image

HP verspreidt "worm" om servers te patchen

dinsdag 4 juli 2006, 11:59 door Redactie, 8 reacties

Hewlett-Packard zal in oktober van dit jaar een technologie presenteren die virustechnieken gebruikt om kwetsbare servers te patchen. HP Active Countermeasures (HPac) was ontworpen als reactie op de Code Red worm en wordt al sinds 2001 bij HP gebruikt om de eigen infrastructuur te beschermen.

Volgens HP is de service niet ontworpen om bestaande IT security oplossingen te vervangen, maar kan het als een extra laag gezien worden om kwetsbare systemen voor een aanval te vinden en patchen. Een aantal Europese en Amerikaanse bedrijven test op dit moment de service, die later dit jaar wordt aangeboden.

HPac richt zich op de security infrastructuur en maakt gebruik van dezelfde lekken die virussen en wormen gebruiken om systemen aan te vallen. "Als een worm het systeem weet binnen te dringen, kunnen wij dat ook" zegt HP onderzoeker Boris Balacheff.

Reacties (8)
04-07-2006, 12:14 door Constant
Klinkt mooi, maar wat is het verschil met automatische updates zoals we
al kennen van bijv. Windows Update?
04-07-2006, 12:21 door SirDice
Door Constant
Klinkt mooi, maar wat is het verschil met automatische
updates zoals we
al kennen van bijv. Windows Update?
Dat dit ongevraagt je systeem patched? En zichzelf verspreid?

Overigens zijn er, in het verleden, diverse wormen geweest
die security patches installeerden. Tot nog toe hebben die
dingen alleen maar averechtse effecten gehad. Soms is de
oplossing erger dat het kwaad.
04-07-2006, 13:11 door Anoniem
Door Constant
Klinkt mooi, maar wat is het verschil met automatische updates zoals we
al kennen van bijv. Windows Update?

Bij automatische updates VRAAGT de client om een update en als die
geinstalleerd is vraagt hij niet nog een keer om dezelfde update.
HP wil een wormtechniek inzetten en die worm vraagt niet maar bestookt
andere servers contant. Dus ook als een server al gepatched is blijft die
worm door ouwehoeren en creeert onnodig netwerkverkeer.
04-07-2006, 14:00 door sikkes
ik neem aan dat HP haar worm wel een beetje beter africht
dan de andere wormen die zoiets gedaan hebben. in ieder
geval denk ik dat je een netwerk aangeeft waarbinnen de worm
mag werken.
04-07-2006, 19:57 door Anoniem
Een virus is een virus ongeacht het motief van het virus.
Het dus strafbaar om deze in het wild los te laten. Ik ben
benieuwd wat er voor een vergoeding is als HP zijn virus los
laat en het schade aanricht.
04-07-2006, 22:34 door Anoniem
Ik heb "geleerd" dat men met wormen "vissen" vangt...!

B
05-07-2006, 13:04 door Anoniem
Door Anoniem
Een virus is een virus ongeacht het motief van het virus.
Het dus strafbaar om deze in het wild los te laten. Ik ben
benieuwd wat er voor een vergoeding is als HP zijn virus los
laat en het schade aanricht.

beetje domme reactie hoor, misschien moet je eerst even
kijken wat HP precies van plan is.
05-07-2006, 20:35 door spatieman
deze worm kan dus ge0wn3d worden ,en van eigenaar
verwisselen, om andere dingen mee te instaleren..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.