Pénzjutalom a Windows-hibákért
2006. február 19. 17:43, vasárnap
Egy biztonsági cég jelentős pénzjutalmat kínál azok számára, akik hibára akadnak az operációs rendszer kódjában - a szoftveróriás nem örül túlzottan a lépésnek, és máris jelezte kifogásait.

Hirdetés

A meglepő ajánlat ezúttal az amerikai VeriSign tulajdonában lévő iDefense Labs részéről érkezett. A vírustámadásokat megfigyelő és vizsgáló cég 10 ezer dolláros, azaz mintegy kétmillió forintos pénzjutalmat ajánlott fel a Windows-t érintő friss, ropogós biztonsági hibákért. A jutalom egy negyedévente megrendezendő verseny részeként találna gazdára, amelyet a Vulnerability Contributor Program (VCP) elnevezésű projekt keretében hirdettek meg.

Ahogy az várható volt, Redmond máris jelezte ellenvetéseit a kezdeményezéssel kapcsolatban. Szerintük ugyanis egyáltalán nem ez a megfelelő módszer az új biztonsági veszélyek időben történő felfedezésére, sőt, inkább csak bátorítja az erre vadászó felhasználókat, akiket egyre inkább a pénz motivál. Michael Sutton, az iDefense Labs igazgatója viszont úgy nyilatkozott, ezzel szeretnék ösztönözni a külsős kutatókat, hogy bizonyos területekre összpontosítsák figyelmüket. A tízezer dolláros díj egyfajta bónusz lenne a kritikus jelzést eredményező hibák első benyújtásáért járó díj mellett. Ezzel szerintük jobban alkalmazkodnak ügyfeleik igényeihez, akik biztonságban szeretnék tudni Windows-alapú alkalmazásaikat. Arról nem esett szó, hogy a versenyben milyen szempontok szerint rangsorolnák a benyújtott anyagokat.

A biztonsági hibák felfedezése nagy üzlet a cég számára, amely tavaly 150 ilyen hibát hozott nyilvánosságra. Ebből 11 érintette a Windows-szoftvereket, és 3 nyerte el a kritikus jelzést. A szoftvercég azonban nem örül ennek, és a Kaspersky legutóbbi megfigyelése alátámasztani látszik félelmüket. A vírusirtó cég ugyanis arról értesült, hogy a hírhedt WMF hibát egy orosz csoport fedezte fel, majd értékesítette mintegy 800 ezer forintért. Az üzlet tehát a másik oldalon is jól működik, és olykor nagy bonyodalmakhoz vezethet.

Mindenesetre az iDefense nem az első, amely pénzjutalommal igyekszik csábítani a kutatókat: a Mozilla 500 dollárt és egy pólót ajánl a saját szoftvereiben felfedezett hibákért, a 3Com részeként működő TippingPoint pedig szintén pénzjutalmat ígér az új sebezhetőségekért.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Kaadi  
2006. feb. 21. 11:11 | válasz | #20
RealPhoenixx: ha olyan sok hiba van, akkor a fent emlitett ceg miert iger kemeny penzt ezekert? nem szegenyednenek le ha valoban sok hiba lenne? a fogas lenyege marketing: hogy ok legyenek az elsok akik bejelentik a nagy fogast, marmint ha szerencsejuk van.
A masodik kerdesre valaszolva, szerintem a teny hogy a szoftware komunikal a programozoval (ceggel) nem elitelendo, hiszen mas (nyilt forraskodu) programok is ugyanezt teszik. A lenyeg a hibavisszajelzes. Egy szoftverfejleszto sem tudja minden lehetseges hardver konfigra tesztelni a termeket, igy kivancsiak hogy milyen gepen miert okoz hibat. Ne felejtsuk hogy a Linux, Firefox es a mas kozismert programok is a feedback nyoman fejlodnek. Ha meg akarod akadalyozni az informacio kijutasat, csak tegyel tuzfalat es allitsd szigorura a beallitasait. Amugy meg sok felhasznalo azert sir mert a Windows vagy mas programok nem azt csinaljak amit ok akarnak, vagy csinalhatnak maskent, de sajnos sokan egyszeruen lustak valamilyen jelzest kuldeni a fejlesztok fele sajat eszreveteleikkel, javaslataikkal. Szemely szerint en mar vagy 5 szoftos ceggel folytattam levelezest uj funkciok miatt. Szerintem a felhasznalo is ki kell nyissa a szajat hogy a fejleszto tudja mit akar.
OliApa   2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó2001. 02. 08. óta regisztrált VIP fórumozó
2006. feb. 21. 06:38 | galéria | válasz | #19
A Windows telepítésekor serial helyett a bankkártyaszámunkat kellene megadni és minden hibajelentés küldés után 100 dolcsit utalnának Redmontból . . .
2006. feb. 20. 19:50 | válasz | #18
"s minden csomagot at fogok nezni, amit a szamitogep megprobal kommunikalni, mikor legkozelebb lesz netem" - hidd el, hogy ezzel már sok ezer ember megelőzött téged, de szomorkodniuk kellett, hogy nem tudnak miért perelni :)
RealPhoenixx   3 db büntetőpont 3 db büntetőpont 3 db büntetőpont 
2006. feb. 20. 19:42 | válasz | #17
Szivarvany: lehet hogy neked van igazad, es nem is szivarogtat ki infokat az autoupdate, illetve nehany abban levo fuggveny, bar ezt erosen ketlem, de igerem, egyszer erre a temara ra fogok nezni, s minden csomagot at fogok nezni, amit a szamitogep megprobal kommunikalni, mikor legkozelebb lesz netem, mivel nemsokara lenyomjak ezt az egyetemi halot, s majd albiban lesz modom es lehetosegem idoben is, hogy erre egy picit ragyaluljak

NB: eddig nem erdekelt a dolog, viszont en sem a kisujjambol szoptam ezt, s mostansag egyre inkabb erdekel az, hogy mifele hatter kommunikacios csomagok is futkosnak ugy altalanossagban, foleg majd a vistaban -ezert is szereztem meg minden megszerezheto verziojat "meg akkor is, ha nemelyiket nagyon nehez volt"- :) (ingyenest) :)
2006. feb. 20. 16:04 | válasz | #16
"de amelyek idokozonkent nehany infot kiszivarogtatnak a gepedrol ha van neted,"

hogy állíthatsz ekkora hazugságokat!?
2006. feb. 20. 11:04 | válasz | #15
Adakozik is rendesen, a világ legnagyobb adakozója
RealPhoenixx   3 db büntetőpont 3 db büntetőpont 3 db büntetőpont 
2006. feb. 20. 10:19 | válasz | #14
GodBadka: en csak egy konkret peldat emlitettem, amivel egesz pontosan egy szamitogep optimalizaciot illetoen penteken meglepodve talalkoztunk :)

Amugy nalam is, s amugy sztem csak az egyik letiltasa eleg lett volna a dologhoz, csak hajnali 5-kor mar nem volt kedvunk a 2o kozul megnezni melyik miatt szivunk, mert volt boven eleg szivas amugy is, s ezert huzodott el a dolog 20 oratol 05-oraig
2006. feb. 20. 10:10 | válasz | #13
Nem tudom. Nekem messenger alapból leírtva Autoupdate kikapcs és van netem. Igaz nem wifi. Biztos direkt csak a wifi-s userek adataira kíváncsiak. Amúgy meg azért van a tűzfal, hogy ne engedj ki olyan dolgokat amiket nem akarsz (persze ne a win saját tűzfalát használd :) )
vg   2001. 02. 07. óta regisztrált VIP fórumozó 2001. 02. 07. óta regisztrált VIP fórumozó 2001. 02. 07. óta regisztrált VIP fórumozó2001. 02. 07. óta regisztrált VIP fórumozó
2006. feb. 20. 09:56 | galéria | válasz | #12
"Kaadi: igenis sok hiba van a windowsban, s vannak valoszinusithetoen direkt hibak"

Minden, minden ember által készitett dologban van hiba!
RealPhoenixx   3 db büntetőpont 3 db büntetőpont 3 db büntetőpont 
2006. feb. 20. 09:51 | válasz | #11
Sziasztok

Kaadi: igenis sok hiba van a windowsban, s vannak valoszinusithetoen direkt hibak.

Pl: ha van interneted, es esetlef wifi cuccod is, akkor probald ki ezt:
lekapcsolod az automatikus update-t meg a messenger szolgaltatast, de!!!!! EROSZAKOSAN

Vagyis ez annyit tesz, hogy msconfigon belul teszed ezt.
Utana probald meg a halokartyadon bekapcsolni az IEEE authentication reszt.

Ha nem lehet, akkor:
Es utana magyarazd el hogy miert nem lehet.

Ha mindezt megcsinaltad, akkor inditsd ujra az msconfigot, majd kapcsold vissza a kezzel letiltott szolgaltatasokat, mint messenger meg autoupdate, s utana ezt a windows ablakos rendszeret hasznalva, csak egerklikkel probald letiltani, s most megint nezd meg hogy amit fenntebb emlitettem, azt at lehet vagy sem allitani.

De elmondom: at fogod tudni allitani, a lenyeg, hogy eroszakosan ne allitsal le olyan szolgaltatasokat, amelyek foloslegesnek tunnek, de amelyek idokozonkent nehany infot kiszivarogtatnak a gepedrol ha van neted, ha te ezt megtagadod a kedves alltalad dicsoitett microsoftol, am legyen, hasznalhatod az oprendszert, de kapsz helyette: INTERNYETET

Ennyi erovel akar a szunetmentes tap energiagazdalkodasanak extra, de egyben automatikusan lefuto szolgaltatasba is epithetnek ezt az eroszakos eljarasi modot, csupan kicsit lenne csak feltunobb
fawcet  
2006. feb. 20. 08:23 | válasz | #10
Bill Gates: nem értem, ha egy szoftver hibás, akkor törekedjenek jobbításra. Én a helyükben beszállnék ebbe a hibakeresésre. Tesztelésre való időt is lerövídítenék ezzel.
Ingyenes szoftvert osztathatnának új, eddig ismeretlen hiba felderítésére. Kecske is jólakik, káposzta is megmarad.
Szerintem lehet hogy inkább a nyűgös ms programozók nem akarnak látni újabb hibajavításra buzdító munkát.
avman  
2006. feb. 20. 07:38 | válasz | #9
"Ahogy az várható volt, Redmond máris jelezte ellenvetéseit a kezdeményezéssel kapcsolatban. Szerintük ugyanis egyáltalán nem ez a megfelelő módszer az új biztonsági veszélyek időben történő felfedezésére, sőt, inkább csak bátorítja az erre vadászó felhasználókat, akiket egyre inkább a pénz motivál."
hú, ez nagyon kenetteljes és gyomorforgató lett. mert az ms-t meg a színtiszta szeretet és megbecsülés motiválja a felhasználók felé. azért jó lenne, ha levetkőznék ezt a söpörjünk mindent az szőnyeg alá hozzáállást. másrészt pedig, ha nem tetszik nekik, h a szofverükre 12 egy tucat cégek települnek mert megélnek a biztonsági hibák felfedezéséből, akkor talán jobb munkát kéne végeziük, nem csak a felhasználót lehúzni állandóan.
Kaadi  
2006. feb. 20. 07:25 | válasz | #8
Nekem ez a cikk két dolgot árul el:
1. A Windows mágsem lehet annyira tele hibákkal mint ezt egyesek állítják, mert akkor nem folyna ilyen vérre (sok pénzre) menő verseny a hibák bejelentéséért. A számok is ezt látszanak alátámasztani: 11/150 és ebből 3 kritikus.
2. Bennem mindig kelt egy kellemetlen érzést amikor nem a gyártó cég tesz ilyen ajánlatot. Ha egy biztonságtehnikai cég kezébe kerül egy rés leírása az NAGY KÍSÉRTÉSNEK lehet kitéve hogy előbb a vírusíró csoportoknak adja ki az infót (hogy legyen indok a saját termék továbbfejlesztésére és eladására) és csak azután értesíti a gyártót (ez esetben MS). ilyen módon könnyen pánikot lehet kelteni a felhasználók körében akik fejvesztve fordulnak az antivírus fejlesztők felé hogy elkölthessék a dollárjaikat.
Jó lenne ha a MS maga is együttműködne azokkal a csoportokkal akik képesek megtalálni a réseket és nem Sasser és már hasonló kártevők képében látnánk viszont a felfedezáseket. Nekem sajnos nyilvánvalő hogy a biztonségtehnikai cégek inkább a felhasználók sebezhetőségében érdekeltek mint a jó együttműködésben.
Smitiz  
2006. feb. 20. 02:30 | válasz | #7
Biztos azért ellenzik, mert ők ugyan tudnak róla, de nem tudják kijavítani!
Az meg égő lenne hogy csinálnának ők egy versenyt jutalommal hogy ki tudja megjavítani a hibát
2006. feb. 19. 20:14 | válasz | #6
iDefense részvényt ne vegyetek
2006. feb. 19. 20:08 | válasz | #5
Mondjuk ezt én sem értem miért nem tetszik ez a Microsoftnak. Szerintem megoldás lehetne, hogy egy hasonló, vagy akár magasabb pénzjutalomért megkeresnék nekik a hibákat. A fizetés kikötése lehetne például, hogy a talált hibákat nem hozhatják nyilvánosságra. Így a MS úgy javíthatná ki őket, hogy még nem terjedtek el az azokat kihasználó programok. Szerintem ezzel ők is jobban járnának.
A dolog egyedüli esetleges hátulütőjét ott látom, hogy így valószínűleg még több hibát fedeznének fel és a napvilágra kerülésüket úgy sem lehetne megakadályozni. Így a sok hülye aki baszik letölteni a frissítéseket még támadhatóbbá válna. Bár én még ezzel együtt sem tartanám ezt egy rossz ötletnek.

EvilDevil   "Rest in Peace EvilDevil" 
2006. feb. 19. 20:00 | válasz | #4
szánalmas ez az egész... amugy ezzel az iDefense Labs csak önreklámozást csinál, a windows népeszerűségét meglovagolva
mousee  
2006. feb. 19. 18:20 | galéria | válasz | #3
Miért ellenzi az ms ezt a lépést? Talán azért, mert ő is tud a hibákról, de mégse javítja ki. Jó ötlet ez a pénzesdi :)
NEXUS6  
2006. feb. 19. 18:12 | galéria | válasz | #2
Ezt a pénzt a M$-nek kellene kifizetnie. BG magánvagyonából kitellne, asszem.
2006. feb. 19. 18:05 | galéria | válasz | #1
Egyet értek, szerintem is jobb a pénzjutalom.