19 maja 2010
Microsoft: rządy poznają szczegóły dotyczące niezałatanych luk
środa, maja 19, 2010 | Autor:
\m/ojtek

Jak zapowiedział Steve Adegbite z firmy Microsoft, członkowie programu DISP uzyskają bezprecedensowy dostęp do najświeższych informacji, natychmiast po zakończeniu analizy odkrytej luki i jeszcze przed przygotowaniem odpowiedniej poprawki:
We will provide this information after our investigative and remediation cycle is completed to ensure that DISP members are receiving the most current information. While this process varies from issue to issue due to the complex nature of vulnerabilities, disclosure will happen just prior to our security update release cycles.
Zapowiedziany program, ma pozwolić instytucjom rządowym na jak najszybsze reagowanie oraz przeciwdziałanie zagrożeniom związanym z lukami odkrywanymi w produktach oraz technologiach firmy Microsoft. Pełne uzasadnienie decyzji giganta można odnaleźć w tym wpisie. Generalnie chodzie jednak zapewne o to, by rządy poszczególnych państw z większa ufnością patrzyły na produkty amerykańskiego giganta i nie obawiały się zagrożeń związanych z atakami typu Zero Day.
Microsoft zapowiedział również uruchomienie programu Critical Infrastructure Partner Program (CIPP), który z kolei ma zapewnić wybranym kluczowym klientom dostęp do dodatkowych informacji pozwalających na skuteczniejsze zabezpieczenie kluczowych systemów informatycznych.
Inicjatywa utworzenia programów DISP oraz CIPP jest bardzo interesująca, ciekawe jednak, w jaki sposób zostanie w praktyce zrealizowana. Czy dostęp do dodatkowych informacji będą miały wszystkie, czy też tylko wybrane rządy? Co z władzami (np. chińskimi) podejrzewanymi o dokonywanie cyberataków wymierzonych w inne państwa? Nie jest przecież tajemnicą, że szczegółowe informacje na temat luk Zero Day są przydatne nie tylko do zabezpieczenia się przed potencjalnym atakiem, ale również do... utworzenia skutecznych exploitów.
Nawet jeśli rządy nie wykorzystają powyższych informacji w celu zwalczania wrogich państw, to pozostaje pytanie, czy tak cenne informacje nie będą wyciekać do grup przestępczych trudniących się produkcja złośliwego oprogramowania? Jak wiemy, internetowa mafia jest w stanie słono zapłacić za informacje na temat luk typu Zero Day. Pytanie więc, czy w żadnym z rządów nie znajdą się osoby skłonne do sprzedaży informacji udostępnianych przez Microsoft? Jeśli tak się stanie, to paradoksalnie nowe pomysły giganta mogą się przyczynić do pogorszenia stanu ogólnego bezpieczeństwa rozwiązań firmy Microsoft...
[źródło]
[źródło]
Microsoft: rządy poznają szczegóły dotyczące niezałatanych luk
2010-05-19T13:23:00+02:00
\m/ojtek
Inne|Newsy|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7