Taloussanomat
Lue uutinen mobiilisivustolla
Myös tietotekniikkatutkija kyseenalaistaa haasteen

Microsoft näreissään Windows-hakkerointihaasteesta

21.2.2006 09:14 Microsoft on harmistunut tietoturvayhtiö iDefensen julistamasta haasteesta, jossa se maksaa jokaisesta kriittisestä Windows-haavoittuvuudesta 10 000 dollaria. Microsoft ei usko, että palkkioiden maksaminen ohjelmien tietoturva-aukkojen löytäjille on paras tapa suojella asiakkaita.

Microsoftista kerrottiin eWeek-uutissivustolle, että yhtiön mielestä paras tapa julkaista haavoittuvuudet on tehdä se vasta silloin, kun on tarjolla haavoittuvuuden korjaava päivitys.

Myös eWeekin haastattelema tietotekniikkatutkija Peter Mell, joka johtaa National Institute of Standards and Technology- ja National Vulnerability Database -keskuksia, pitää VeriSignin omistaman iDefensen kilpailua huonona ideana.

- En tue tällaista toimintaa. Pohjimmiltaan sen avulla kolmannet osapuolet voivat epäreilusti kiinnittää huomion johonkin yritykseen tai tuotteeseen. Tällainen ei paranna alan tietoturvaa.

Hakkerointikisa on osa iDefensen VCP (Vulnerability Contributor Program) -ohjelmaa, jossa yhtiö tarjoaa rahaa anonyymeille tutkijoille, jotka antavat tietoa julkaisemattomista haavoittuvuuksista tai haittakoodista yksinoikeudella iDefenselle.

IDefense perusteli ohjelmaansa eWeekille sillä, että haaste yhtiön mukaan auttaa pitämään nollapäivän aukot pois krakkerien ulottuvilta.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

DB:n nuuskijat ilmeisestikin rikkoneet lakia

11.02.2009 Saksan valtionrautatiet DB ei enää sulje pois sitä, että sen pestaamat salapoliisifirmat olisivat työntekijöiden nuuskimisessaan rikkoneet lakia. Konsernin johtaja Hartmut Mehdorn olettaa tämän myös tapahtuneen alaistensa tieten.

.