image

Microsoft vindt 1.800 Office-bugs met fuzzing botnet

donderdag 1 april 2010, 10:24 door Redactie, 8 reacties

Microsoft heeft via een "fuzzing botnet" meer dan 1.800 fouten in Office 2010 gevonden. De softwaregigant gebruikte hiervoor de rekenkracht van computers die niet gebruikt werden, net zoals met SETI@home het geval is. De computers van Microsoft personeel voerde miljoenen fuzzingtests uit, waarbij er op allerlei manieren werd geprobeerd Office te laten crashen. Sommige crashes kunnen aanvallers kwaadaardige code op het systeem laten uitvoeren.

Botnet
"We hebben 1.800 bugs in Office 2010 gevonden en verholpen", zegt Tom Gallagher van Microsoft's Trustworthy Computing group. Het gaat hier om fouten en niet per definitie beveiligingsproblemen. Hoeveel lekken er werden ontdekt wil Gallagher niet zeggen.

Microsoft gebruikte niet alleen de computers uit het eigen laboratorium, maar ook machines binnen het bedrijf die niet volledig gebruikt worden. De software detecteert automatisch als de machine idle is, bijvoorbeeld in het weekend, en begint dan met fuzzen. "We noemen het een fuzzing botnet", aldus Gallagher. Het grote voordeel van deze aanpak is dat men nu veel meer fuzzingtests kan uitvoeren in vergelijking met oude situatie.

Reacties (8)
01-04-2010, 11:18 door Anoniem
"De software detecteert automatisch als de machine idle is".
Een Windows computer die idle is? Bestaat dat :)
01-04-2010, 11:44 door spatieman
De softwaregigant gebruikte hiervoor de rekenkracht van computers die niet gebruikt werden, net zoals met SETI@home het geval is
--

als MS dat ook met andere PC's doet, dat hebben ze dus een botnet met microsoft als C&C.....
01-04-2010, 16:22 door [Account Verwijderd]
[Verwijderd]
01-04-2010, 16:24 door [Account Verwijderd]
[Verwijderd]
01-04-2010, 16:37 door SirDice
Door unaniem:
Door Anoniem: "De software detecteert automatisch als de machine idle is".
Een Windows computer die idle is? Bestaat dat :)

Beetje blond hè. IDLE wil zeggen, geen "invoer" via muis of keyboard / anders soortige externe input..
Nee, zelfs zonder invoer kan je machine niet idle zijn.
01-04-2010, 18:05 door [Account Verwijderd]
[Verwijderd]
01-04-2010, 22:10 door Anoniem
Door Anoniem: "De software detecteert automatisch als de machine idle is".
Een Windows computer die idle is? Bestaat dat :)

Zo flauw..
In mijn ogen kan iemand zich niet meer belachelijk maken, maar goed.
02-04-2010, 19:33 door Anoniem
Door unaniem:
Door SirDice:
Door unaniem:
Door Anoniem: "De software detecteert automatisch als de machine idle is".
Een Windows computer die idle is? Bestaat dat :)

Beetje blond hè. IDLE wil zeggen, geen "invoer" via muis of keyboard / anders soortige externe input..
Nee, zelfs zonder invoer kan je machine niet idle zijn.


Het is in dit geval hoe je 'idle' wil gebruiken. Het "ja" - moment. In de macrowereld geldt dit als 'geen invoer', ik ben het echter met je eens; een CPU staat ny stil, dat kan het ding eenvoudigweg niet. (rest ook niet hoor, zelfs (of juist) bij een Asynchrone CPU is stilstaan niet echt iets dat in z'n woordenboekje voorkomt. :P

Mijn computer staat al jaren stil onder het bureau - het zou wat zijn als ie heen en weer ging stuiteren, hoor!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.