image

Veilen van security lekken leidt tot betere security

vrijdag 16 december 2005, 14:54 door Redactie, 2 reacties

De aanbieder van een security lek in Excel heeft voor de tweede keer geprobeerd om op eBay z'n waar te verkopen. Eindigde de eerste veiling op een teleurstellende 60 dollar voordat die door eBay verwijderd werd, nu stond de teller op 1200 dollar voordat de veilinggigant er een einde aan maakte.

"Het idee was om een marktwaarde voor een belangrijk lek te bepalen, en te zien wie er geinteresseerd is om dit soort informatie te bemachtigen" aldus de aanbieder.

Beide veilingen hebben echter de interesse van security onderzoekers gewekt, over wat voor invloed de verkoop van security lekken via de vrije markt op de veiligheid van software zou hebben. Hoewel sommige bedrijven zoals iDefense en 3Com security lekken kopen van onderzoekers, is dit nog altijd een controversieel onderwerp binnen de security gemeenschap.

Softwareaanbieders zijn niet te spreken over deze praktijken, en willen liever eerst zelf op de hoogte worden gesteld. Toch kan een marktsysteem waarbij onderzoekers bevestigde lekken verkopen de veiligheid van software ten goede komen, zegt Greg Hoglund, CEO van HB Gary. Het zou ervoor zorgen dat Microsoft en andere bedrijven meer geld aan security uitgeven.

"Als de bad guys dit soort informatie aanbieden en andere bad guys kopen het, dan zal dat het bewustzijn van Microsoft en wie dan ook verhogen. De druk op de aanbieder zal toenemen om nog meer aan software security te doen" gaat Hoglund verder.

Reacties (2)
16-12-2005, 15:34 door Anoniem
Microsoft zal alleen iets patchen als het marketingtechnisch verantwoord
is. Alles wat ze forceert om te patchen wordt het misschien niet beter op.
Dan worden mogelijk NOG meer shortcuts gemaakt met beveiliging en
programmeerwerk om maar snel een patch uit te brengen.
18-12-2005, 17:27 door Anoniem
Voor Microsoft ligt het in mijn ogen heel simpel, eigen
verantwoordelijkheid van de klanten, de enige
verantwoordelijkheid die nog genomen moet worden door
anderen is het op de hoogte stellen van (potentiele) kopers
van Microsoft producten over de risico's van het gebruiken
van producten van dit bedrijf. Deze verantwoordelijkheid zou
in mijn ogen bij de media moeten liggen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.