Hackerektől tanul a Microsoft
2005. június 20. 01:29, hétfő
A Microsoft "biztonsági szakértőket" látott vendégül egy rendhagyó konferencián, amelynek során a meghívottak demonstrálták a szoftverek sebezhetőségét, és bemutatót tartottak a vállalat fejlesztőinek.

Hirdetés

A rendezvény a "Blue Hat" elnevezést kapta, utalva a "Black Hat" biztonsági konferencia nevére, amelynek keretében biztonsági szakem­berek és független kutatók találkoz­hatnak egymással, hogy megosszák véle­ményüket, illetve tapasz­talataikat. A Top Tech News értesülései szerint a rendez­vényen maga Bill Gates, Steve Ballmer, és Jim Allchin, a Windows fejlesz­téséért felelős részleg alel­nöke is jelen volt, valamint közel 400 Microsoft progra­mozó. A másik oldalt pedig olyan független kuta­tók és biztonsági szakem­berek képviselték, mint H.D. Moore, a Metasploit alkotója, és Dan "Effugas" Kaminsky, aki korábban maga is súlyos hibákra hívta fel a vállalat figyelmét.

A weboldal szerint a konferenciáról mindkét fél elégedetten távozott: "Úgy vélem, a lépés révén megfelelő egyensúlyt teremtettek a szakmaiság és az hasznos visszajelzések között" - jelentette ki Dr. Eric Cole, a Hackers Beware szerzője. Néhányan azonban ellenérzésüknek adtak hangot a találkozó kapcsán, és kifejezetten elutasították a tapasztalatszerzés ezen formáját. "Ezek a lépések csak a média figyelmét hivatottak felkelteni, míg a vállalat talán abban reménykedik, hogy barátságosabb viszonyt tud kialakítani a másik oldallal" - összegezte a kezdeményezésről formált véleményét Marcus Ranum, a Tenable Security Network biztonsági igazgatója.

A vállalat mindenesetre kifejezetten azzal a szándékkal hívta meg a "hackereket", hogy elő bemutatót tartsanak, mégpedig a vállalat programozó előtt. Ez meg is történt - a ZDNet cikke szerint a bemutató igen hasznos volt, amit az is mutat, hogy a végén a szoftvercég programozói közül többen vérvörös arccal távoztak.

Az egyik ilyen "műsornak" Noel Anderson, a Windows csapat vezetéknélküli részlegének tagja is majdnem áldozatul esett, akit csak az mentett meg, hogy óvatosságból kikapcsolta laptopját, amikor a prezentáció elején egy jókora vezetéknélküli antenna is előkerült. A bemutató során ugyanis a célpontként kihelyezett laptop könnyedén áldozatul esett a vezetéknélküli kapcsolaton keresztüli támadásnak, és - mintegy külön ajándékként - Anderson készüléke is valószínűleg ugyanerre a sorsra jutott volna.

"Itt már nem tinédzserekről van szó, akik szüleik lakásában ülnek a számítógép előtt. Ezek vérbeli profik, akik komolyan foglalkoznak ezekkel a problémákkal" - nyilatkozta később a szakember. A másik oldal képviselőit viszont elsősorban a vállalati vezetők széleskörű technikai ismeretei nyűgözték le, illetve az, hogy betekintést nyertek a társaság működésébe, és a mindenkor érvényes procedúrára, amely egy biztonsági hiba felbukkanásakor lép működésbe. Mindkét fél elégedetten távozott, így - bár konkrét tervek még nem születtek erre vonatkozóan - a vállalat valószínűleg megismétli a rendezvényt.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
NEXUS6  
2005. jún. 21. 09:44 | galéria | válasz | #38
Ezexerint a M$-nél eddig (15 éven keresztül) nem hitték el, hogy szar meg lukas a windóz. Naccerű!

Akkor most mi lesz?

Szerintem le kellene váltani azokat a fickókat, akik ezt a konferenciát szervezték.;)
És ismerve a nagy cégek lelkivilágát, nagyvalószínűséggel ez is lesz az eredménye.
Laci73  
2005. jún. 21. 00:53 | galéria | válasz | #37
Szerintem az egész konferencia egy ügyes marketingfogás. A Win rendszerek zárt forráskódúak - a legtöbb hacker működés közben ismeri ki gyengéiket - és nem hiszem hogy a meghívottak belepillanthattak volna bármilyen mélyebb projectbe. Ugyanakkor a Microsoft fejlesztői már elég tapasztaltak "foltozásban" (el kell ismerni hogy nagyon jó szakemberek, de még Dennis Ritchie-vel sem fognak UNIX hatékonyságot elérni), a Win felhasználók pedig megszokták hogy az upgrade náluk "természetes" folyamat.
Nem hiszem hogy ez rövid időn belül megváltozna.

Diplomákról: a helyzet sajnos nagyon rossz, és a közeljövőben bevezetendő ún. bachelor diplomák méginkább aláássák a felsőoktatás egykori tekintélyét. Semmi értéke nem lesz a diplomának, már olyan nagyhírű karokon mint az E..E is indítanak pénzes "képzéseket", az egész folyamat alapja a mennyiségi és nem a minőségi képzés... nem is folytatom.
2005. jún. 20. 22:23 | válasz | #36
Ez az eredménye hogy nem fizetik meg a pedagógusokat (fősuli / egyetemi oktatók is), és úgy osztják a fejpénzt az adónkból, hogy az ilyen tömegoktatás érje meg a suliknak is. Amíg nem változik a helyzet, mentalitás, addig nem is lesz másképp. Ha ez kell nekünk...
2005. jún. 20. 22:19 | válasz | #35
Tudnék példákat sorolni ahol minimálbér + alamizsna zsebbe zsebpénzért foglalkoztatnak programozókat. És nem azért mert szarul megy a bolt. Ennyire suttyók.
2005. jún. 20. 22:17 | válasz | #34
Nem! A hacker az internetbohóc, a cracker meg a programok másolásvédelmét töri fel.
2005. jún. 20. 22:15 | válasz | #33
Ilyen árak mellett minimum annit kéne keresnünk. Mindenkinek. Európában (Fr, luxemburg, német, stb.) ennyi a minimálbér. Nálunk meg a maximál. Az árak meg ugyanott. És csodálkozol hogy van aki szeretne ennyit keresni? Ennél a példabelinél 100-szor hülyébb emberek keresnek 100-szor többet. Arról nem beszélve hogy a burzsuj vállalkozókat se kell sajnálni, jellemzően ingyen akarnak dolgoztatni mindenkit, hát nyúljanak mélyebben a zsebükbe, ne másból ingyenéljenek!
2005. jún. 20. 20:28 | galéria | válasz | #32
ROTFL, ezért kurvára nem tetszik hogy már mindenféle barom kaphat "informatikus" _diplomát_ végigüli az x félévet aztán papír. Persze lehet h. nem tud egyetlen épkézláb programot se összehozni, ami a hello wordl-nél kicsit komplexebb.. ennél már csak a villamosmérnökök között hallottam "ügyesebb" _kollégáról_ ;]
pite  
2005. jún. 20. 19:52 | válasz | #31
taposs a lelkükbe!
crx  
2005. jún. 20. 19:25 | válasz | #30
A tengerentulra:))
pemga  
2005. jún. 20. 15:10 | válasz | #29
Mihez kellett vajon az antenna? Egy helyiséget simán le lehet fogni belső kütyükkel is, nem kell a nagylábos. Egy mezei 20-30cm-es keverőtállal is már szomszéd házba is teljesen lazán át lehet lőni :), szóval mire akartak vajon halászni azzal? :)).
NEXUS6  
2005. jún. 20. 14:43 | galéria | válasz | #28
"A vállalat mindenesetre kifejezetten azzal a szándékkal hívta meg a "hackereket", hogy elő bemutatót tartsanak, mégpedig a vállalat programozó előtt. "

Ooops! Itt idézőjelben volt a "hacker", asszem revidiálnom kell a nézeteimet, bocs fiúk!
NEXUS6  
2005. jún. 20. 14:39 | galéria | válasz | #27
Ez télleg gáz, de már a cikkből sem igen derült ki, hogy kik ezek az emberkék.
Minden esetre sajnos, ma már mindenki, aki nem valami nagyvállalatnál dolgozik, de IT-ben tevékenykedik az a média számára hacker. Nagy kár, hogy a SG, mint elvileg "szaksajtó"-kén funkciónáló valami, az is ezek közé a "médiag.cik" közé tartozik!!! (Bocs fiúk de a jelek szerint ez az igazság, ha nem teccik és kimoderáljátok, akkor majd leírom szebben, de a lényeg ez marad.)

Az Windóz fejlesztése, meg a Linux között meg az a különbség, hogy amíg a M$ nagynéha kegyeskedik ilyen fajta tesztelésnek alávetni a termékeit, addig a Linux számára az ilyen tesztelési, és javítási módszer mindíg rendelkezésre áll.

Na M$ hívők, szerintetek szakmai szempontból ezek után melyik a jóminőségű szoftver fejlesztésnek, a hatékonyabb módja?
pemga  
2005. jún. 20. 13:56 | válasz | #26
hmm, ez a 600 br honnan jön? :). Lehet én csinálom rosszul, de befeküdtem alacsonyabb árnak csak azért, hogy minél több rendszert megismerjek, nomeg az a pár év külföld se jött rosszul :). A visszaforgatott pénzből megy a másoddiploma. De tudom, én vagyok a hülye és nemtom élvezni az életet. :(
2005. jún. 20. 13:31 | válasz | #25
Lényegében ezért van az, hogy azt mondják, hogy manapság mennyi diplomás nem kap munkát. Kapnának ők, csak azt hiszik, hogyha ott a papír a kezükben mindjárt álmaik munkáját és fizetését fogják kapni...
PyRex   "Rest in Peace PyRex" 
2005. jún. 20. 13:25 | galéria | válasz | #24
lol, ez jó :)))
Zedas  
2005. jún. 20. 13:15 | válasz | #23
"nem csak egy papir birtokosai (ld diploma)"

Na erről az jut eszembe, hogy milyen édesek amikor jönnek felvételi beszélgetésre:

- Mennyi tapasztalata van?
- A **** Banknál dolgoztam. Én fejlesztettem a teljes ügyfélmodult.
- De mennyi ideig?
- Hát fél évig, amíg megírtam a diplomám. Ötöst kaptam rá.
- Egyedül fejlesztette az egész ügyfélmodult?
- Ja nem az egészet, csak a felületet.
- ?
- Egy pár formot csináltam.
- ?
- Hát... a telefonszámok felvitelt.
- Ön írta a keretrendszert?
- Nem, azt kaptuk.
- És mennyi fizetést szeretne?
- Kezdetben csak 300.000 nettót szeretnék.
- Nem sok ez egy picit?
- Az összes ismerősöm ennél többet keres.

Ez után szoktak jönni a szakmai kérdések, ahol csúnyán be szoktak égni a legtriviálisabb dolgokkal (pedig nem szintaktikáról van szó, csak hogy mit, hogy oldana meg elméletileg).
És nem egy ilyen van, hanem hegyekben állnak sorba és ha nem kapják meg az áhított 300k-kezdőfizetésüket, akkor nem is dolgoznak, mert ugye az már méltóságon aluli.

Vagy a világgal van valami probléma, vagy velem, de ezt a szintű önámítást egyre nehezebben tudom tolerálni. Vagy tényleg minden pályakezdő informatikus 300 nettó fölött keres??? Ezt valahol oktatják ezeknek a szerencsétleneknek az egyetemen? Nem értem.
ddfg  
2005. jún. 20. 11:36 | válasz | #22
Na, kiosztottam mara az eszt :D Igazabol csak a cikkhez akartam hozzaszolni... Tehat: hatarozottan pozitivnak tartom, hogy az MS hajlando fejlodni (remeljuk) eddig beertek azzal, hogy meresztettek a hatsojukat a kozpontjukban, ganyoltak ossze-vissza (most nem flame-bol, tenyeken alapszik, aki nem hiszi, nem foglalkozott eleget windowsokkal...) es ha valami nem jol sult el, jobb esetben kijavitottak a hibat, kozben hirdettek, hogy ok a legjobb ceg, es a legjobb termekek gyartoja. Most viszont hajlandoak penzert felfogadni egy szakertot, hogy meselje el nekik, miert jo a szabad szoftver, es hogy mukodik az ilyenek fejlesztese. Osszehivank egy csomo embert, akik tenyleg biztonsagi szakemberek, nem csak egy papir birtokosai (ld diploma) es megkerik oket, hogy meseljenek rola, hogyan szuletnek a biztonsagi hibak. Ha ezeket az ismereteket, vagy egy reszuket fel tudjak hasznalni, akkor egyszer talan tenyleg eljutnak oda, amit a jelenlegi marketing allit :) Megjegyzem szerintem minden programozonak kutya kotelessege biztonsagtechnikaval foglalkozni, aki nem teszi, az igenytelen, es csak ganyol. Ha valaki nem ert vele egyet, szivesen elmondom neki hogy mire gondolok, de nem akarok ide oldalakat irni. Igerem, ma nem irok ide tobbet:)
ddfg  
2005. jún. 20. 11:29 | válasz | #21
Nem akarok flamehaboruba bocsajtkozni, folosleges. A leugatas reszet mar megkaptad masoktol, en csak annyit tennek hozza, hogy indokold alaposan az allitasaid! Ha igazad van, masok konnyebben ertik meg, ha nincs igazad, akkor viszont hamar eszreveszed, es helyesbithetsz, mielott kellemetlen helyzetekbe kerulsz.
ddfg  
2005. jún. 20. 11:27 | válasz | #20
Mit is ertessz azon hogy valaki hacker? Eredetileg a hacker olyan ember, aki szoftverek, halozatok biztonsaganak tesztelesevel, javitasaval foglalkozo (egy ido utan szakemberre valo) egyen. Cracker az, aki sajat hasznara (esetleg masokera) kihasznal biztonsagi hibakat programokban, szamitogepes halozatokban, esetleg erre programot ir. Script kiddy, aki nem ert az egeszhez, csak vannak tudasmorzsai a temabol, meg par mas altal megirt tamado programja, amit felhasznal (oket azonositjak sokszor a mediaban hacker neven). Ezeket nem en talaltam ki, nezz utana neten. Ezek utan te melyik csoportban erzed magad? Joindulatu hacker? Rosszindulatu, tehat cracker? Vagy csak script kiddy? Vegul egy jo tanacs: ha az utobbi 2 kategoria valamelyikebe esel, legalabb ne hirdesd, mert az igazi nagyok nem fognak tisztelni, viszont minel tobb nyomot hagysz magad utan, annal konnyebb lesz megtalalni teged az uldozoidnek. Biztonsag teren sose lehetsz eleg paranoid. Ne ertsd felre, nem lejaratni akarlak, csak unom, hogy sok ember nincs tisztaban a fentebbi fogalmakkal.
2005. jún. 20. 10:05 | válasz | #19
A hackerek nem reklámozzák magukat. ;-)
2005. jún. 20. 10:00 | válasz | #18
"Az egyik ilyen "műsornak" Noel Anderson, a Windows csapat vezetéknélküli részlegének tagja is majdnem áldozatul esett, akit csak az mentett meg, hogy óvatosságból kikapcsolta laptopját, amikor a prezentáció elején egy jókora vezetéknélküli antenna is előkerült. A bemutató során ugyanis a célpontként kihelyezett laptop könnyedén áldozatul esett a vezetéknélküli kapcsolaton keresztüli támadásnak, és - mintegy külön ajándékként - Anderson készüléke is valószínűleg ugyanerre a sorsra jutott volna. "
Ez teccik :DDDDD

2005. jún. 20. 09:59 | válasz | #17
Lol te se értessz hozzá, csak majmolod a divatot...
szivar  
2005. jún. 20. 09:58 | válasz | #16
Fiber  
2005. jún. 20. 09:53 | válasz | #15
Nah, ez elég értelmes és elfogadható lépés az m$ részéről. Az exploit készítőkkel lehet érdemes leülni, hátha tudnak értelmes tanácsokat adni a progzóknak, mit lenne érdemes csinálni az m$ben amivel növelnék a júzerek biztonságát.
Felfedező, hozzád meg annyit fűznék, hogyha nem lenne "linux" (gondolom unix-bsd-linux dolgokat ide sorolod) te se igen interneteznél az m$ed alól barátom. Nincs tökéletes op rendszer, de így nyíltan "a linux szar" kijelentésekkel nem rohangálnék.
</flame>
comet  
2005. jún. 20. 09:52 | válasz | #14
A gáz az, hogy erre most kerül sor. Nem fikázásképpen mondom, de ahol elég egy sornyi rossz kód, ott minden sort security szemszögből (is) kell nézni. Ha ez a 400 nem securitys ember eddig is összevissza kódolt, akkor nem tudom, mire számítsak ettől az oprendszertől.
smv  
2005. jún. 20. 09:11 | válasz | #13
:) Bill bácsi is vörös volt?
2005. jún. 20. 08:47 | galéria | válasz | #12
"a végén a szoftvercég programozói közül többen vérvörös arccal távoztak"
De megnéztem volna :))
flashX  
2005. jún. 20. 08:41 | galéria | válasz | #11
Hát jobb esetben mindenki a nála jobbaktól tanul.
smv  
2005. jún. 20. 08:34 | válasz | #10
Persze, jó húzás volt, de MINDEN sebezhetőséget nem tudnak megmutatni nekik az a gáz, így MINDENre nem figyelnek oda M$ -ék...
Hege15  
2005. jún. 20. 08:14 | válasz | #9
Jó látni hogy vannak jó hackerek nem mind olyan mint én

Zedas  
2005. jún. 20. 07:40 | válasz | #8
Ez nagyon fontos és értelmes hozzászólás volt, gratulálok. Igaz hogy előtted senki sem szidott semmit, de csak nyugodtan kezdj el flémelni.

Szerencsétlen.
2005. jún. 20. 03:37 | galéria | válasz | #7
Bírom az ilyen embereket, akik alig várják hogy fikázhassák a Microsoftot.... hát csak tessék A Linux akkor is SZAR csupa nagybetüvel... az irígység meg sajnos elég gyakori emberi tulajdonság...

amugy ez a M$-ezés nagyon szánalmas...

Microsoft 4ever!!!
2005. jún. 20. 03:04 | galéria | válasz | #6
Szerintem, megtörtént az ami rég meg kellet volna történnie......bizni az MS-nek a "hackerek" pozitiv hozzáállásában.
2005. jún. 20. 03:03 | válasz | #5
hát ez nagyon izgi
noss  
2005. jún. 20. 02:31 | válasz | #4
Ezek vérbeli profik
noss  
2005. jún. 20. 02:25 | válasz | #3
"Noel Anderson, a Windows csapat vezetéknélküli részlegének tagja is majdnem áldozatul esett"
"egy jókora vezetéknélküli antenna is előkerült"
úgy birom az ilyen poénokat :)

jó kezdeményezésnek tűnik
2005. jún. 20. 02:15 | válasz | #2
Ez szerintem remek ötlet !
A microsoftot van aki szidja, van aki szereti, de mindkét fél elismerheti, hogy ez jó húzás volt tőlük.
Ha látják a programozók, hogy lehet feltörni az ő programját, akkor legközelebb 100x odafigyelnek minden kis apróságra.
FTeR   "Rest in Peace FTeR" 
2005. jún. 20. 02:08 | válasz | #1
szerintem ez egy nagyon jó lépés volt. reméljük haszna is lesz. esetleg a vörös fejjel távozók talán a továbbiakban jobban oda figyelnek ;)
""Ezek a lépések csak a média figyelmét hivatottak felkelteni, míg a vállalat talán abban reménykedik, hogy barátságosabb viszonyt tud kialakítani a másik oldallal" - összegezte a kezdeményezésről formált véleményét Marcus Ranum, a Tenable Security Network biztonsági igazgatója. "
ah, tipikus utálom az M$-t hozzáállás. a gond csak az, h ő elméletileg egy olyan ember aki tehetne is valamit. azzal tölti az idejét, h m$-t égesse a biztonsági hibák felfedezésével, de amikor m$ azt mondja, h na rendbe gyere és mond mi a baj, akkor meg elkezd ilyen dumákat lökni. ha egy ilyen dumát valaki itt a fórumon nyom be aszondom rendben, de neki talán nem kéne ilyen kicsinyesnek lenni.

látom SGnél páran álmatlanságban szenvednek ;)