Taloussanomat
Lue uutinen mobiilisivustolla
Exploit-opas

Hakkerikirja puhutaa Yhdysvalloissa

17.3.2004 10:45 Yhdysvalloissa lähipäivinä julkaistava "komentulkkikoodaajan käsikirja" on herättänyt keskustelua jälleen tietoturva-aukkojen ja hyväksikäyttöjen julkaisusta. Kirjan kirjoittajien mukaan kirja on tarkoitettu krakkereiden sijasta henkilöille, jotka haluavat ymmärtää haavoittuvuuksien vaikutuksia ja tukkia turva-aukkoja.

Maaliskuun 22. päivä julkaistava "The Shellcoder's Handbook: Discovering and Exploiting Security Holes" on tunnettujen tietoturva-asiantuntijoiden kirjoittama yli 600 sivuinen tietoturvaopus. Kirjan sisällöstä ovat ennakkoon nousseet esille erityisesti ohjeet hyväksikäyttöjen laatimiselle.

Kirjassa on myös joitain olemassaoleville haavoittuvuuksille tehtyjä toistaiseksi julkaisemattomia hyväksikäyttöjä, jotka ovat herättäneet kummastusta jopa nimensä mukaisesti täyden julkaisun FullDisclosure-postilistalla.

Haavoittuvuuksien ja hyväksikäyttöjen käsittely ei rajoitu kirjassa mihinkään tiettyyn käyttöjärjestelmään, vaan osansa huomiosta saavat muun muassa Tru64, Solaris, Windows ja Linux.

"Tieto muutenkin saatavilla"

Kirjan kirjoittajien mukaan tarkoitus on opettaa ylläpitäjiä ymmärtämään haavoittuvuuksien vaikutuksia ja tekemään oikeita päätöksiä verkkojen turvaamiseksi.

- On vaikea saada haavoittuvuutta kontekstiin, jos ei ymmärrä, miten sitä hyödynnetään. Ihmiset jotka osaavat kirjoittaa hyväksikäyttöjä tekevät parempia strategisia päätöksiä, Immune Inc:n Dave Aitel, yksi kirjan kirjoittajista, kertoi IDG-uutispalvelulle.

Kirjan tekemiseen ovat osallistuneet muun muassa tietoturvayhtiö NGSSoftwaren tutkijat Chris Anley ja David Litchfield.

Anleyn mukaan kirja kerää yhteen tietoa, joka muutenkin olisi saatavilla uutisryhmistä ja yliopistotason ylläpitäjien kursseilta. IDG uutispalvelu kertoo Anleyn korostaneen haastattelussa, että kirjaa ei ole tarkoitettu oppaaksi krakkereille.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.