mboost-dp1

unknown

Dusør for virusprogrammører

- Via news.com - , redigeret af Net_Srak

For at komme virusprogrammørerne til livs, går Microsoft nye veje. Deres nyeste tiltag, er en dusørordning for fangsten af programmørerne bag de 2 vira MSBlast og SoBig. De håber at den udlovede dusør på 2 x $250.000 vil få nogen til at anmelde programmørerne.

Der har været blandede reaktioner fra sikkerhedsscenen. Den mest fremtrædende attitude er, at selvom ideen med dusøren er god, bør Microsoft have mere fokus på sikkerhed så det slet ikke er muligt at kompromitere deres systemer.





Gå til bund
Gravatar #1 - sKIDROw
5. nov. 2003 11:13
Glimrende idé selvom det både burde gælde virusmagere og indtrængere.
Det er bare ironiske at det kommer fra Microsoft, med deres fejlagtige 'security through obscurity' taktik.
Gravatar #2 - XorpiZ
5. nov. 2003 11:21
#1

Du kunne ikke dy dig for at smide lidt ms-flaming ind? :P


Desværre kunne man så forvente, at en uskyldig fra et fattigt land meldte sig selv, bare for at få fingre i de 250k US$, hvilket immervæk er MANGE penge :)
Gravatar #3 - ZhiMorian
5. nov. 2003 11:23
Jeg tror ikke MSBlast og SoBigs programmører går og snakker for højt om hvad de har gjort! De er udemærket klar over hvad der sker hvis de bliver busted!

Derfor må man gå ud fra at det kun er deres nære venner der ved hvem de er, og de stikker sq ikke...
Gravatar #4 - Ladefoged
5. nov. 2003 11:24
#2 Tror sku ikke programmøren selv få dusøren hvis han melder sig ;o)
Gravatar #5 - jambazz
5. nov. 2003 11:25
#2, jeg tror du har misforstået noget. Det er ikke virusprogrammøren som får 250 kilo, han skal jo i fængsel. Det er personen som angiver virusprogrammøren som kan få en dusør.
Gravatar #6 - Anders Kusk
5. nov. 2003 11:33
#1
Hvad får Microsoft ud af dette? De bruger 250000 dollars på at fange en virus programmør ud af mange tusind.
Gravatar #7 - T.A
5. nov. 2003 11:41
Er jeg den eneste ser den store :) efter det #2 skriver og derfor tager det som en joke?

Men jeg syntes da det er helt fint at de nu tager dette initiativ. For det er da en udemærket måde at sørge for at folk i fremtiden tænker sig en ekstra gang om før de laver tilsvarende numre.
Det er jo lidt som en hemmelighed.. den er jo ikke så sjov hvis der ikke er nogen som kender til den.
Gravatar #8 - T.A
5. nov. 2003 11:44
#3 Det skal også være nogle meget gode venner, for mange folk ville angive selv deres egen familie (for noget ulovligt) hvis de fik små 2mil kr.
Gravatar #9 - XorpiZ
5. nov. 2003 11:49
#4, #5

Hvis personen angiver sig selv, skal han vel strengt ha pengene, for at angive personen, som skrev de orme? :P
Gravatar #10 - mikbund
5. nov. 2003 11:49
Ja men for at en person kan dømmes skal der også være beviser...
Gravatar #11 - T.A
5. nov. 2003 11:55
#9 tjaa jeg ved ikke lige hvordan det ser ud i dette tilfælde men der er f.eks regler (I USA) at du ikke må kunne tjene på din forbrydelse .eks. Du kunne jo f.eks købe en livs forsikring på din kone på 100 mil $ og derefter skyde hende, så ville du automatisk mindste en hver $ fra livs forsikringen.

Men nu bliver programmøren jo helt sikkert også sagsøgt for en lille fantasilion, så de 250K hjælper ikke meget.
Gravatar #12 - sKIDROw
5. nov. 2003 11:58
#2

[Du kunne ikke dy dig for at smide lidt ms-flaming ind? :P]

Jeg flamer dem ikke.
Det er 'security through obscurity' jeg flamer om du vil, men det indrømmer jeg til gengæld gerne.
Taber strategi... :)
Gravatar #13 - Disky
5. nov. 2003 12:01
Det her er da rent reklame fis, for at fjerne fokus fra det reele problem nemlig usikkert software.
Gravatar #14 - T.A
5. nov. 2003 12:05
#13
Jeg siger slet ikke at MS har gjort alt hvad da kan for deres sikkerhed (men jeg tror de er ved at få øjne op for det), men jeg vil påstå at man kan finde huller i alle styresystemer hvis 9/10 af alle hackere (crackere om du vil) søger efter dem.
Gravatar #15 - Disky
5. nov. 2003 12:11
#14
Selvfølgelig kan man det, men nu er der meget stort focus på netop Microsoft pga. deres temmeligt hullede system, og mangel på sikkerhed i gamle systemmer.
Og da kan måske mærke en begyndende afmatning af deres salg, og vil derfor trække opmærksomheden væk fra det reelle problem.
Gravatar #16 - Mr.Weasel
5. nov. 2003 12:12
Måske skulle Microsoft hellere tilbyde virus programmørene et job. De kunne jo. f.eks være ganske nyttige til videre udvikling af Windows Update..... Nå ikke.

Jeg har lidt svært ved at se hvad de vil opnå, om noget vil det gøre det svære at afslører fremtidige virus udviklere. Hvis jeg havde skrevet en virus og vidste at nogen kunne tjene penge på at angive mig, så ville jeg nok være ekstra forsigtig med at fortælle nogen om det.
Gravatar #17 - T.A
5. nov. 2003 12:15
#16
Ja det er jo lige det der er meningen ... hvorfor vil en person sidde og svede over sin virus hvis han aldrig bagefter kan fortælle nogen om det. Klart der vil være nogle hardcore nogle som vil lave disse vira alligevel men flertallet vil nok droppe det.
Gravatar #18 - Zpiritfall
5. nov. 2003 12:17
#14
Netop derfor at linux normalt er så sikker. Temmelig mange hackere benytter det jo, men her udnytter de ikke de huller de finder - De patcher dem =)

(og nej jeg er ikke linux-zealot jeg er OS-neutral, og kører både med windows, linux, freebsd og dos pt. vælger hvad passer til opgaven)

#16
For at ødelægge MS' ry ;)
Gravatar #19 - sKIDROw
5. nov. 2003 12:29
#18

Prøv at lade være med at benytte hacker på den måde, hvis du færdes i Linux/Unix kredse.
Her bliver ordet brugt på den oprindelige måde, så du vil risikere at blive misforstået.
Gravatar #20 - guppy
5. nov. 2003 12:51
#16 - det kræver ikke noget specielt talet at skrive en virus der udnytter et sikkerheds hul man har læst op på et news board - så jeg kan ikke se hvorfor microsoft skulle ansætte dem.. Det er en hyppig misforståelse at jo mere udbredt et program, jo mere en genial en programmør....*







*)gælder både gator/virus og Windows :P
Gravatar #21 - GribbeN
5. nov. 2003 12:59
Kan kun se at det vil gøre det svære for MS at fange hackers i fremtiden, for som #16 skriver, folk vil gå endnu mere stille med dørene, og kun dele det med nogle de stoler 110% på...

Ang. huller og fejl, ved sq ikke så meget om det, men jeg tror at grunden til at især Windows bliver ramt af disse dejlige virusser og orme (var selv offer for blaster worm t.t), skyldes som det første, den store mængde af windows maskiner der findes, er det ikke nået med 90% af alle OS´s der hedder windows i dag?? ...næste punkt, mange folk har et indædt had til microsoft og deres "monopol", tror også at dette har en betydning, for hvem hacker går efter...

som sagt, kun nogle ideer jeg har, da jeg er nada inde i den verden :o)

GribbeN
Gravatar #22 - Anders Kusk
5. nov. 2003 13:41
#21
De kunne jo også bare læse bare lidt om sikker programmering. Hvorfor skal næsten hver eneste større funktion i Windows have sin egen service og åbne op for en port ud til netværket?
F.eks. "Security vulnerabilities in The Windows Messenger Service as well as Windows Help and Support Center allow for remote code execution. "

Det er fandme sløvt
Gravatar #23 - Yasw
5. nov. 2003 14:48
#19 - Hmm, jeg vil nu netop mene at den måde han bruger ordet på passer til den gamle term. Han snakker jo om folk som interesserer sig for sikkerhed, men istedet for at udnytte de huller de finder lukker de dem. Altså, de er da rimelig godsindede. Passer det ikke meget godt med den gamle definition af en hacker?
Gravatar #24 - sKIDROw
5. nov. 2003 15:19
#23 Yasw

Lidt tvetydigt som jeg læser det - men pyt.
Gravatar #25 - Mr.DNA
5. nov. 2003 15:41
......dead or alive
Gravatar #26 - Kimbahir
5. nov. 2003 15:50
Tjaeh, jeg kan kun støtte Microsofts initiativ. Selvfølgeligt skal de gøre noget for at sikre deres egen software, men det er da også kun positivt, at de idioter der ødelægger så meget for så mange, bliver ekstra jaget vildt. Jeg mener, den mængde af arbejde, der hver dag verden over, bliver brugt på at forhindre vira, kunne bruges til at forsyne Afrika med AIDS medicin eller lave et reelt alternativ til Windows (<flame_subject>lets face it; Linux har nogle mangler i virksomhedsmiljøer</flame_subject>).

Både en linux og en windows boks er hamrende usikre, med mindre de er fully patched. Hackere kommer vi aldrig udenom, da der er noget at tjene/få ud af det, mens vira kun har en "show off" værdi... og ved man at alle man praler overfor kan få $250k for at snakke med MS, så er det ikke sikkert at det bliver helt så sjovt, som #16 siger :)
Gravatar #27 - sKIDROw
5. nov. 2003 21:46
#26 Hakim

Jeg syntes at idéen generel er god.
Syntes så både den bør dække virusmagere og crackere.
At Linux har mangler i virksomhedsmiljøer, hører jeg tit folk sige.
Det glæder jeg mig til at høre mere om.
Hvis det du taler om er mere Microsoft understøttelse, så kommer man nok til at vente længe.
Det er svært at bryde lukkede formater præcist og hundrede procent nøjagtigt.
Hvis du mener manglen på diverse properitære programmer, så lægger dette jo så en del udenfor Linuxmiljøets indflydelsesområde.
Udover disse steder, så bliver der arbejdet på det.. ;)
Uden at flame, så mangler selv Microsoft løsninger en del i virksomhedssammenhæng... ;)
Folk vælger så at bruge det non the less.
Gravatar #28 - Kimbahir
5. nov. 2003 22:13
#27 Det er mest i relation til groupware, jeg tænker på
Gravatar #29 - sinus-c
6. nov. 2003 07:25
Jeg synes det er en kanon god idé! Uanset hvor meget fokus Microsoft får på sikkerhed i fremtiden, så er Windows stadig et kæmpemæssigt system, og det vil være svært at lukke ALLE huller - og der vil jo altid være nogle dygtige programmører i verden som vil finde dem!

Synes dusørordningen er en god idé. Det kan også være det kan have en præventiv effekt.
Gravatar #30 - sKIDROw
6. nov. 2003 09:30
#28 Hakim

Suse har lavet en glimrende Open Exchange server... (Som dog er lettere pebret)
Aner ikke præcist hvor godt den fungere med Windows klienter, på grund af Microsofts lock-in strategi... ;)
Det er dog et område man arbejder hårdt på.
Gravatar #31 - Kimbahir
6. nov. 2003 09:43
#30 Ja, jeg har godt været igang med at checke de *nix baserede groupware løsninger, og så godt nogle stykker af dem. Men har endnu ikke kunnet finde nogen der kunne levere de samme features som exchange. Og i hvert fald ikke til samme pris (sammenligner her med Microsoft Small Business Server)... og så er der jo altid kompatibiliteten. Uanset grunden, så har de fleste virksomheder ikke lyst til at gøre med et "næsten kompatibelt" system.

Må dog også indrømme, at knoppix overraskede mig positivt, i forhold til at det er blevet nemmere at ændre opsætning. Selcom jeg stadigt ikke syntes det virker så gennemtænkt som de kommercielle systemer som MacOS og Windows.

Flame me!!! :)
Gravatar #32 - mikbund
6. nov. 2003 12:29
#29
Du har da ret der muligvis altid vil være sikkerhedshuller meen der kan nu gøres meget for mindske dem alligevel.

Tag openBSD som reklamerede med secure out of the box 3 år i træk!

Hvis MS blot startede med at fjerne de værste fejl ville de komme et godt stykke.
Gravatar #33 - DUdsen
6. nov. 2003 15:12
MSblaster var det bedste der kunne ske med det hul.
Et hul der er blevet ramt af en orm bliver patchet det gør det hul der kun bliver udnyttet til trojanske heste ikke.

MS blaster og sobig.f har gjort en masse folk opmærksomme på at de har et problem med IT-sikkerhed, og det væl og mærke uden at gøre real skade.
real skade betyder i mit univers kompromiteret data!

Ved at lave det sedvalige "onde mænd gjorde det" prøver MS at aflede folks opmærksomhed fra det virkelige problem.
Man kan ikke stole på computersystemer.
Og man er nødt til at fravælge features for at opnå et tolerabelt risiko nivou.

En anden tinn MS vil have tonet ned at det ikke nødvendigvis handler om dårlig kode, det er en muglighed for at det skyldes dårligt design.

Hvis den slags overvejelser bliver altbetydene på direktions gangene rundt omkring har MS et problem.
Gravatar #34 - Mr. X
6. nov. 2003 17:25
åndsvag ide. Men hvad kan jeg sige? de er jo også fra USA.
skal vi ikke også udsætte en dusør på alle forbrydelser her i verden, det kun blive sjovt til sidst.
Gravatar #35 - ChrashOverride
7. nov. 2003 12:53
Hej alle sammen.

En skal nu ikke glemme at mange så kaldte virus programmøre er så kaldte Nubs, wanabees og hvad man ellers kan kalde dem.
Hvis man ser væk fra denne mængde af nubs er der kun den hårde kærne tilbage og uanset hvad hvem siger og hvorfor er Virus programmering BIG Buisness med mange $$ bag sig og tro mig der er mange der vil grade snot hvis der ikke vare flere virus programmøre for så vil de ikke kunne tjene på Firewalls, anti virus software, patches... Jada jada jada osv.

Med andre ord er de faktisk en tæmelig god service for resten af verden uanset om man hader dem ser op til dem eller hvad.

Hvad angår den hårde mængde af hacker... Som er dem der laver orme og trafik skabende virus, Ja så tror jeg at hvis lille Bill Gates vil have fingerne i dem så skal han komme op med et bedre tilbud
Gravatar #36 - sKIDROw
7. nov. 2003 17:39
'Hvad angår den hårde mængde af hacker... Som er dem der laver orme og trafik skabende virus....'

Must not give in...
Nahh gider ikke diskutere det... ;)
Vil stille ryste på hovedet og skifte tråd igen... :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login