Jump to content

Eine Umfage : Was Haltet ihr von http://www.heise.de/newsticker/data/dab-06.10.03-004


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

naja, die antwort, ob nicht dennoch ein code über buffer overflow protiert werden kann, ist eben nicht mit nein zu beantworten!

 

ihr solltet euch ruhig mal die zeit nehmen für den forenthread den jamamoto..irgendwie losgetreten hat. besonders die antworten von curvy und _geplagter

 

und zur frage aus post nr. 1:

ich finde dies in ordnung. es ist der einzige weg, der zur sicherheit führen kann. denn wie wohl werden sicherheitslücken in software gefunden ...

Link zu diesem Kommentar

Informationen sind neutral - es kommt darauf an was man mit ihnen macht. Wenn jemand einen Weg findet, an Rechte zu kommen die ihm der Admin eigentlich nicht geben möchte, dann kann man 2 Dinge tun:

Entweder man nutzt diese Information um die Lücke zu schliessen, oder man nutzt diese Lücke aus um an eben besagte Rechte zu kommen. Was man dann mit den Rechten macht ist dann wieder jedem selbst überlassen, Tatsache ist aber dass niemand an sie hätte bekommen dürfen.

 

Variante 1 ist bei diesem Projekt offensichtlich angestrebt. Daher finde ich es eine gute Idee, die Profis aus der Reserve zu locken.

Link zu diesem Kommentar

Dem kann ich mich nur anschliessen. Sinn und Zweck dieser Aktion ist doch ganz klar zu testen ob das System sicher ist... wenn nicht, dann können die Hard- und Software- Hersteller nur daraus lernen. Ich meine sogar, dass das Hacken die technische Weiterentwicklung extrem fördert. Das alte Spiel gut gegen böse, warum denn nicht? Allerdings bevorzuge ich dann auch Leute, die hacken um auf Sicherheitslücken hinzuweisen und nicht Hacker, die in Systeme eindringen um gezielt zu zerstören.

 

Ausserdem ist das von den Jungs gar nicht so b***d, denn anstatt einen Haufen Kohle für Jemanden auszugeben, der das beruflich macht und versucht, bezahlen die gar nichts und die gebrauchte Alphastation ist wahrscheinlich auch schon längst abgeschrieben. Des Weiteren ist das auch eine brilliante Möglichkeit den zukünftigen Security Chef zu finden und wenn es keiner schafft, dann ist das die ideale Werbung, a´la "unsere System sind unknackbar"....

 

Nicht doof.... es sei denn es geht daneben und so ein Spitzbube versucht gleich noch die produktiven Server lahm zu legen :suspect:

 

In diesem Sinne

 

defcon3

Link zu diesem Kommentar

welchen meiner posts meinst du? wie auch immer ...

 

ich will nochmal auf den hack zurückkommen. valve software hat - wie einige unter euch wissen werden - derzeit ein dickes problem, dass das unternehmen in echte schwierigkeiten bringen kann: der quellcode von fünf jahren arbeit zum spiel halflife2 ist gestohlen worden. das prinzip war "einfach" - nahezu ein klassiker, der hätte vermieden werden müssen: über outlook wurde ein trojaner installiert und dann das gesamte verzeichnis kopiert. der c++ code wurde von den hackern mittlerweile im internet veröffentlicht.

valve wird deswegen nicht pleite gehen, aber wenn dies den motorenentwicklern bei deutz oder sonst wo passieren würde, kann das dem unternehmen schnell das genick brechen. deshalb bin ich klar der meinung, es muss solche "empirischen methoden" zur lückensuche geben. hätte valve leute bezahlt, um die sicherheit der entwicklungsabteilung zu testen, wären diese sehr schnell darauf gekommen, outlook dicht zu machen ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...