neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
NSA 91% zraniteľností v softvéri eventuálne nahlasuje, časť nikdy

Značky: NSAbezpečnosť

DSL.sk, 10.11.2015


Americká tajná služba NSA eventuálne tvorcom softvéru nahlási viac ako 91% zo zraniteľností v ich softvéri, o ktorých sa dozvie.

NSA o tom informovala v tlačovej správe na konci októbra.

NSA ale nešpecifikovala po akom čase zraniteľnosti umožňujúce využiť ich na útoky a špehovanie priemerne nahlasuje.

Zároveň priznáva, že bližšie nešpecifikovanú časť zraniteľností nikdy nenahlasuje z "dôvodov národnej bezpečnosti". Zvyšok zo zostávajúcich 9% sú zraniteľnosti, ktoré sú medzičasom opravené bez pričinenia NSA.

NSA zraniteľnosti sama hľadá, získava ich ale tiež nákupom a podľa Reuters je vôbec najväčším nákupcom softvérových zraniteľností.

Podľa dostupných informácií je obchod so zraniteľnosťami pomerne rozvinutý a za jednotlivé zraniteľnosti sa platia sumy aj v rádoch stoviek tisícov dolárov. Podľa informácií Forbes z roku 2012 už vtedy stáli exploity pre iOS aj 250 tisíc, podľa informácií The New York Times z 2013 dokonca aj 500 tisíc dolárov. Bezpečnostná spoločnosť Zerodium v tomto roku dokonca vypísala odmenu milión dolárov za zraniteľnosti umožňujúce kompletné permanentné hacknutie najnovšieho iOS 9, čo sa jednému tímu aj podarilo.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Mozno ziskaju viac prachov za predaj diery ako z legalnych licencii od platiacich uzivatelov :P
Odpovedať Známka: 6.4 Hodnotiť:
 

S prvou polovicou veti sa dá súhlasiť:
"Mozno ziskaju viac prachov za predaj diery"
Ale tá druhá poovica..
"ako z legalnych licencii od platiacich uzivatelov :P"
NSA niečo predáva? komu? užívaťelovi??
Seriózne: Odkiaľ berieš matroš?
Kebi tam bolo cudzím tajním službám, mafii, teroristom.. tak sa to dá pochopiť, ale užívaťeľom???
Odpovedať Známka: -6.2 Hodnotiť:
 

nie NSA ale softwarove spolocnosti. Tie by mohli robiť chyby zamerne a potom nejakym oblukom (cez ludi "mimo firmy") ich odhalit a predat na trhu s chybami :D ...
Odpovedať Známka: 5.4 Hodnotiť:
 

Kebi bolo kebi, boli by sme v neby.
Odpovedať Známka: -0.5 Hodnotiť:
 

^ Zničiť skôr ako položí vajíčka!
Odpovedať Známka: 7.5 Hodnotiť:
 

Good guy NSA
Odpovedať Známka: 7.1 Hodnotiť:
 

Best man
Odpovedať Známka: -4.3 Hodnotiť:
 

Logo NSA s korporatnym sloganom:
tri velke pismena "NSA"
pod nimi malym napisane "eventually"
Odpovedať Známka: 8.0 Hodnotiť:
 

Posielam eventuálne diery
Odpovedať Známka: 10.0 Hodnotiť:
 

Peniaze a biologicke diery posielat tvojim smerom?
Odpovedať Známka: 3.3 Hodnotiť:
 

ako programator aple spravim chybu ... predam ju za 1 milion ... sa oplati :D

Odpovedať Známka: 8.8 Hodnotiť:
 

Však to je tá magická formula

Bug -> (mágia) -> feature -> $€$€$€$€$€
Odpovedať Známka: 10.0 Hodnotiť:
 

Vy máte v redakcii dsl.sk zamestnaného negramotného maďara, aby Vám písal nadpisy? Lebo takto zle to nedáva ani google translate.
Odpovedať Známka: -3.0 Hodnotiť:
 

maju, samotny redaktor. ved cela redakcia je jeden clovek :D
Odpovedať Známka: 8.9 Hodnotiť:
 

A to ty s kade mas taketo konspiracie? Chcem zdroj!
Odpovedať Známka: 0.0 Hodnotiť:
 

znama pravda.
Odpovedať Známka: 6.7 Hodnotiť:
 

Napätia či prúdu?
Odpovedať Známka: 6.4 Hodnotiť:
 

Tak potom to neni National Security Agency, ale National Insecurity Agency. Pricom kedysik robili aj dobre veci, ako SELinux, ale poslednom case, najmae od 9/11 sa vsetci zblaznili a uz robia len bordel. Inak aj Snowden prave toto kritizoval, ze secko co robia je utok a nie ochrana pocitacovych systemov, na co by sa specializovat mali (od ceho su).
Odpovedať Známka: 7.1 Hodnotiť:
 

pride programator do obchodu a hovori: "prosim jednu softverovu zranitelnost"
Odpovedať Známka: 10.0 Hodnotiť:
 

Samozrejme? Koľko deka? Prajete si aj zabaliť?
Odpovedať Hodnotiť:

Pridať komentár