200 tys. dolarów od Microsoftu za technologię zabezpieczającą Windowsa

04.08.2011 14:27, Autor: Anna Rymsza (Xyrcon), Kategoria: News
NewsImage

Podczas konferencji Black Hat w Las Vegas Microsoft ogłosił ciekawy konkurs. Aby wziąć w nim udział, należy opracować technologię zabezpieczania systemu Windows.

Nagrody są całkiem atrakcyjne. Główna nagroda — BlueHat — to 200 tysięcy dolarów, autor drugiego najlepszego rozwiązanie zabezpieczającego otrzyma 50 tysięcy dolarów, zaś nagrodą za trzecie miejsce jest subskrypcja w MSDN o wartości 10 tysięcy dolarów. Firma z Redomnd będzie akceptowała zgłoszenia do 1 kwietnia 2012 roku. Zgłoszone technologie będą oceniane przez pracowników firmy, a zwycięzcę poznamy na przyszłorocznej edycji Black Hat.

Microsoft tym konkursem staje nieco przed Googlem, Mozillą i Facebookiem, które to firmy oferują nagrody pieniężne jedynie za znalezienie istniejących już luk bezpieczeństwa. Microsoft oczekuje, że uczestnicy konkursu oderwą się od łatania luk w systemie Windows i wyjdą naprzeciw zagrożeniom. Konkurs ma również na celu przekonanie osób zajmujących się bezpieczeństwem systemu Microsoftu do szerszego spojrzenia na wady systemu jako całości, a nie jako listę pojedynczych, niepowiązanych luk.

r   e   k   l   a   m   a

Komentarze (48)  

Avatar
Szkarłatny Alchemik (niezalogowany) | 04.08.2011 14:29#1

Daliby źródła chętnym.. Jak zabezpieczać coś, co nie wiadomo jak działa?

AvatarUżytkownik jest nieaktywny
Adus02 | 04.08.2011 14:33#2

To może odrazu pozwiedza jak złamać :D
Jak sobie to Wyobrażasz jak by dali dokładną specyfikacje i gdyby to wpadło w Niepowołane ręce to Miałbyś Craki Keygeny itp odrazu i wykorzystujące exploity do wszystkiego bo każdy by wiedział co jak działa i gdzie ma słabe Punkty

AvatarUżytkownik jest nieaktywny
Galnospoke | 04.08.2011 14:36#3

Usuniecie IE. Czekam na 200 tys $.

Avatar
if;then (niezalogowany) | 04.08.2011 14:42#4

Jakoś brak źródeł za specjalnie nie przeszkadza w tworzeniu wszelkiej maści dziadostwa na ten wspaniały i bezpieczny system.

Avatar
sylmek78 (niezalogowany) | 04.08.2011 14:45#5

odłączyć od sieci, zamknąć w sejfie, sejf umieścić w Forcie KNOX :-)
Ja też czekam na 200 tys $

AvatarUżytkownik jest nieaktywny
sokoleokopr | 04.08.2011 15:01#6

@webnull;

Proszę Cię bez takich fanaberii, jakoś w Linuksa na domowych komputerach sobie nie wyobrażam.

Gdyby faktycznie porzucili, to połowa hakerów i innych cwaniaków robiła by mixy i poprawiacze, a część firm zarabiała by na poprawkach do nich.

Podoba mi się Podejście MS - oficjalnie przyznają się że są błędy i konsultują się z nami w tej sprawia identycznie jak w przypadku Chroma. Szkoda że linuks jest taki cichy i tajemniczy ;)

Pozdrawiam

AvatarUżytkownik jest nieaktywny
Torwald | 04.08.2011 15:01#7

Porównywanie tego konkursu do nagród za znajdowanie błędów, które oferują Mozilla, Google i FB to lekkie przegięcie.
To zupełnie nie ta kategoria - tutaj MS ogłasza KONKURS na zabezpieczenie MS Windows a nie za szukanie BŁĘDÓW...

AvatarUżytkownik jest nieaktywny
ziom888 | 04.08.2011 15:05#8

@webnull
A co ty myślisz,że Linux to taki bezpieczny ? może w tej chwili i bezpieczny,bo mało osób korzysta,ale to jeszcze kwestia czasu i zobaczymy jak bezpiecznym systemem jest Linux oO wystarczy sobie już porównać Androida.Poza tym nie ma bezpiecznego systemu na 100% wszędzie są luki i dziury itp.

AvatarUżytkownik jest nieaktywny
GizmoOS | 04.08.2011 15:08#9

Świetny pomysł a kasa się komuś zdolnemu przyda od MS.

AvatarUżytkownik jest nieaktywny
Mayron | 04.08.2011 15:17#10

@webnull

Gdyby Linux miał 98% rynku to pewnie byłby milion razy bardziej dziurawy niż sito bo każdy by mógł bez problemu mieć wgląd i szukać dziur aby potem je wykorzystywać... Doszło by do tego, że dziennie by było kilka gigabajtów aktualizacji.

AvatarUżytkownik jest nieaktywny
Garhuy | 04.08.2011 15:17#11

Odłączenie od sieci oraz odłączenie napędów optycznych i USB. Również czekam na 200 tys $.

Avatar
Rozsądek (niezalogowany) | 04.08.2011 15:18#12

A od czego są Inżynierowie od zabezpieczeń i Administratorzy z Certyfikatem MS oraz programiści od "idealnego oprogramowania" ? Czy tu chodzi o swieże spojrzenie nie skażone byciem w środku firmy ?

AvatarUżytkownik jest nieaktywny
Razi | 04.08.2011 15:31#13

Odłączenie komputera od zasilania. Bezpieczny komputer to wyłączony komputer.

Avatar
ktoś tam (niezalogowany) | 04.08.2011 15:50#14

"Firma z Redmond będzie akceptowała zgłoszenia do 1 kwietnia 2012 roku."

Czy tylko mi ten termin wydaje się dziwny?

Avatar
Insecto (niezalogowany) | 04.08.2011 15:54#15

MS zaczyna stosować strategię "wy i tak lepiej nie potrafiliście więc się odp.., był czas kiedy można było o tym porozmawiać". Poniekąd słusznie. Ale Mac'a i tak nie przebiją. Co do dziurawych Linuksów to się nie zgodzę. Gdyby tak było to 80% serwerów nie byłaby stawiana na distro spod znaku pingwina a tak właśnie jest.
Lepiej nie pisać jak się nie wie. Za długo wtym siedzę żeby uwierzyć w banialuki pisane w brukowcach za 6.50 z których niektórzy czerpią informacje nt linuksa. Te systemy działają po prostu inaczej wg innej filozofii. Każdy jest tak bezpieczny jak bezpieczny jest jego administrator.

Avatar
bitx (niezalogowany) | 04.08.2011 16:06#16

Zabezpieczania, ale przed czym? Przed kopiowaniem, przed włamaniem się, przed szkodliwym kodem ? Wystarczy schemat blokowy czy musi być kod w c napisany ?

Avatar
cruea (niezalogowany) | 04.08.2011 16:18#17

@Zorak
Jak nie wiesz o czym piszesz to nie zabieraj głosu.
Głupim ,nieprzemyślanym,niedojrzałym ,niemądrym wpisem
wywołujesz wojnę pomiędzy MS a Linuksem.
Jak dojrzejesz i zmądrzejesz to wtedy napisz.

Avatar
Anonim (niezalogowany) | 04.08.2011 16:21#18

@Mayron
Kolejny "specjalista" oprogramowania.
Ręce opadają. Dla dzieci neo powinien być osobny portal.

Avatar
work (niezalogowany) | 04.08.2011 16:24#19

@sokoleokopr
"Linuks tajemniczy i cichy"

Podłamujesz mnie. Wszystko masz w necie.
Poucz się angielskiego to poczytasz sobie dokumentację.

AvatarUżytkownik jest nieaktywny
przemor25 | 04.08.2011 16:27#20

Nie ma czegoś takiego jak bezpieczny system. Ale już jest: dobrze zabezpieczony, zapobiegliwy administrator. Bez względu na "wyznanie" (;

AvatarUżytkownik jest nieaktywny
sokoleokopr | 04.08.2011 16:39#21

@work

Kolego chodziło mi o to że jest cisza n/t ewentualnych błędów, problemów, komplikacji i żaden z twórców dystrybucji nawet nie próbuje zrobić tego co Google i MS. Tak jak by był to cudowny system bez wad - i wielu ludzi go za taki uważa bo jak coś mówi się 1000 razy to w końcu staję się prawdą :) i tu jest pies pogrzebany.

Tajemniczy bo jak jest błąd to po cichu łatają w nocnych poprawkach i nikt nic nie wie, głupota zupełna, pamiętam jak kiedyś Mandriva przez noc pobrała 800 mb danych, myślałem że krew mnie zaleje (internet mobilny z limitem) a najlepsze to to że po restarcie już nie wstała.

Pozdrawiam

AvatarUżytkownik jest nieaktywny
Mamuts | 04.08.2011 16:44#22

Nie instalować tego systemu.
Numer konta podam na PW.

AvatarUżytkownik jest nieaktywny
RaveStar | 04.08.2011 16:44#23

Ja mam pomysł:

1. Format C:
2. Install Ubuntu
3. Profit

@Mayron
"Doszło by do tego, że dziennie by było kilka gigabajtów aktualizacji."
Nie, lepiej, żeby ich w ogóle tak jak u M$ nie było, albo pojawiały się po kilku latach, bo walne zgromadzenie szefów od marketingu ustaliło, że jednak trzeba będzie załatać kilka dziur aby zamknąć usta ludziom. Resztę backdoorów po ustaleniu z CIA i FBI zostawić na kolejną falę niezadowolenia. Albo jeszcze lepiej, uzbierać łaty do dziur w paczkę i wydać jako kolejny service pack do Visty pod nazwą W7 i zarobić dodatkową kasę! Momęcik... przecież to już od lat M$ praktykuje! ;)

Avatar
jacenty x (niezalogowany) | 04.08.2011 16:51#24

Po pierwsze usuniecie IE po drugie nie dopuszczanie Windows do internetu. dziękuje i czekam na 200 000

Avatar
jacenty x (niezalogowany) | 04.08.2011 16:52#25

a po 3 format c: /install_linux

AvatarUżytkownik jest nieaktywny
RaveStar | 04.08.2011 16:56#26

@ziom888
Na 100% nie ma, ale nie pisz, że Android bezpieczny na 99.999999999999999999% (w sumie to chyba nie ma i nie było niczego co samo by się na Andku zainstalowało, ale idę koledze na rękę i nie piszę "100%") jest równie bezpieczny co Window$ na 0.00001% (zawyżyłem trochę liczbę, bo nie wiem dokładnie ile trojanów potrafi(lub potrafiło) się instalować automatycznie na Windowsie bez dobrego drogiego antywirusa).

Mierne WP7 tu całkowicie pomijam, no chyba, że tych dwóch użytkowników padnie ofiarą swojego sąsiada. Mało prawdopodobne.

Avatar
KONTO USUNIĘTE | 04.08.2011 17:09#27

@cruea
Tak oczywiście, mylę się, linuks jest doskonały.
To już nie można wyrazić swojego zdania? Windows nie jesst doskonały, ale na dzień dzisiejszy nie ma alternatywy.
Poprostu denerwują mnie cwaniacy jak webnull. Po Androidzie widać jaki linuks jest bezpieczny.

AvatarUżytkownik jest nieaktywny
cinek40 | 04.08.2011 17:30#28

Żądam wyjaśnień od MSFT :), która mówiła iż Windows dziur nie ma i w ogóle jest najbezpieczniejszym systemem na świecie! To trochę lipa prosić kogoś żeby napisał zabezpieczenia dla systemu do którego wnętrza nie może zajrzeć, bo w ciemno pisać nie będzie ;)

AvatarUżytkownik jest nieaktywny
dawidek11 | 04.08.2011 18:03#29

Czy to musi być program który działa (wykonuje swoją robotę), czy wystarczy tylko pomysł?

AvatarUżytkownik jest nieaktywny
RaveStar | 04.08.2011 18:41#30

Jest jedna rzecz, którą można by zaimplementować w systemie windows, mianowicie, zewnętrzny interfejs w postaci dwóch elektrod pod napięciem 100V i czytnikiem linii papilarnych, który należałoby przytrzymać palcem 1 sekundę do czasu zeskanowania, gdy zaistnieje potrzeba zezwolenia na uruchomienie aplikacji z nieznanego źródła. Innej metody na użytkowników tego systemu nie widzę. Moment nauczyliby się myśleć przed uruchomieniem czegokolwiek. :D

AvatarUżytkownik jest nieaktywny
tomimaki | 04.08.2011 18:52#31

Niektórzy nie potrafią kliknąć link "konkurs", to co oczekiwać, że zrozumieją, co tam jest napisane...

@sokoleokopr
"Tajemniczy bo jak jest błąd to po cichu łatają w nocnych poprawkach i nikt nic nie wie, głupota zupełna, pamiętam jak kiedyś Mandriva przez noc pobrała 800 mb danych,"

Pierwsza bzdura.
Wszystko jest opisane w dokumentacji do poprawek. Jeśli nie umiesz angielskiego, to nie masz tam czego szukać.

Druga bzdura.
Dystrybucja zainstaluje tylko te poprawki, które zaznaczysz. Nawet wtedy będzie napisane, ile te poprawki mają MB i ile potrzebują miejsca na dysku. Nic automatycznie się nie aktualizuje.

Ale oczywiście dalej wciskaj swoje brednie i majaki...

AvatarUżytkownik jest nieaktywny
djDziadek | 04.08.2011 20:56#32

Znowu flame, znowu wojna, ludzie....
Cieszę się że MS (skostniały jak diabli) otwiera się na świeże spojrzenie z zewnątrz, smuci mnie że tak późno.
Zawsze robiłem sobie jaja z fanatyków - bez względu na ich "religię" tym razem jednak nie pokuszę się o populistyczne stwierdzenia, jestem użytkownikiem windy i znam jej wady, jednak bilans "pola sił" i tak wychodzi na korzyść Redmont.

AvatarUżytkownik jest nieaktywny
Shaki81 | 04.08.2011 21:00#33

@tomimaki - A po co maja klikać skoro i tak tam wszystko jest po angielsku

Avatar
~Bzyk (niezalogowany) | 04.08.2011 21:31#34

Zabezpieczenie Windows? Niech wycenią w procentach do godzinnego zarobku w danym kraju. Np. tak jak ja kupiłem za 4 godziny pracy. Nie będzie piractwa.

AvatarUżytkownik jest nieaktywny
tomimaki | 04.08.2011 21:49#35

@Shaki81
Tak nisko oceniasz ich zdolności językowe? :>

AvatarUżytkownik jest nieaktywny
sokoleokopr | 04.08.2011 22:26#36

@tomimaki

Kolego gdyby linuks był taki jak ty myślisz że jest - to byśmy tu nie rozmawiali, bo Windows szybko by znikł z rynku. Ale jednak tak się nie dzieje ;)

Aha poprawki domyślnie w każdym dystro są pobierane na bieżącą z małą chmurką w rogu ekranu, bez potwierdzeń.

Pozdrawiam

AvatarUżytkownik jest nieaktywny
Piotros | 04.08.2011 22:44#37

sokoleokopr
Sam jestes pobierany na biezaco.Jakims cudem u mnie po instalacji mint debian tylko wyszukuje aktualizacje i nic nie pobiera dopoki nie zatwierdze

Avatar
Whitenegger (niezalogowany) | 04.08.2011 22:44#38

Mayron - "Gdyby Linux miał 98% rynku to pewnie byłby milion razy bardziej dziurawy niż sito bo każdy by mógł bez problemu mieć wgląd i szukać dziur aby potem je wykorzystywać..."
No to masz problem chłopie, bo każdy ma wgląd bez problemu w Linuxa.
No chyba, że nie potrafi czytać ;)

Avatar
KONTO USUNIĘTE | 04.08.2011 23:41#39

@Mayron
"Gdyby Linux miał 98% rynku to pewnie byłby milion razy bardziej dziurawy niż sito bo każdy by mógł bez problemu mieć wgląd i szukać dziur aby potem je wykorzystywać... Doszło by do tego, że dziennie by było kilka gigabajtów aktualizacji."

A gdyby Windows miał 1% rynku to by producenci oprogramowania rzadko wydawali na niego sterowniki i programy i praktycznie jego popularność by malała.

Nie można mówić co by było gdyby było, wszystko ma swoje wady i zalety, nie ma idealnego systemu operacyjnego. Ja akurat uważam, że Windows jest dobry do gier, ponieważ ma Directx, a Linux na serwery i do internetu i do pozostałych rzeczy.

AvatarUżytkownik jest nieaktywny
Winters4TW | 05.08.2011 0:22#40

O tym że łindołs jest bezpieczny świadczy ilość postów w dziale Bezpieczeństwo na forum :)

AvatarUżytkownik jest nieaktywny
Arkadiuszzz | 05.08.2011 5:29#41

Jak zabezpieczyć windows... Hmmm...
Włożyć płytkę, sformatować dysk i wyjąć płytkę?
Mogliby stworzyć Live Cd, mogliby go lepiej skonfigurować na starcie, ale przede wszystkim mogliby go wyrzucić przez okno i będzie bezpieczny.
Tak samo Windows jak i Linuks, czy Mac OS- nie są bezpieczne w 100 %.
Największym zagrożeniem jest czynnik ludzki - user.
Chociaż generalnie ze względu na konstrukcję i domyślną konfigurację to Linuks i Mac są w czołówce tych "lepsiejszych" ;)

Avatar
DataEngine (niezalogowany) | 05.08.2011 7:05#42

Sposób jest prosty:
1) Wymuszanie założenia konta użytkownika z minimalnymi niezbędnymi uprawnieniami;
2) Wprowadzenie autoryzacji dostępu do portów USB/FireWire oraz napędów optycznych
3) Rezygnacja ze stosowania chorej praktyki "security by obscurity"
4) Wprowadzenie zintegrowanego systemu instalacji/aktualizacji oprogramowania, a nie jak teraz: każdy sobie rzepkę skrobie...
5) Zmiana domyślnych praw dostępu do plików i katalogów systemowych na minimalne niezbędne, bo domyślne to tragedia. Takie duże możliwości, a wykorzystanie minimalne.

Avatar
cdd (niezalogowany) | 05.08.2011 8:20#43

Tylko 200 tys.? Dziady.

Avatar
Anonim (niezalogowany) | 05.08.2011 8:51#44

Hehe, widać że rozpoczął się czas urlopów i wyjazdów wakacyjnych :) Komentarze na DP to teraz samo dno. Sami "specjaliści" się wypowiadają od Windowsa i Linuxa ;)

MS powinien dać kasę... wiceprezesowi Novella :) Już dawno temu, za to http://www.dobreprogramy.pl/Miguel-de-Icaza-ludzie-boja-sie-instalowania-program...

Chyba muszę poczekać z wejściami na DP do października. Tak idiotycznych kommentó to już nawet na Onecie nie ma :(

AvatarUżytkownik jest nieaktywny
RubasznyRumcajs | 05.08.2011 10:43#45

coz- powinni oni zaimplementowac jakas uzywalna forme MACa /bo WIL zbytnio sie nie nadaja/.

AvatarUżytkownik jest nieaktywny
admat | 05.08.2011 11:17#46

Moje typy:

zdobywca 3 miejsca - odłączy internet
zdobywca 2 miejsca - zainstaluje Linuksa
zdobywca 1 miejsca - Kononowicz - nie będzie miał niczego

:D

AvatarUżytkownik jest nieaktywny
Zulowski | 05.08.2011 13:43#47

"1 kwietnia 2012 roku."
W tedy wyskoczą z hasłem, że to wszystko było tylko żartem, i nie ma żadnych 200 tysięcy :))

AvatarUżytkownik jest nieaktywny
yawamdam | 06.08.2011 23:36#48

200k to zdecydowanie za mało jak za zabezpieczenie takiego produktu, 10-30% akcji za takie udoskonalenie

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Recenzja nowego iPada

Rewolucja czy stagnacja?
Huawei E583C

Test przenośnego routera 3G
Recenzja MSI WindTop AE2410

Powiew świeżości?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av