image

"Besloten security mailing list vindt meest security lekken"

vrijdag 24 maart 2006, 11:14 door Redactie, 2 reacties

Volgens Red Hat consulting engineer Mark Cox zijn besloten security mailing lists de beste manier om security lekken te vinden. In zijn blog liet Cox weten al sinds maart 2005 informatie over lekken te verzamelen. Tijdens die periode ontdekte de aanbieder eenderde van alle lekken via haar Red Hat security mailing list, die alleen voor geselecteerde personen toegankelijk is. 23% was afkomstig van contacten met ontwikkelaars waarvan de software in Red Hat aanwezig is, zoals Apache.

Het blog van Cox laat verder zien dat ook open-mailing lists, zoals Full Disclosure, waardevolle informatie bevatten. De ontwikkelaars van Red Hat ondekten zelf slechts 7% van alle lekken. Sinds maart 2005 werden er 336 lekken in Red Hat verholpen. Volgens Cox kun je dit aantal niet vergelijken met cijfers van andere besturingssystemen, omdat het ook gaat om lekken in optionele onderdelen die niet door elke gebruiker geinstalleerd worden, en sommige lekken zijn minder ernstig dan andere.

Reacties (2)
25-03-2006, 17:45 door GateHawk
Jep, de meeste hackers communiceren in "gesloten" groepen en
zijn voor buitenstaanders moeilijk toegankelijk omdat ze de
"taal" niet spreken of gewoon niet toegelaten worden.
Misschien is dit maar goed ook. Echter is het natuurlijk wel
zo dat niet alle gevonden lekken nu gemeld worden. Hierdoor
blijft het voor crackers mogelijk om niet gemelde lekken te
blijven gebruiken door de exploids die binnen deze
"gesloten" groepen aangeboden worden.
25-03-2006, 20:50 door Anoniem
Als een "open source" gemeenschap (Red Hat) security items
alleen op deze wijze gaat behandelen kunnen ze RH Linux net
zo goed overdragen aan Microsoft. (alleen met 100%
transparantie mag het de naam Open Source dragen)

Het "wat men niet weet deert men niet" gehalte in deze
stelling is dodelijk voor de Open Source community. (en er
zijn er genoeg die dit graag zouden zien gebeuren)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.