне данни или да поеме контрол отдалечено. Такава грешка се нарича уязвимост. Открие ли я производителят, пуска кръпка - актуализация, която я затваря. Zero-day е уязвимостта, за която кръпка още няма.

На практика изглежда така: изследовател или хакер намира дупка в браузър, в телефон, в счетоводна програма. Пише малко парче код - експлойт, - което използва точно тази дупка, за да влезе. Продаде ли го или го използва тихо, вместо да съобщи на производителя, дупката остава отворена за всички жертви, докато някой друг не я забележи и не вдигне тревога. Между откриването и кръпката могат да минат дни, месеци, понякога години.

Съществува, защото никой софтуер не е перфектен. Милиони редове код, писани от хиляди хора, при огромен натиск да излязат бързо на пазара - грешка се промъква гарантирано. Въпросът никога не е дали има дупки, а кой ще ги намери пръв: изследовател, който ще съобщи отговорно, или някой, който ще ги продаде на онзи, дал повече.

Затова има цял пазар около това. Държавни разузнавания плащат сериозни суми за неразкрити дупки в телефони и операционни системи - за шпионаж, не за защита. Има и обратната страна: компании плащат награда на изследователи, които намерят дупка и я докладват тихо, вместо да я продадат. Разликата между двете е разликата между заключена врата и врата, оставена нарочно отворена за онзи, който плати повече.

Zero-day не е бъг, който чакаш да го оправят. Бъгът е известен риск. Zero-day е дупка, през която в момента, в който четеш това, някой може вече да минава - а ти дори не знаеш, че тя съществува.

Тук ме сърби

Ключалка без ключар - това е zero-day. Имаш врата, имаш ключалка, изглежда сигурно. Но ключарят, който трябва да я поправи, дори не знае, че тя е счупена. И докато той не разбере, вратата стои отворена за всеки, който я е пробвал първи.

Работя със системи, които говорят с интернет по цял ден - агенти, автоматизации, инструменти, свързани едни с други. Всеки от тях е потенциална ключалка без ключар, докато не му обърнеш внимание. Не се плаша от това - плаша се от увереността, че всичко е наред, защото досега не е гръмнало. Zero-day е точно тази тишина преди проблема, не самият проблем.

Визуалът е генериран код-арт, без чужди изображения.
Официални първоизточници
→NIST CSRC речник: zero-day attack