Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Уязвимости будут патентовать? (https://forum.antichat.xyz/showthread.php?t=41813)

le_san 07.06.2007 22:05

Уязвимости будут патентовать?
 
Компания Intellectual Weapons предлагает исследователям уязвимостей патентовать свои открытия и получать с них прибыль, лицензируя информацию разработчикам уязвимых приложений, их конкурентам и производителям продуктов ИТ-безопасности. В настоящее время специалисты IW разрабатывают соответствующий сервис.

Компания сообщила об изобретении процесса быстрого патентования и лицензирования найденных уязвимостей, но пока не доработала его до полной готовности. По данным The Register, речь идёт об уязвимостях, найденных законным путём.

Некоторые компании уже скупают уязвимости для предложения быстрых патчей своим клиентам. Этим занимается iDefense в рамках Vulnerability Contributor Program и 3Com, открывшая «Инициативу нулевого дня». За каждую найденную уязвимость исследователь может получить до $10 тыс. Если иметь правильный контракт и работать с правительственными агентствами, то можно получить до $50 тыс. Уязвимости также продаются нелегально на чёрном рынке.
cnews.ru

.Slip 07.06.2007 22:22

Угу, патентуешь уязвимость (получаешь деньги), пишешь 0 дэй эксплойт, продаешь его (получаешь деньги). Все счастливы. Идилия, *уле.

- Я украду твою xss, ты её не запатентовал!
- Ха, я у тебя уже sql-inj'ей напиздил(:

Ksander 07.06.2007 22:25

То есть если ктото запатентовал уяз другие не имеют права его юзать без разрешения первонаходца ?=)

.Slip 07.06.2007 22:26

Цитата:

Сообщение от Ksander
То есть если ктото запатентовал уяз другие не имеют права его юзать без разрешения первонаходца ?=)

Нет, просто теперь будут 0 дэй патчи. И админы будут узнавать о багах не по логам на серваке, а и из readme к очередному патчу.

GreenBear 07.06.2007 22:26

делать нефиг...

SQLHACK 08.06.2007 01:23

Поменьшей мере это как то странно.
если перефразировать то получается так.

Идёшь в гос. учреждение, бьёшь ногой по двери, крепления замка не выдерживают и ломаются, ты идёшь в патентный комитет и говоришь:

-ТЫ:"хочу запатентовать уязвимость дверного замка. От удара он нах улетает с двери."
-ОНИ:"Эх ни хрена се, круто!!! На тебе патент и 1000$"

Всё вы разошлись.
Через 5 минут, инженер Вася(с зарплатой 300$ в месяц), который изобрёл замок, получает пиз*ы, переделывает замок, приходит к начальству, говорит готово.
Те засылают новые замки везде и всюду, с пометкой "ПОМЕНЯТЬ!!!!".

Прошёл 1 час.

ТЫ подходишь к той же двери с новым замком и заколкой его открываешь... ну дальше тот же круг.

Прошу обратить внимание на цены за сплоиты, ибо программер столько врядли получает. Так что ИМХО идейка-то попахивает тухлятиной.

KSURi 08.06.2007 02:26

давно пора

Feshh 08.06.2007 02:31

попытка госструктур выудить приватные эксплойты и уязвимости.... ИМХО глупый развод!

KSURi 08.06.2007 02:54

Цитата:

Сообщение от Feshh
попытка госструктур выудить приватные эксплойты и уязвимости.... ИМХО глупый развод!

Пффф, бред чистой воды.
Что они с ними делать будут? Форумы хекать?

alextoun 08.06.2007 09:51

да кто за это возьмётся, это тока слова, что будет.
А если и будет, то быстро прогарит это дело

А®ТеS 08.06.2007 13:33

Цитата:

Сообщение от Feshh
попытка госструктур выудить приватные эксплойты и уязвимости.... ИМХО глупый развод!

Отжечь решил?))

Feshh 08.06.2007 13:37

Хм.. наверное... тем более я же сказал что это ИМХО )))
вдруг ФСБшникам захочется какому нибудь админу phpBB форума насолить ))) чем черт не шутит...

bopoh13 08.06.2007 16:47

Цитата:

Сообщение от Feshh
вдруг ФСБшникам захочется какому нибудь админу phpBB форума насолить )))

Или посмотреть закрытый раздел А-чата )))

Feshh 08.06.2007 17:01

вообщем я считаю что это тупо... вот нашел я допустим уязвимость на микрософт.com - пишу Биллу Гейтсу мол так и так вот тут у тебя уязвимость - гони мое бабло! а он скажет мол типа спасибо - пофиксит по быстрому и ничего не заплатит. Или еще хуже после этого приедут ФСБ или маски-шоу и будут "брутфорсить" меня руками и ногами пока я им не расскажу нафига я уязвимости искал...

Shred 08.06.2007 17:47

Странные мнения, чтобы находить багу нужны знания, опыт, интуиция. При поиске прикладываются стараняи - посути получается та же самая работёнка, причём не самая лёгкая, дак почему же не платить за это бабки? Идефендс давно проводит акции по скупке дыр в известном ПО и правильно делает, и багоискатели довольны и организация рада. Не надо обращатся напрямую к производителю, идите туда где за ваш труд легально заплатят деньги.

Feshh 08.06.2007 17:54

Например куда? )) было бы так... половину привата уже бы распродали...

chetman 08.06.2007 21:55

Одним словом тупость. из этого ничего не выйдёт.

Dr_SoF 09.06.2007 17:24

Вот им делать нех.. тупость... кто им будет палить уязвимости приватные)))

.Slip 10.06.2007 15:14

Цитата:

Сообщение от Dr_SoF
Вот им делать нех.. тупость... кто им будет палить уязвимости приватные)))

За деньги некоторые люди и не такое сделают.


Время: 10:26