image

Security patches werken hackers in de hand

dinsdag 1 juni 2004, 11:09 door Redactie, 4 reacties

Computer hackers en spammers zouden van nieuwe software tools gebruik maken waardoor ze software patches snel kunnen analyseren om zo het lek te vinden dat de update juist moest dichten. Met deze kennis weten ze, vaak voordat IT beheerders de tijd hebben gekregen om de betreffende patch te installeren, systemen te compromitteren. "Wanneer Microsoft een patch publiceert is het als een startsein dat gegeven wordt. Het proces zou de verdedigende partij moeten beschermen, maar het duurt vandaag de dag maar enkele uren voordat hackers de code geanalyseerd hebben en kunnen toeslaan," aldus Steven Hofmeyr van Sana Security in dit artikel over de wapenwedloop tussen hackers en bedrijven.

Reacties (4)
01-06-2004, 12:18 door Anoniem
De schrijver van het artikel gaat totaal voorbij aan het
feit dat dit bij open source software al jaren het geval is
en daar niet veel schokkende pogingen te ontdekken zijn om
er gebruik van te maken.
Als ik daar tegenover stel dat er kennelijk extra poging
gedaan wordt om closed source patches te analyseren en
vervolgens met de gevonden informatie te hacken dan lijkt me
dat groter nieuws. Het verschil in veiligheid is kennelijk
niet afhankelijk of het om open- of closed source gaat, maar
meer van de populariteit.
01-06-2004, 13:11 door Anoniem
Door Anoniem
Als ik daar tegenover stel dat er kennelijk extra poging
gedaan wordt om closed source patches te analyseren en
vervolgens met de gevonden informatie te hacken dan lijkt me
dat groter nieuws.
Dit werd altijd al gedaan.
Het probleem echter is dat er nu patches uitkomen die meerdere dingen
tegelijk patched. Hierdoor moet er meer/langer getest worden waardoor
de "window of opportunity" groter wordt.
01-06-2004, 13:42 door Anoniem
Door Anoniem
Het probleem echter is dat er nu patches uitkomen die
meerdere dingen
tegelijk patched. Hierdoor moet er meer/langer getest worden
waardoor
de "window of opportunity" groter wordt.
Is dat eigenlijk wel zo? Het testen van 3 patches lijkt mij
in totaal gezien minder lang duren dan 3 patches die
afzonderlijk gereleased worden.
01-06-2004, 16:57 door Anoniem
Door Anoniem
Is dat eigenlijk wel zo? Het testen van 3 patches lijkt mij
in totaal gezien minder lang duren dan 3 patches die
afzonderlijk gereleased worden.

Helaas wordt er niet altijd aangegeven wat er exact allemaal gepatched
word. Vandaar dat je dan langer bezig bent (omdat je dan echt alles moet
testen ipv alleen maar een klein gedeelte).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.