8 000 dollárt fizetne a Verisign kihasználható Vista hibáért

Címkék

Azt rebesgetik, hogy a Verisign-hoz tartozó iDefense jutalmat tűzött ki a távolról kihasználható Windows Vista és IE 7 hibákra. A cégnek 8 000 amerikai dollárt ér a hiba, ami távoli kódfuttatásra adhat alkalmat. A kezdeményezés nem új, hiszen több biztonsággal foglalkozó (szolgáltató)cég is él ezzel a lehetőséggel. Például a 3Com is vásárol információkat a Zero Day Initiative programján keresztül, amelyeket azután arra használ fel, hogy az általa árusított és támogatott TippingPoint nevű eszközt vásárló ügyfeleit idő előtt értesíti a fenyegetésről, és az ellen megfelelő védelmet próbál nyújtani.
A 8 000 dollár nem kis összeg, de valószínűleg az ilyen sebezhetőséget tulajdonosai nem fognak élni az ajánlattal. Nem olyan régen a Trend Micro arról számolt be, hogy lehetősége volt beférkőzni olyan virtuális piactérre, ahol az ilyen 0day exploitokat adták-vették. A cég akkor arról számolt be, hogy az ilyen sebezhetőségek 50 ezer amerikai dollár körül pörögnek. A cikk itt.

Hozzászólások

mesés meggazdagodási lehetőség ez az itteni véresszájú linuadvokatoknak is, még ha nem is kapnak 8-50kUSD-t minden egyes hibáért, amelyek ezreiről szoktak itt általánosságban szakérteni

nézd, értem én h arra célzol hogy ha Ő most nem fog iziben egy 0day exploitot ideírni, akkor
sztem nem is létezik az ezeket cserélgető feketepiac,
de én egyátalán nem ezt akartam kihozni. sehol sem állítottam ezt.
mindössze arról van szó h néha felmegy a vérnyomásom amikor olyan emberek ócsárolnak bizonyos
dolgokat, amibe nem nagyon van belelátásuk. csakmert leragadtak egy 5 évvel ezelőtti akkor
egyébként lehetséges hogy helyén való megállapításnál, és nem hajlandóak elismerni még maguknak sem, hogy a világ közben eléggé megváltozott, és valamiféle keresztesháborúnak tekintik az it-t.
egyébként ott volt a smiley is, nem akartam én valami korszakalkotó szakmay hozzászólást tenni semmihez :)

"Szerző: trey
Dátum: cs, 2007-01-11 14:07

Elég vicces látni, hogy egyesek azt hiszik, hogy ha halandó ember ezekről nem tud, akkor az ilyen hibák és a velük való kereskedelem nem létezik."

Szerintem is, bár mint mondottam (írtam) nem vagyok szakértője a dolognak, inkább csak felhasználó, aki örül, hogy winről áttért Linuxra. Ha szabad itt ilyenről írni. Tekintve snq, hunger és bsd raven elvtársak véleményét a dologról.

hát ha te valami régivágású kommunista vagy, akkor keress magadnak más játszópajtásokat,
mert én nem vagyok az elvtársad...

szerk: máskor sértegetés előtt lécci vedd a fáradtságot, és olvasd el a cikket, és
a leugatottak által írt hozzászólásokat is, minimális intelligenciával és szövegértéssel
el fogod tudni érni hogy máskor olyanhoz fogsz hozzászólni amit fel is fogtál, és nem égsz le mint a sportcsarnok :((
bámulatos hogy a 3 nickből egyiket sem voltál képes helyesen leírni Előember :))

lesz még itt exploit exchange ... adok veszek :)

Ha meg valaki talal, es johiszemuen el is adja a hiba infot a cegnek - aki fizet is erte - akkor elete vegeig figyelni fogjak, es ha valami fiasko (betores) tortenik, lesz kit elovenni, mint potencialis elkovetot.

Aztan a Verisign eladja 50K$-ert a feketepiacon. :P

Ez nem ilyen egyszerű, hiszen a bugok is az MS szellemi termékei, azaz nem legális ilyet csak úgy adni-venni :-)

Igaz nem vagyok szakértője a dolgoknak, de a pletykák szerint az új Windóz egy grafikus felületében átalakított XP. Akkor meg biztos, hogy lesznek hibák.
Amúgy meg ki ez a nagyapa? Valamilyen hibavadász? Azokból a hozzászólásaiból melyeket olvastam, nekem az jött le. Inkább telepítene 100x OpenBSD-t grafikus felület nélkül, mint egyszer is akár az új windowst.

MS még mindig ugyan azt DOS 3.3 árulja új felülettel :-D
Na jó..
Legyen NT4 :)
< FUD >
Ha már megtette win95/Win98/WinMe vel.
Meghteheti XP -vel is.
< /FUD >
Amikor azt hallottam, hogy Vista teljesen .Net-es lesz (95%+), gondaltam arra, hogy kipróbálom, de miután kiderült, hogy közel sem ..
------
gentóhuszár