image

Security onderzoeker schrijft IE exploit uit wraak

vrijdag 9 april 2004, 09:42 door Redactie, 17 reacties

Een jonge Chinese security onderzoekers was zo geirriteerd omdat Microsoft hem geen toegang tot hun interne bug database wilde geven, dat hij een remote exploit voor Internet Explorer schreef. Liu Die Yu, een veelbelovende onderzoeker, mocht vorig jaar naar het "Microsoft Research Asia" in Beijing. In Beijing zou Microsoft hem verteld hebben dat als zijn werk goed genoeg was, hij toegang kreeg tot de interne bug database. Liu Die Yu ontdekte 20 security lekken in Internet Explorer, waarvoor de softwaregigant hem 400 dollar betaalde. Het ging hem echter niet om het geld, maar om de database. De reus uit Redmond liet hem ondanks de eerder gedane belofte weten dat hij de database nooit te zien zou krijgen, aldus Yu in dit artikel.

Reacties (17)
09-04-2004, 11:42 door Anoniem
Goed werk van hem. Als iemand 20 lekken ontdekt en je werkt hem af met
400 dollar kun je dit verwachten. Als iemand anders één lek had ontdekt en
uitgbeuit zijn ze ineens bereid er een half miljoen voor op tafel te leggenom
de persoon te vinden. En dat je hem dan ook niet de eer toekent die hij
verdient, is het gewoon goed dat de exploit uitgebuit is.


grz
09-04-2004, 14:50 door Anoniem
Is dat geen chantage wanneer je meer zou vragen, en als je het niet krijgt,
dat je dan een exploit publiekelijk maakt?

Ieder persoon die exploits publiek maakt zonder eerst de vendor een patch te
laten uitbrengen krijgt van mij al geen krediet.
09-04-2004, 14:51 door Anoniem
Schijnbaar had M$ hem goed ingeschat.
09-04-2004, 15:16 door Anoniem
halleluja bestaat er ook zoiets als een contract afsluiten........
09-04-2004, 15:28 door Anoniem
Iemand voor die 20 security-reports afschepen met 400 dollar
en een niet nagekomen belofte is gewoon uitbuiting.

Dat-ie vervolgens wat exploit-code openbaar maakt is geen
chantage (hij vraagt immers niet 'meer', hij is gewoon boos
dat hem niet gegeven is wat hem beloofd is), maar 'gewoon'
een kwestie van wraak.
09-04-2004, 15:33 door Anoniem
==================================================
halleluja bestaat er ook zoiets als een contract afsluiten........
==================================================
Zeker het artikel niet gelezen, daar gaat het ze juist om, zoals er al staat "the
relationship was informal".

Het bewijst de arrogantie van de macht maar weer eens. Prima gedaan
David tegen de reus uit Redmond.
09-04-2004, 16:41 door Anoniem
Wat vreemd dat het terreur dat onschuldige mensen uiteindelijk treft hier zo
sociaal geaccepteerd wordt.
10-04-2004, 03:04 door Anoniem
Door Anoniem
Wat vreemd dat het terreur dat onschuldige mensen uiteindelijk treft hier zo
sociaal geaccepteerd wordt.

Het is een indicatie van het gemiddelde sociaal intelligentie quotient, wat
zoals het zich laat aanzien, met name op Internet fora aan sterke erosie
onderhevig is.
10-04-2004, 04:10 door Anoniem
security by obscurity is no security at all, en dat geldt
ook voor security holes
10-04-2004, 12:24 door Anoniem
Door Anoniem
Door Anoniem
Wat vreemd dat het terreur dat onschuldige mensen uiteindelijk treft hier zo
sociaal geaccepteerd wordt.

Het is een indicatie van het gemiddelde sociaal intelligentie quotient, wat
zoals het zich laat aanzien, met name op Internet fora aan sterke erosie
onderhevig is.
Het eerste was nog normaal nederlands...
12-04-2004, 00:47 door Anoniem

Wat vreemd dat het terreur dat onschuldige mensen uiteindelijk treft hier zo
sociaal geaccepteerd wordt.
Ik weet het schat, maar MS heeft een hele sterke concurrentie positie en daar
kunnen we op dit moment als consumenten weinig tegen doen. Het is
uiteindelijk de politiek die wat tegen de terreur van M$ wat kan doen.

Ik weet het liefie, je bedoelde wat anders, maar je punt slaat nergens op dus
heb ik het maar beter geformuleerd :P .
12-04-2004, 00:50 door Anoniem

Wat vreemd dat het terreur dat onschuldige mensen uiteindelijk treft hier zo
sociaal geaccepteerd wordt.
Het is geen terreur, de onderzoeker heeft er gewoon verstandig aan gedaan
om zijn bevindingen ergens anders te publiceren aangezien zijn vorige
werknemer hem als stront behandelt.
13-04-2004, 07:57 door Anoniem
Het is niet goed te keuren dat je zoiets doet, maar aan de
andere kant ben ik wel van het motto: "Blofte maakt schuld".
Het mag niet zo zijn dat wanneer je groot/machtig bent, dat
jij bepaald wat goed en slecht is.
13-04-2004, 10:10 door Anoniem
Door Anoniem
Wat vreemd dat het terreur dat onschuldige mensen
uiteindelijk treft hier zo
sociaal geaccepteerd wordt.
Het wordt nog altijd aanzienlijk minder gedoogd in
verhouding met de verpletterende acceptatie van de
hoeveelheid lekken en andere kritische bugs van het bewezen
kwaliteitsloze niet-performende maar dure productenarsenaal
uit het Redmondse. Jij stelt Windows-gebruik als "ingekocht
onschuld" - dat is zo'n beetje hetzelfde als fucking for
virginity.

Mogelijk vraagt Liu Die Yu nu terecht bij Microsoft: "Is
mijn werk nu goed genoeg om bij die enorme bug-database van
jullie te mogen?"
13-04-2004, 17:03 door Anoniem
Door Anoniem
Wat vreemd dat het terreur dat onschuldige mensen
uiteindelijk treft hier zo
sociaal geaccepteerd wordt.

Je laat het wel veel ernstiger klinken dan dat het is.
Computers zijn dan onderhand wel mijn leven geworden, maar
het blijven gewoon domme bits en bytes die dankzij
incompetente gebruikers en een dom softwarebedrijf misbruikt
worden.

Samengevat: Lekker boeiend, als je de onveiligheid je niet
bevalt gebruik je toch gewoon iets anders!

Zoals de M$ voorstanders maar al te graag zeggen. HAHA
14-04-2004, 09:01 door Anoniem
Jij heb er dus al helemaal geen verstand van.......

1. Je kan je eigen veilig maken door geen IE browser te gebruiken omdat
daar al heel veel security holes in zitten.

2. Goed updaten en virus scannen en firewall (hardware matig en
softwarematig)

met dat kleine beetje ben je al vrij goed beschermt.

oja..............

3. Gebruik Linux of Unix of iets anders als het maar geen MS Windows is
gebruik van mij part BeOS personal ofzo.
14-04-2004, 23:00 door Anoniem
Joh? Als je dan toch bezig bent, hang er dan meteen ook een
content-filter bij tezamen met een IDS/IPS.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.