Autor Thema: Prämien für Sicherheitslücken kommen in Mode  (Gelesen 518 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Prämien für Sicherheitslücken kommen in Mode
« am: 25 Juli, 2005, 18:34 »
Die Sicherheitsfirma TippingPoint, Ende letzten Jahres vom Netzwerkspezialisten 3Com übernommen, zahlt Prämien für exklusiv an sie gemeldete Sicherheitslücken im Rahmen ihrer neuen Zero Day Initiative. Das Unternehmen will die Lücke verifizieren, anschließend Kontakt zu den Herstellern aufnehmen und den gefundenen Fehler veröffentlichen, wenn der Hersteller eine Lösung für das Problem bereitstellt.

Zudem will TippingPoint diese Information nutzen, um seinen Kunden frühzeitig Schutz vor möglichen Exploits über seine Intrusion Prevention Systeme (IPS) zu bieten, indem das Unternehmen neue Signaturen ausliefert. iDefense betreibt ein ähnliches Programm schon seit April 2003.

Diese Vorgehensweise ist umstritten, läuft sie doch durch das Veröffentlichen von Signatur-Updates dem Responsible Disclosure entgegen, dessen Ziel es ist, den Kreis der Wissenden bis zur Verfügbarkeit von Lösungen seitens des Softwareherstellers klein zu halten. Es ist durchaus möglich, aus den Signatur-Updates auf die Sicherheitslücke zu schließen -- böswillige Individuen könnten mit dem Wissen Schadcode erstellen. Nutzer der fehlerhaften Software sind dann ungeschützt, bis der Hersteller auf das jeweilige Sicherheitsleck reagiert und Lösungen anbietet. So befürchten Kritiker eine Verschlechterung der Sicherheitslage durch diese temporär zurückgehaltenen Meldungen in Kombination mit Aktualisierung der Signaturdateien.

Quelle und Links : http://www.heise.de/security/news/meldung/62024

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Preise für Sicherheitslöcher steigen
« Antwort #1 am: 27 Juli, 2005, 12:05 »
Nach der Übernahme durch Verisign und dem Konkurrenzangebot von 3Com erhöht iDefense die Prämien für Sicherheitsexperten, die ihnen neu entdeckte Sicherheitsprobleme exklusiv zur Vermarktung übergeben. In einer Mail auf diversen Sicherheits-Mailinglisten erläutert iDefense die neuen Konditionen für das so genannte Vulnerability Contributor Program. Bis zu 10.000 Dollar spendiert iDefense nun für ein Sicherheitsloch der Klasse 1 -- doppelt so viel wie bisher. Hinzu kommen Prämien für regelmäßige Zulieferer. Erst vor wenigen Tagen hat die von 3Com übernommene Firma TippingPoint angekündigt, im Rahmen der Zero Day Initiative zukünftig ebenfalls derartige Prämien auszuloben.

Das Geschäftsmodell hinter diesen Angeboten scheint zu funktionieren. Die regelmäßigen Advisories über neue Sicherheitsprobleme sorgen für einen hohen Bekanntheitsgrad. Gleichzeitig führen sie vor Augen, dass nur iDefense- beziehungsweise TippingPoint-Kunden frühzeitig vor den Schwachstellen geschützt sind. Denn die öffentlichen Advisories erscheinen erst, nachdem der Hersteller der betroffenen Software einen Patch bereitstellt -- also oft Monate nach der Entdeckung des Problems. Wer in der Zwischenzeit alles Zugang zu den Informationen hatte, lässt sich für Außenstehende nicht einschätzen und stellt damit ein unkalkulierbares Risiko dar.

Quelle und Links : http://www.heise.de/newsticker/meldung/62151

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )