W Internecie wystartował serwis WabaSabiLabi. będący swego rodzaju aukcją na której wystawiane są różnego rodzaju luki bezpieczeństwa.
„Obecny model biznesowy wynagradzania spejalistów wyszukujących luki w zabezpieczeniach nie sprawdza się” - uważa Herman Zampariolo, prezes WSLabi, autora serwisu aukcyjnego. Obecnie odkrywcy luk nie są wystarczająco nagradzani, dlatego oficjalnie łatana jest niewielka ich liczba – dodaje. „Jeśli nie opłaca się strażaka, nie łatwo jest ugasić pożar” - porównuje Zampariolo.
Celem WabaSabiLabi jest uczciwe opłacanie odkrywców luk,a także upewnienie się, że luka taka nie zostanie sprzedana cyberprzestępcom na podziemnych aukcjach, które funkcjonują od jakiegoś czasu.
Mimo że w zeszłym roku przeanalizowano oficjalnie 7000 luk w oprogramowaniu, rzeczywista liczba błędów odnaleziona w różnego rodzaju kodzie to 139 632 błędów, podał Gunter Ollmann z firmy ISS.
Kupujący mogą ukrywać się pod pseudonimami, chociaż WSLabi zna ich dane osobowe. Każdy exploit jest konsultowany przez WSLabi, który sprawdza jego oryginalność, dostarczając kupującemu swego rodzaju demo.
Rejestracja na aukcji będzie przez pierwszych sześć miesięcy darmowa. Po tym okresie pobierana będzie opłata w wysokości 10 procent od zawartej transakcji.
źródło: news.com.com
Ruszyła internetowa aukcja exploitów
Nowoczesne technologie |
Pon, 9 Lip 2007 08:44:48 +0200 |
Autor:
Redakcja
| Czytań: 6741
Pozostałe wiadomości w kategorii Nowoczesne technologie (1159)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.