image

Microsoft al langer blij met ethische hackers

dinsdag 22 april 2008, 14:48 door Redactie, 4 reacties

Gisteren verscheen het bericht dat Microsoft ethische hackers niet zal vervolgen, maar de softwaregigant laat nu weten dat het dit al sinds juli vorig jaar doet. Tijdens de Toorcon conferentie maakte beveiligingsstratege Katie Moussouris zich onsterfelijk door te zeggen dat Microsoft hackers die op een verantwoorde wijze beveiligingslekken melden niet zal aanpakken en juist blij met de input van deze groep is.

In een reactie meldt Microsoft Security Response Communication Manager Bill Sisk dat dit geen nieuws is, maar dat de softwaregigant dit beleid al sinds 2007 voert. "We hopen degene die ons helpen bij het beschermen van onze klanten aan te moedigen zonder dat ze bang voor repercussies hoeven te zijn."

Siks benadrukt nogmaals het belang van het op verantwoorde wijze melden van beveiligingslekken. "Als een lek op verantwoorde wijze wordt gemeld, bedanken we de onderzoeker altijd publiekelijk voor zijn of haar bijdrage. We denken dat het verantwoord melden het belang van iedereen dient, zodat onze klanten de juiste patches krijgen zonder dat ze worden blootgesteld aan kwaadaardige aanvallers terwijl de update in ontwikkeling is." Door Microsoft bedankte onderzoekers zijn op deze pagina te vinden.

Reacties (4)
22-04-2008, 22:39 door Anoniem
Op het moment heb ik even geen puf om te zoeken naar een
link, maar vind het wel vermeldenswaardig dat een tijdje
geleden dit beleid ook in het nieuws was. Een, als ik me
goed herrinner, poolse hacker had een nickname gekozen die
door Polen als grove belediging wordt opgevat. (Was het wel
Pools? en was het wel Microsoft? toch maar even zoeken). Dit
was voor Microsoft reden om deze hacker niet de eer te gunnen.

http://www.veiligophetweb.nl/index.php?page=9&catid=3&object=154784

Inderdaad.

Arnoud Scheer (http://www.arnoudscheer.nl)
23-04-2008, 10:06 door Anoniem
Is iemand die zonder voorafgaande toestemming gaat proberen systemen
van een bedrijf te hacken en daarbij geen kwade intenties heeft, en het
bedrijf op de hoogte stelt van een gevonden vulnerability, wel een ethical
hacker ?
23-04-2008, 17:23 door Anoniem
Door Anoniem
Is iemand die zonder voorafgaande toestemming gaat proberen
systemen
van een bedrijf te hacken en daarbij geen kwade intenties
heeft, en het
bedrijf op de hoogte stelt van een gevonden vulnerability,
wel een ethical
hacker ?

Nee, hij zou ten aller tijd schriftelijke toestemming moeten
hebben van iemand die gevoegd is om een handtekening te
zetten dan pas is hij ethisch bezig.
Ik begrijp alleen niet de relatie tussen het inbreken bij
een bedrijf of het vinden van een vulnerability in een
systeem.applicatie. Dit zijn twee onafhankelijke zaken.

Mvg Marco
24-04-2008, 17:24 door Anoniem
Het inbreken bij een bedrijf kan gedaan worden door het exploiten van een
vulnerability. Overigens hebben niet alleen systeemapplicaties vulnerabilities,
maar ook bijvoorbeeld netwerkapparatuur.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.