image

Microsoft wil vaker door hackers gehackt worden

dinsdag 2 augustus 2005, 12:55 door Redactie, 5 reacties

Onlangs organiseerde Microsoft het "Blue Hat" evenement waarbij het buitenstaanders uitnodigde om de software van de softwaregigant voor de ogen van de eigen werknemers te hacken. Een pijnlijke ervaring voor veel ontwikkelaars waar Microsoft verder weinig ruchtbaarheid aan gaf. De kennismaking met deze "Blue hat" hackers is goed bevallen, want men wil vaker dit soort bijeenkomsten organiseren.

"We willen het twee keer per jaar doen. Het was zeer waardevol voor onze ontwikkelaars en het evenement geeft managers en ontwikkelaars een andere blik op produkt security" zegt Stephen Toulouse.

Microsoft heeft het evenement gebaseerd op de Blackhat conferenties die wereldwijd gegeven worden, en waar allerlei security lekken en kwetsbaarheden besproken worden. De eerste Blue Hat conferentie was vooral gericht op de beveiliging binnen Windows, maar tijdens de volgende editie zouden andere Microsoft programma's zoals Office en MSN aan bod kunnen komen.

Reacties (5)
02-08-2005, 13:18 door Anoniem
Microsoft kan hier zeker zijn voordeel mee doen al begrijp ik niet goed
waarom security researchers niet een andere uitlaat kiezen: contact email
adres van Microsoft, mailinglists, etc. Dan hoef je niet op zo'n event te
wachten.
02-08-2005, 13:23 door Anoniem
?? Eerst een HandsOn Linux cursus en nu DIT?

MS Linux komt steeds dichterbij ;-)

Leuke opdracht voor WH' s
02-08-2005, 13:44 door awesselius
Door Anoniem
Microsoft kan hier zeker zijn voordeel mee doen al begrijp
ik niet goed
waarom security researchers niet een andere uitlaat kiezen:
contact email
adres van Microsoft, mailinglists, etc. Dan hoef je niet op
zo'n event te
wachten.

Allereerst is het een uitdaging om legaal op het materiaal
van Microsoft te kunnen testen. Daarnaast is het goed dat
men direct kan zien hoe een aanval wordt opgezet en welke
tools daarbij komen kijken. Zo kun je je eigen testsuite ook
aanpassen.

Je kunt wel simpelweg een stappenplan van een aanval naar
Microsoft sturen, maar vaak komt het dan bij anderen terecht
die er niets mee doen of niet weten wat ze er mee zouden
moeten doen.

Visueel 'proeven' van een inbraakpoging geeft vaak meer
impact dan het doorlezen van een exploit.

Mijn twee centen.

- Unomi -
02-08-2005, 13:58 door Anoniem
Zoiets als deze waarin wordt getoont hoe je een IIS server kunt overnemen?
http://eks0.free.fr/whax-demos/?f=Whoppix-ssh-dcom_config.xml
06-08-2005, 00:31 door Anoniem
Nóg vaker?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.