image

Zware kritiek op ISS wegens "verkopen" security patches

woensdag 31 maart 2004, 14:39 door Redactie, 13 reacties

Verschillende security produkten van ISS werden vorige week door de Witty worm aangevallen, maar het bedrijf weigert patches te leveren aan klanten die geen geldig onderhoudscontract hebben. Het securitybedrijf heeft dan ook zware kritiek gekregen, dat het alleen patches aan klanten levert die een onderhoudsovereenkomst hebben gekocht. De Witty worm is een van de schadelijkste wormen van de afgelopen jaren en wist tussen de 10.000 en 50.000 computers te besmetten. Volgens een woordvoerder van ISS hadden deze besmettingen voorkomen kunnen worden als de getroffen bedrijven netjes voor hun onderhoud hadden betaald. Op de vraag van ZDnet of ISS geen lekke produkten aan deze klanten heeft verkocht zou het bedrijf nog terugkomen. Iets dat nog niet gebeurd is.

Reacties (13)
31-03-2004, 16:21 door Anoniem
tjees, ik ruik een complot-theorie ;)

vraag me af wie die worm heeft geschreven ;)
31-03-2004, 19:45 door Anoniem
Regel één: boycot ISS, een bedrijf wat een programma
verkoopt wat lek is voldoet al niet, laat staan dat het
voor zijn eigen fouten nog eens geld wil hebben. Trapt deze
jongen dus echt niet in... Ze betalen ook niet voor de
fouten die IK maak...
31-03-2004, 23:26 door Anoniem
Wat een penuts zeg. Als je het aantal besmette computers uitzet
tegen het aantal wat werkelijk in de wereld actief is, dan stelt dit
geen mieter voor.
31-03-2004, 23:27 door Anoniem
Yep, geschreven door script-kiddies met teveel remsporen in hun
onderbroekskes...!
31-03-2004, 23:27 door Anoniem
Zeg maar luiers...
31-03-2004, 23:52 door Anoniem
Die worm zit best goed in elkaar. Ik denk niet dat hij door 'scriptkiddies'
geschreven is :)
01-04-2004, 00:49 door Anoniem
Volgens F-Secure is de worm in assembly geschreven.

http://www.security.nl/article/7027/1

Scriptkiddies??? Think again!
01-04-2004, 09:26 door Anoniem
Naar mijn idee hebben ze groot gelijk als ze de patch niet beschikbaar
stellen voor mensen die de software illegaal gebruiken.

Om maar eens in de analogieen te blijven:
Stel een dief steelt mijn fiets, heeft hij dan het recht om bij mij te komen
klagen over het feit dat hij een bekeuring heeft gekregen van de politie
omdat het licht het niet deed?
01-04-2004, 09:47 door Anoniem
Waarschijnlijk hanteren ze een onbeperkte licentie (met dus het recht om
de software oneindig te gebruiken), maar moet je daarnaast een
onderhoudscontract afsluiten om recht te hebben op updates, upgrades en
dus ook patches.
De vraag is of je patches dus onder het onderhoudscontract laat vallen, of
dat dit bij je licentie hoort...
that's where it is all about
01-04-2004, 09:48 door Anoniem
je vergeet dat het hier ook om gebruikers gaat die die software gewoon
gekocht hebben, maar geen (duur?) onderhoudscontract wilden.

maar ik kan het mis hebben.
01-04-2004, 10:57 door Anoniem
Als je als bedrijf wel geld over hebt voor een IDS
(RealSecure) maar niet voor de supportkosten (en dus
signature updates) dan gebruik je toch gewoon een free IDS,
dat ook nog eens wel uit te breiden is met eigen signatures.

Support op Snort wil ik best geven hoor, ook wel 24/7.
01-04-2004, 11:04 door Anoniem
Gelieve commentaar te geven als je er iets van af weet. ISS licenties voor
customers zijn hebben altijd een tijdsgelimiteerde onderhouds-periode. De
gebruiksperiode is meestal langer, kwestie van de functionaliteit niet in het
gedrang te brengen als een gebruiker "vergeet" zijn onderhoudscontract
vergeet te vernieuwen. Typisch is inderdaad het geval dat een gebruiker een
5-jaars gebruikslicentie heeft, maar na 1 jaar zijn
onderhoudslicentie "vergeet" te vernieuwen.

Vermits patches en updates bij mijn weten nog steeds
onderhoudsactiviteiten zijn, lijkt mij het standpunt van ISS dan ook niet meer
dan logisch.

"God"-keys zijn in principe enkel voor ISS en resellers.
01-04-2004, 20:47 door Anoniem
Door Anoniem
tjees, ik ruik een complot-theorie ;)

vraag me af wie die worm heeft geschreven ;)


Het lek werd 19-3 bekend werd gemaakt en 20-3 werd de worm
actief, blijkbaar op 110 systemen tegelijkertijd. Lijkt mij
toch een onderzoek waard naar wie info over dit lek had,
want om in 1 dag de info uit te zoeken hoe het lek te
misbruiken en om daarna in .asm deze worm te schijven en
deze dan ook nog los te laten op 110 voorgeselecteerde
systemen... *lijkt* mij dan iemand deze info al eerder
had en errrg boos was op ISS

http://www.caida.org/analysis/security/witty/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.