![]() |
| |
| Főoldal | IT/Tech | Tudomány | Játék | Mobil | Digicam | Film | Letöltés | Tárhely |
Szolgáltatások További cikkek Kiemelt cikkek |
Egységes rendszer a sebezhetőségek tanulmányozására
2005. szeptember 17. 11:56, szombat
A biztonsági és válaszadási megoldások globális fórumaként szolgáló FIRST olyan egységes megoldást sürget, amely pontozásos rendszerben tartaná nyilván a szoftverek sebezhetőségeit.
"Szeretnénk némi rendet teremteni a jelenlegi káoszban. A végső célunk, hogy az új rendszer segítségével a felhasználók kellőkép gyorsan és megfelelően reagáljanak a felbukkanó sebezhetőségekre" - jelentette ki a Cnet magazinnak adott válaszában Mike Caudill, a FIRST első embere. A rendszer mintegy másfél éve áll szolgálatban, ám kizárólag azon vállalatok számára, amelyek a tesztek indulásakor jelezték együttműködési hajlandóságukat. A CVSS keretében 1-10 közötti besorolással, vagyis pontrendszerben értékelhetjük az egyes sebezhetőségeket. Ez eltér a jelenleg használatos megoldásoktól, amelyek legyakrabban a súlyos, kritikus, illetve a közepes jelölést használják, legyen szó akár a Microsoft, a Symantec, vagy a többi biztonsági és szoftvercég saját rendszeréről. Bármennyire is egységesnek tűnik azonban ez a megoldás, a FIRST szerint nem szolgálja kellőképp a vállalat és a felhasználók érdekeit. A pontozásos rendszer megkönnyítené a fejlesztést, és segítene meghatározni a javítások fontossági sorrendjét. A CVSS emellett nemcsak a hiba súlyosságát venné figyelembe, hanem a kártékony kód elérhetőségét, illetve a javítások meglétét és azok hatékonyságát. "Ez lehetővé tenné a vállalatoknak, hogy gyorsan összehasonlítsák a különböző fejlesztőktől érkező, eltérő operációs rendszereken működő, és egészen más feladatokat végző szoftverek hibáit és a veszélyességi fokot" - hangsúlyozta Caudill. Hozzátette, hogy a Cisco már most is mellékeli a CVSS besorolást a MySDN oldalán, igaz, jelentéseiben még nem tünteti fel azokat. Nagy könnyebbséget jelent azonban, hogy több biztonsági cég - így a Symantec, az Internet Security Systems és a Qualys - is előrelépésnek tartja a kezdeményezést, és már korábban kilátásba helyezték annak alkalmazását. A Microsoft egyelőre marad saját jól bevált rendszerénél, ám Kevin Kean, a vállalat biztonsági válaszadó központjának igazgatója elmondta, hogy a felhasználók igénye esetén hajlandók átvenni a CVSS-t. Kapcsolódó cikkek
Kapcsolódó linkek
![]() VIA: itt az 50 dolláros minipécé Érdekes megoldással próbálkozik a jelenleg inkább helyét kereső gyártó, amely árában még az évekig oly sokat tárgyalt százdolláros laptopot is leveri, ám belső összetétele miatt komoly kétségeket támaszt jövőjét illetően.A táblagépek terén a Samsung megelőzte az AmazontAz idei esztendő első negyedévében a dél-koreai társaság sikeresen megelőzte az amerikai riválisát a tábla PC piacon és feljött a második helyre.A közösségi hálózatok felgyorsítják az információáramlástAz már korábban is ismert volt, hogy a közösségi honlapok a többi hálózatnál hatékonyabban képesek szétosztani az információkat, matematikailag azonban először sikerült ezt bizonyítani.Az Apple és a Samsung veszik a legtöbb félvezetőt Nemcsak az okostelefonok versenyében, de a félvezetőkre fordított összeg tekintetében is a címben szereplő két cég vezet, ami jól mutatja sikerük mértékét.Nehezen őrizhető meg a kulturális örökségünkA jelenlegi európai szerzői jog jelentős mértékben megnehezíti a különböző művek hosszú távú archiválását, éppen ezért lehetővé kellene tenni a könyvtárak számára az internetes tartalmak automatikus lementését, viszont korlátozni kellene a kópiák felhasználását - ezt sürgeti Eric Steinhauer, a Hageni Távegyetem könyvtárosa.
| Hirdetés
Cikkek Hírek |
Hozzászólások Bejelentkezéshez klikk ide (Regisztráció a fórum nyitóoldalán) |