symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Symantec empfiehlt Sicherheitslöcher zu veröffentlichen
Veröffentlicht durch XTaran am Donnerstag 27. Februar, 14:13
Aus der Disclosure-ist-gut[tm] Abteilung
Security Der aktuelle Internet Security Threat Report von Symantec empfiehlt Sicherheitslücken trotz des Risikos der Ausnutzung zu veröffentlichen. Begründung: Die Gefahr, daß geheim gehaltene Lücken, die durch Insider ausgenutzt werden, viel größeren Schaden anrichten können, weil die Ziele der Angriffe nicht die zum Schutz oder zur Gegenwehr notwendigen Informationen haben. Die Zurückhaltung von Beispiel-Code zur Ausnutzung der Lücken (sog. Exploits) sehen sie aber auch positiv. (Quelle: golem.de)

Sicher auch ein Grund für diese Empfehlung ist, daß durch mehr Veröffentlichungen mehr Probleme bekannt werden, gegen die Symantec mit ihren Produkten mit Sicherheit ;-) gut helfen kann. Trotzdem: So etwas in einer offiziellen Mitteilung des Betreibers von BugTraq zu hören, vertreibt auch die letzten Befürchtungen, daß die Übernahme von SecurityFocus durch Symantec letztes Jahr der Veröffentlichungspolitik auf BugTraq schaden würde.

cryptome.org gehackt | Druckausgabe | Identitätsdiebstahl für Londons Innenstadt  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • BugTraq
  • Internet Security Threat Report
  • Symantec
  • golem.de
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Falsche schweine (Score:2, Interessant)
    Von tL (dave bei control strich alt strich del punkt ze ha) am Thursday 27. February, 17:38 MES (#1)
    (User #981 Info) http://www.control-alt-del.ch
    Heute gerade im InfoWeek gelesen, dass Symantec schon vor dem Ausbruch von SQL-Slammer gewusst hatte, aber nur ihre DeepSight-Kunden informiert wurden. Stellungsnahme von Symantec:
    "Das DeepSight Threat Management System von Symantec generiert jeden Monat zirka 15 Warnmeldungen. Auch wenn diese Informationen für die am System angeschlossenen Kunden entscheidend ist, so kann sie trotzdem für ein breiteres Publikum unwichtig sein. Hinzu kommt, dass die automatisch generierte Warnmeldung,die zu diesem Zeitpunkt noch nicht von unseren Sicherheitsexperten analysiert wurde, nur von einem Zielpuplikum ausgewertet werden kann, das über entsprechendes Sicherheits-KnowHow verfügt."

    Die behalten also der Oeffentlichkeit Informationen vor, die eventuell schwerwiegende Auswirkungen haben könnte. Was wäre gewesen, wenn Slammer vor dem Ausbreiten schon überall auf gesperrte Ports gestossen wäre?


    tL

    --
    Keine Angst vor M$-Saftware! Ungeladen ist sie völlig harmlos.
    Re:Falsche schweine (Score:2, Informativ)
    Von co2 am Thursday 27. February, 19:12 MES (#2)
    (User #858 Info)
    Das ganze scheint nur halb so wild sein, Heise hat einige weitere Informationen. Fragt sich nur, wie viele Admins den Port gesperrt haben, nachdem bekannt war, dass es dieser Wurm war?
    Re:Falsche schweine (Score:2)
    Von bones am Thursday 27. February, 20:08 MES (#3)
    (User #481 Info) http://www.p-guhl.ch
    "Fragt sich nur, wie viele Admins den Port gesperrt haben, nachdem bekannt war, dass es dieser Wurm war?"

    *Das* würde mich auch interessieren. Haben die MS-SQL-Admins die Situation in den Griff gekriegt oder waren es die Internetprovider?

    Grüsse vom Knochen
    Re:Falsche schweine (Score:2)
    Von P2501 am Friday 28. February, 10:47 MES (#4)
    (User #31 Info) http://www.p2501.ch/

    Ahem. Die Meldung, die auf DeepSight rausgegangen ist, hatte meines Wissens etwa den folgenden Inhalt: "Wir haben eine unbestätigte und nicht überprüfte Meldung (aka Gerücht) über einen Wurm, der eine Sicherheitslücke im MS-SQL-Server ausnutzt, zu der es schon seit Monaten einen Patch gibt." Welche Reaktion hätte eine solche Meldung auf der öffentlichen Liste wohl gehabt?

    Wer jetzt meint, die säumigen Admins hätten ihre Server gepatcht, dem werfe ich mangelende Praxiserfahrung vor. ;-)


    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen