image

Onofficiele Windows en Mac patches binnen 5 uur gemaakt

donderdag 1 maart 2007, 10:28 door Redactie, 7 reacties

Nu zero-day exploits vandaag de dag voor bijna iedereen beschikbaar zijn, wachten sommige beveiligingsexperts niet meer totdat de ontwikkelaar of vendor met een patch komt, maar nemen het heft in eigen hand. Zoals Landon Fuller, die tijdens de recente maand van de Apple Bugs allerlei patches schreef voordat Apple dit deed, en ook het Zeroday Emergency Response Team (ZERT) assisteerde bij het ontwikkelen van updates voor verschillende Windows lekken.

De 24-jarige spelletjesontwikkelaar heeft zo'n twee tot acht uur nodig om een patch te schrijven, en gebruikt daar vier praktische stappen voor. Zo bootst hij eerst het probleem na, gaat dan op zoek naar de kwetsbare code, kiest de veiligste manier om een patch te ontwikkelen, die na het testen aan het publiek wordt aangeboden.

In het geval van Apple is Fuller geen tijd kwijt aan het ontwikkelen van lokale versies, omdat er maar één versie van een bepaald stukje software is. Staat de patch online, dan wordt de betrokken vendor gewaarschuwd, en krijgt verdere informatie in het geval er aanvullende problemen zijn aangetroffen, zo laat Fuller in dit interview weten.

Reacties (7)
01-03-2007, 10:32 door Anoniem
Goh en wij maar wachten op M$ dat ze eindelijk na een maand een patch
klaar hebben, die ze dan een dag van tevoren intrekken....
01-03-2007, 10:42 door Anoniem
"Nu zero-day exploits vandaag de dag voor bijna iedereen
beschikbaar zijn"

Waar halen ze die sploits vandaan dan?
01-03-2007, 10:56 door Anoniem
Door Anoniem
"Nu zero-day exploits vandaag de dag voor bijna iedereen
beschikbaar zijn"

Waar halen ze die sploits vandaan dan?

Via IRC kananel en forums special opgericht voor uitwisseling
van deze dingen. Jan en Alleman weten deze niet te 'echt' te vinden
maar als je zoekt zijn ze er wel degelijk....
01-03-2007, 10:56 door pikah
Forums, IRC, FTPs noem maar op. Als je een beetje contacten hebt in het
wereldje kan je er zo aan komen.

Maar ze zijn idd niet snel te vinden via websites als security.nl of securityfocus.com
01-03-2007, 12:24 door Anoniem
Door pikah
Forums, IRC, FTPs noem maar op. Als je een beetje contacten hebt in het
wereldje kan je er zo aan komen.

Maar ze zijn idd niet snel te vinden via websites als security.nl of
securityfocus.com

Pure bullshit, de scene is heel erg dicht. Als jan en alleman aan 0day
exploits kan komen, zijn ze toch al geen fuck meer waard omdat veel
mensen ze dan al hebben. Misschien meer waard als de sploits op
milw0rm, maar meer ook niet...
01-03-2007, 16:41 door Anoniem
Door Anoniem

Pure bullshit, de scene is heel erg dicht. Als jan en alleman aan 0day
exploits kan komen, zijn ze toch al geen fuck meer waard omdat veel
mensen ze dan al hebben. Misschien meer waard als de sploits op
milw0rm, maar meer ook niet...

Eens.... die whitehats denken dat heel wat hebben met hun public sploits
maar de blackhats op de private forums waar je MOET contributen, hebben
het veel sneller en veel beter uitgewerkte exploits :)
01-03-2007, 17:21 door pikah
Je moet er inderdaad zelf ook kennis voor hebben. En
inderdaad, zelf moet je ook contributen, maar dat is toch
niets meer als logisch..

Het is moeilijk om erin te komen, maar het is mogelijk,
zolang je zelf weet waar je mee bezig bent.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.