image

'Microsoft gaat hackers belonen in 2013'

zaterdag 22 december 2012, 18:40 door Redactie, 3 reacties

Microsoft zal volgend jaar net als Google en Mozilla hackers betalen voor het melden van beveiligingslekken, althans, dat voorspelt beveiligingsexpert Michael Sutton van ZScaler Research. Google, Mozilla, Facebook, PayPal en nog allerlei andere bedrijven betalen beveiligingsonderzoekers die kwetsbaarheden op verantwoorde wijze rapporteren. Microsoft heeft zich altijd tegen deze trend uitgesproken.

Onderzoekers en hackers die kwetsbaarheden vinden en aan Microsoft rapporteren worden alleen in de Security Bulletins bedankt, hoewel er soms ook contracten uit voort kunnen vloeien. Daarnaast sponsort Microsoft allerlei beveiligingsconferenties en loofde het dit jaar 260.000 dollar uit voor de BlueHat Prize, waar hackers allerlei beveiligingsideeën konden aandragen.

Het direct betalen voor beveiligingslekken is echter nog altijd taboe, ook al heeft dit allerlei voordelen voor Microsoft, merkt Sutton op. "Aangezien Microsoft beseft dat Windows 8/RT zich qua security moet onderscheiden tegenover mobiele concurrenten, zal 2013 het jaar worden dat ze eindelijk hun eigen regel overtreden."

Reacties (3)
23-12-2012, 07:10 door Anoniem
Goed zot.
Het zal iedereen aanzetten tot hacken met alle gevolgen vandien of toch niet?
Lijkt mij ook een bewijs dat de mensen die daar werken bij MSoft niet kundig genoeg zijn om het zelf te doen of de beveiliging van programmas en andere software zelf te kunnen garanderen naar de koper toe.
Hackers die kwetsbaarheden gaan melden, lijkt mij slechte en veel te vroege 1 april grap anno 2013.
23-12-2012, 23:16 door Valheru
Het zal denk ik eerder hackers aansporen de lekken te melden i.p.v. ze te misbruiken of te verkopen aan malware makers.
24-12-2012, 10:58 door Anoniem
Door Anoniem: Goed zot.
Het zal iedereen aanzetten tot hacken met alle gevolgen vandien of toch niet?
Lijkt mij ook een bewijs dat de mensen die daar werken bij MSoft niet kundig genoeg zijn om het zelf te doen of de beveiliging van programmas en andere software zelf te kunnen garanderen naar de koper toe.
Hackers die kwetsbaarheden gaan melden, lijkt mij slechte en veel te vroege 1 april grap anno 2013.


Dit doen andere bedrijven toch ook zoals Google/Mozilla, dus dan zeg jij dat zij dus ook niet kundig zijn om het zelf te doen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.