freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett IBM. Visa alla inlägg
Visar inlägg med etikett IBM. Visa alla inlägg

Microsoft ger leverantörer smygtittar på kommande uppdateringar

Ett problem som blir allt allvarligare är att de som skriver skadlig kod är så snabba på att utnyttja teknisk information som kommer med uppdateringar att det ibland bara tar ett par timmar innan det finns program som utnyttjar hålen som uppdateringen ska skydda mot. Det innebär att många inte hinner laga sina system innan den skadliga koden sprids.

I ett försök att åtminstone delvis få bukt med problemet har Microsoft nu startat ett program. Active Protections Program, där en del stora leverantörer får förhandsinformation om kommande uppdateringar. De ska då kunna testa sina produkter och se till att de är säkra innan den tekniska informationen om uppdateringen blir offentlig. Till att börja med är leverantörer som IBM, Juniper och 3Com med i programmet och Microsoft räknar med att bjuda in fler leverantörer allt eftersom.

Källa: NetworkWorld



Hackers allt snabbare på att utnyttja säkerhetsbrister

Hackare har blivit snabbare på att utnyttja nya sårbarheter i program och system, visar en rapport från IBM. I många fall utförs angrepp redan inom 24 timmar från det att en sårbarhet publicerats. Det är i många fall för snabbt för att verksamheter ska hinna adressera problemet eller ens bli medvetna om saken.

En del av förklaringen till den snabba reaktionstiden tycks vara IT-säkerhetsföretagens agerande. Det tillhör idag praxis att inte bara redovisa upptäckta sårbarheter, utan också tekniska detaljer och även bitar av kod, för att påvisa sårbarhetens äkthet. Detta är något som enligt rapporten kommit att utnyttjas av hackare i allt högre utsträckning.

- De elaka killarna är inte de som aktivt hittar sårbarheter, säger Kris Lamb, verksamhetsansvarig på IBM:s X-Force, och sedan förklarar han att hackare tidigare kunde spendera lång tid på att själva hitta svagheter. Men idag bara behöver bevaka de upptäckter som IT-säkerhetsföretag publicerar.

Att publicera sårbarheter i detalj innan en uppdatering hunnit adressera problemet är något som därmed också lagt grunden för en allt intensivare debatt. Argumenten för att vänta med publicering bygger på att det är säkrare att låta produktutvecklare ta fram en lösning innan sårbarheten görs allmänt känd. Argumenten emot detta går ut på att en detaljerad publicering är ett effektivt sätt att pressa företag till att ta problemet på allvar.

Situationen kompliceras också, enligt rapporten, av att det finns prestige bland IT-säkerhetsforskare i att hitta sårbarheter före någon annan och att detta är något som hackare bevakar. En serie publika dokument från diskuterande forskare kan till exempel ge underlag för hackare att lista ut hur en viss sårbarhet kan utnyttjas redan innan den gjorts officiell.

Rapporten visar även att webbläsare utgör det populäraste målet för hackare idag. I 94% av fallen blev tekniker för angrepp mot webbläsare tillgängliga inom samma dag som sårbarheten publicerades. Det är en ökning från de 79% man uppmätt under 2007. Störst säkerhetsrisk utgör webbläsarnas insticksmoduler, tillägg som ger utökad funktionalitet i läsaren och som ofta utvecklas av tredje part.

Källa: Sydney Morning Herald/TechWorld


Intel, IBM, Cisco, Juniper Networks och Microsoft skapar forum för IT säkerhet

Industry Consortium for Advancement of Security on the Internet (ICASI), är namnet på en organisation som ska hjälpa bygga upp ett säkrare internet genom att utgöra ett samarbetsinriktat forum för IT-företag. Bakom grundandet av ICASI ligger IT företagen Intel, IBM, Cisco, Juniper Networks och naturligtvis Microsoft.

ICASI utgör svar på den hotbild som vuxit fram på internet de senaste åren. Från att ha rört sig om virus, maskar och liknande varianter på skadlig kod, går utvecklingen idag mot alltmer sofistikerade metoder och tekniker. Angrepp görs ofta med hjälp av samordnade resurser mot flera produkter och protokoll samtidigt. Angreppen utnyttjar också väl dolda mekanismer som är svåra att komma åt.

Organisationen, som är ideell, siktar dock inte på att lösa alla enskilda hot, utan utgör i första hand ett forum som ska hjälpa it-företag att genom samarbete hitta gemensamma lösningar i syfte att göra industrin säkrare som helhet.

Strukturen i ICASI styrs av fyra principer som tillsammans utgör vägledning för organisationen och dess medlemmar:
  • Kundsäkerhet – Genom öppet samarbete kan man tillsammans hitta lösningar på nya hot som drabbar flera it-företag i syfte att reducera den skadliga effekten och öka säkerheten för sina kunder.
  • Smidighet och effektivitet – ICASI är inriktad på att öka produktiviteten och effektiviteten på lösningar och säkerhetspraxis som lämpar sig för flera it-företag.
  • Samarbete och tillit – ICASI ska utgöra en unik miljö där säkerhetsrelaterade frågor kan delas mellan företagen för att så snabbt som möjligt hitta fungerande lösningar.
  • Ledarskap och nytänkande – Organisationen inkluderar ledande it-företag från hela världen och använder den kollektiva expertisen för att hitta nya infallsvinklar som kan delas med resten av industrin.
Mer information om den nyligen grundade organisationen finns att tillgå på dess officiella site.