Harald Brombach (digi.no) Skrevet 14. januar 2020 Del Skrevet 14. januar 2020 Ekstremt viktig sikkerhetsoppdatering kommer til alle Windows-versjoner Lenke til kommentar
tommyb Skrevet 14. januar 2020 Del Skrevet 14. januar 2020 Første gang, ja. Det setter jo endel gamle teoretiske diskusjoner vi har hatt om hvorvidt NSA og tilsvarende aktører i det store bildet bidrar til sikkerhet i et skittengrått lys. Ideelt sett burde de som statlige aktører hatt et ansvar for å heve samfunnssikkerheten. Dette er tydeligvis et unntak. 2 Lenke til kommentar
Betroz Skrevet 14. januar 2020 Del Skrevet 14. januar 2020 NSA sørger vel bare for at kun dem har bakdør i Windows Lenke til kommentar
the_student Skrevet 14. januar 2020 Del Skrevet 14. januar 2020 NSAs publikasjon om CVEen: https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF Etter installasjon og restart blir også angrep loggført i hendelseslisten Lenke til kommentar
Gjest Slettet+9817234 Skrevet 15. januar 2020 Del Skrevet 15. januar 2020 tommyb skrev (8 timer siden): Første gang, ja. Det setter jo endel gamle teoretiske diskusjoner vi har hatt om hvorvidt NSA og tilsvarende aktører i det store bildet bidrar til sikkerhet i et skittengrått lys. Ideelt sett burde de som statlige aktører hatt et ansvar for å heve samfunnssikkerheten. Dette er tydeligvis et unntak. Jeg tror NSA kun tipser MS og andre om sikkerhetshull når de ser at andre enn NSA godkjente byrå bruker sårbarheten. Før det så vil det være naturlig å tro at NSA utnytter sikkerhetshullene til det fulle. Lenke til kommentar
Terje Henriksen Skrevet 15. januar 2020 Del Skrevet 15. januar 2020 Hadde psykologiprofessorer vært involverte i denne feilen, da hadde de kunnet komme med en sikkerhetsoppdatering som åpnet et sikkerhetshull istedenfor å lukke et. Jeg tenker på dem som AS Fusk og Fanteri, fordi det er det de er. 1 Lenke til kommentar
digimator Skrevet 15. januar 2020 Del Skrevet 15. januar 2020 16 hours ago, tommyb said: Første gang, ja. Det setter jo endel gamle teoretiske diskusjoner vi har hatt om hvorvidt NSA og tilsvarende aktører i det store bildet bidrar til sikkerhet i et skittengrått lys. Ideelt sett burde de som statlige aktører hatt et ansvar for å heve samfunnssikkerheten. Dette er tydeligvis et unntak. Eg trudde det var velkjent at slike feil er handelsvare. Etter å ha lest https://www.amazon.com/Countdown-Zero-Day-Stuxnet-Digital/dp/0770436196 er det ingen grunn til å ha illusjonar om korleis statlige organisasjonar (og andre) opererar. Lenke til kommentar
tommyb Skrevet 15. januar 2020 Del Skrevet 15. januar 2020 49 minutes ago, digimator said: Eg trudde det var velkjent at slike feil er handelsvare. Etter å ha lest https://www.amazon.com/Countdown-Zero-Day-Stuxnet-Digital/dp/0770436196 er det ingen grunn til å ha illusjonar om korleis statlige organisasjonar (og andre) opererar. Det er velkjent. Den i overkant teoretiske diskusjonen går/gikk på på hvor stor en trussel må være før f.eks. NSA (som jo er blant de fremste på fagfeltet) bidrar til å lukke trusselen i stedet for å beholde informasjonen for seg selv. Det er nå vist at de vil beholde den for seg selv nesten uansett. Med så liten flyt av direkte informasjon tror jeg vi kan gå ut fra at NSA ikke vil rapportere inn noen sikkerhetshull med mindre de kjenner til angrep eller planlagte angrep. Men så er det lov å håpe at det finnes mindre direkte kanaler også. Vissnok skal NSA ha bidratt mye på fagfeltene, de har jo bl.a. jobbet med hardening av Linux (SELinux). Lenke til kommentar
tommyb Skrevet 15. januar 2020 Del Skrevet 15. januar 2020 9 hours ago, JØI said: Jeg tror NSA kun tipser MS og andre om sikkerhetshull når de ser at andre enn NSA godkjente byrå bruker sårbarheten. Før det så vil det være naturlig å tro at NSA utnytter sikkerhetshullene til det fulle. Jeg tror egentlig at de mesteparten av tiden sitter passivt på en stadig økende portefølje slik at de kan bruke den i målrettede angrep. Sånn som når de skulle infiltrere Syrias knutepunkt og tok ned hele landets Internett ved et uhell. Litt som å spare på enkelte antibiotika-varianter til man virkelig trenger dem. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå