neprihlásený Sobota, 27. apríla 2024, dnes má meniny Jaroslav
Nový aukčný server draží bezpečnostné chyby

DSL.sk, 6.7.2007


Švajčiarska spoločnosť WSLabi spustila tento týždeň nový rovnomenný aukčný server špecializujúci sa na predaj bezpečnostných chýb.

Jeho cieľom je vytvoriť efektívnejší legitímny trh s informáciami o bezpečnostných chybách, ktorý by mal podporiť ich rýchlejšie opravovanie.

Podľa názorov viacerých bezpečnostných expertov sa v súčasnosti zverejňujú informácie len o veľmi malom počte chýb, približne 5% všetkých objavených chýb.

Napríklad za rok 2006 bolo verejne ohlásených približne 7 tisíc bezpečnostných chýb, podľa odhadu Guntera Ollmanna z IBM Internet Security Systems bolo ale objavených až 140 tisíc chýb.

Časť nezverejnených chýb je síce opravená autormi softvéru, významná časť ale zostáva neznáma veľmi dlhý čas a je zneužívaná black hat komunitou.

WSLabi bude preverovať ako autorov chýb tak kupujúcich, ktorí by mali byť z radov vývojárov softvéru alebo IT-bezpečnostných spoločností.

Aukčný server bude slúžiť ako nestranný prostredník, keď predávané bezpečnostné chyby aj preverí a kupcovi bude garantovať ich pravosť. Na druhej strane môže výrazne motivovať nezávislých IT-bezpečnostných expertov, pre ktorých je v súčasnosti predaj objavených chýb legitímnym kupcom veľmi obtiažny a chyby tak často končia na čiernom trhu kupované za účelom ich využívania.

V súčasnosti sú v ponuke štyri chyby v linuxovom jadre, Yahoo Messengeri 8.1, Squirrelmail GPG plugine a MKPortali za vyvolávaciu cenu od 500 do 2 000 dolárov.

Aukčný server je možné nájsť tu.


      Zdieľaj na Twitteri



Najnovšie články:

České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke


Diskusia:
                               
 

no pokial bolo v minulom roku objavenych 140k chyb tak potom budu mat vela prace s ich overovanim a to aj v pripade ze by ich dali drazit len polovicu
Odpovedať Hodnotiť:
 

za take ceny co ponukaju si kazdy haxxor povie: mozem osrat radsej to vyuzijem, takze sa neboj ze budu mat tolko chyb v ponuke :)
Odpovedať Hodnotiť:
 

Keby sa zacali chyby hned hromadne zneuzivat, tak ich autori opravia aj tak. Myslim si, ze toto riesenie je vhodne len pre tych, co chcu chyby predavat.
Odpovedať Hodnotiť:
 

Vsetko najlepsie k meninam Patovi Hornikovi! Nech sa mu dari, tak ako sa dari aj serveru dsl.sk :)
Odpovedať Hodnotiť:
 

a kedy da vypiť ? :-D
Odpovedať Hodnotiť:
 

Neviem, nejak sa hambi, ani nezadakoval ;)
Odpovedať Hodnotiť:
 

pripadajam sa aj ja, patrik hornik je davac, onlinegames.sk, dsl.sk vsetko super server. skoda ze hlava akosi nezozala :)
Odpovedať Hodnotiť:
 

ked sme uz pri tych serveroch, GRATULUJEM OSLAVENCOVI ! Patrik Hornik vela dokazal, DSL.sk je dobry kazdodenny portal, ale mohol by sem tam s casu na cas pozriet aj co sa deje na diskusiach, co tu ludom chyba a podobne :)
Odpovedať Hodnotiť:
 

Ďakujem všetkým. Situáciu samozrejme sledujem, máme nachystaných viacero zmien, ktoré sa nám hádam konečne v lete podarí nasadiť.
Odpovedať Hodnotiť:
 

Jaaaj, tak mne to uslo :) (nemyslim tym inkontinenciu :-D)

Vsetko najlepsie, vela zdaru. Na DSL.sk sa mi najviac paci to, co nemozem verejne napisat :) A vdaka tomu rychle uchytenie sa na trhu.

Pekny dnik a dobru oslavu

JK
Odpovedať Hodnotiť:
 

Zas sa najebete ako prasa Patrik vsak? Ja Vam to prajem!
Odpovedať Hodnotiť:
 

myslim ze je to dobry napad, su nezavisly , chcu aj na tom zarobit, tak sa budu snazit informavat o vsetkych moznych chybach v aplikaciach aj v OS a aspon sa ukaze kto ako na tom je, co sa tyka napr : WIN vs LINUX vs MAC ... a podobne...
Odpovedať Hodnotiť:
 

akurat ze na mac sa moc asi hladat chyb nebude lebo to pouziva 'malo' ludi.
Odpovedať Hodnotiť:
 

Lebo Linux pouzivaju vsetci :-) Obavam sa, ze Jablka maju cca. rovnake zastupenie ako Tucniaci, v poslednom case to vyzera ze skoro vacsie, aspon v USA urcite.
Odpovedať Hodnotiť:
 

toto mohlo napadnut len zida. vsetka cest , ti predaju vsetko.
Odpovedať Hodnotiť:
 

Cigosi ti predaju aj vakuum.....a potom ta zbiju
Odpovedať Hodnotiť:
 

LOOOOL, ešte teraz sa rehlím :-)
Odpovedať Hodnotiť:
 

secko nejlip Patriku Perníku khm.. Horníku. Kerize kater si tuna dovolovac prizeto prsipevkuo zecka PDA-ckama?? He?
Odpovedať Hodnotiť:
 

http://greattopcasino.info

<a href=http://greattopcasino.info/index.html>casino bonus</a>
<a href=http://greattopcasino.info/sitemap.html>top casino bonus code</a>

Odpovedať Hodnotiť:
 

Kokoti!!!!!!!!
Odpovedať Hodnotiť:
 

Nepouzivaj moj nick!
Odpovedať Hodnotiť:
 

ajtak je novinka, ze desktop tower defense je dnes totalne pretazeny ovela zaujimavejsia
Odpovedať Hodnotiť:

Pridať komentár