image

Weinig nieuwe exploits door uitgelekte code

donderdag 18 maart 2004, 09:54 door Redactie, 3 reacties

Security goeroe Bruce Schneier haalde gisteren hard uit naar Microsoft. De beslissing om mensen die de code hadden gedownload te waarschuwen was een "buitengewone domme zet." De code is namelijk nog steeds vrij makkelijk op het Internet te vinden en door de actie van Microsoft wordt alleen voorkomen dat security experts naar de code mogen kijken. Daar komt bij dat er maar weinig exploits via de uitgelekte code gevonden zijn. Iets waar Marc Maiffret van eEye Digital Security het mee eens is. "We zullen mogelijk een toename van het aantal lokale lekken zien, die via Outlook en Internet Explorer misbruikt kunnen worden, maar dat is dan ook het enige, zo laat Maiffret in dit artikel weten.

Reacties (3)
18-03-2004, 10:24 door Anoniem
Tot dusver nog maar 1 IE5 eploit. Heeft iemand hier andere gezien?

Blijkbaar is de zet van MS nog niet zo dom geweest.

The proof of the pudding is in the eating.
19-03-2004, 18:17 door Jeroen de Graaf
Ik kan het niet helemaal beoordelen, maar ik vermoed dat er wel meerdere
exploits in omloop zijn. Wellicht dat microsoft dit ook al wel weet maar niet
bekend wil maken, zoals gewoonlijk.

Veel linux programmeurs WILLEN niet eens naar de source code kijken
omdat ze dan mogelijk op gedachten worden gebracht anders te
programmeren.
19-03-2004, 19:40 door Anoniem
Door Jeroen de Graaf
Veel linux programmeurs WILLEN niet eens naar de source code
kijken
omdat ze dan mogelijk op gedachten worden gebracht anders te
programmeren.

Dat is zeer wel mogelijk ja, het is enigzins "schadelijk"
voor je manier van denken en oplossen/analyseren van code.

Zodra je een stukje "kopieert" of op de MicroSuck manier
oplost, dan kan dat later tegen je gebruikt worden.

Iets wat je niet kent kan ook niet tegen je werken.

Al met al, don't look at the code!!!!

http://www.eweek.com/article2/0,4149,1526917,00.asp
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.