Likes Likes:  0
Resultaten 1 tot 8 van de 8
  1. #1
    Internetbrede bug 'te gevaarlijk' om te onthullen
    Hostingvisions
    1.042 Berichten
    Ingeschreven
    18/01/05

    Locatie
    Katwijk

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    13 Berichten zijn liked


    Bedrijf: Hostingvisions
    Functie: Eigenaar
    Registrar SIDN: Nee
    KvK nummer: 27313947

    Thread Starter

    Internetbrede bug 'te gevaarlijk' om te onthullen


    Internetbrede bug 'te gevaarlijk' om te onthullen

    Gepubliceerd: Vrijdag 17 april 2009
    Auteur: Brenno de Winter

    De BlackHat conferentie in Amsterdam is in rep en roer over een vermeend megalek dat uiteindelijk niet onthuld mocht worden.

    De spanning rond de Europese editie van de Amerikaanse beveiligingsconferentie ontstond toen duidelijk werd dat er een grote onthulling zou volgen. Volgens de organisatoren zou de impact van de aankondiging van een vergelijkbaar niveau zijn als het DNS-lek dat Dan Kaminsky op BlackHat in Las Vegas vorig jaar presenteerde.
    Annluering ontulling

    Jon Miller, Neel Mehta, Alex Wheeler en David Bonvillian hadden maanden geleden al aangekondigd een groot probleem bekend te maken tijdens de presentatie "Cutting Through the Hype: An Analysis of Application Testing Methodologies". Volgens de organisatie was het lek zo groot dat heel veel grote websites er last van zouden hebben.

    Uiteindelijk kwam het niet tot onthullen, omdat een verantwoordelijke leverancier nog geen patch kon leveren. De persconferentie werd afgelast en tijdens de presentatie werd vooral gesproken over wat algemeen onderzoek naar penetratietesten. In een reactie stelt BlackHat dat de onderzoekers kozen voor een verantwoorde onthulling, iets wat ze zeggen toe te juichen.
    Gat in Apache webserver?

    "De fabrikant liet ons eerst gelovend dat ze ruimschoots genoeg tijd te hebben om voor deze conferentie een oplossing te hebben", vertelt Jeff Moss, de oprichter van de conferentie tegen Webwereld. "Ik ken de reputatie van de jongens en die bullshitten niet. Wat dat betreft neem ik de omvang van probleem zeer serieus."

    "In een ideale wereld zou een spreker op het podium klimmen, zijn verhaal doen en uitleggen hoe ernstig het probleem is. Dan zeggen dat een patch beschikbaar is in 3, 2, 1 seconden", stelt Moss. Hij ontkent dat er sprake is van juridische dreiging wat bijvoorbeeld in 2005 wel speelde toen Cisco probeerde een basaal lek in de routers onder de pet te houden.

    Experts speculeren dat de Apache webserver onderwerp van discussie is. Die conclusie trekken ze op basis van onderlinge discussie op de mailinglijst en de aankondiging dat de mededeling dat het probleem voor bijna iedere website op internet zou spelen.
    OpenOffice.org-problemen

    Apache of niet, er zijn meer zeer basale problemen om over na te denken. Zo presenteren later vandaag de onderzoekers Eric Filiol en Jean-Paul Fizaine problemen met OpenOffice.org. Het officepakket blijkt bij de versleuteling van bestanden gevoelig te zijn voor het manipuleren van gegevens.

    "In essentie is het probleem dat er gegevens niet versleuteld worden bewaard rond de versleuteling, maar die ondertekend zijn met een hash-functie", zegt Filiol tegenover Webwereld. Dat betekent volgens hem dat er te rommelen valt met een versleuteld document op het moment dat het in verkeerde handen valt.

    "Alle documenten worden aangeboden in het Open Document Formaat, maar dat is niet veel meer dan een bestand dat is gezipt", stelt Filiol die wel erkent dat de versleuteling zelf wel afdoende is. "Omdat iedereen iets kan veranderen en opnieuw kan tekenen, is er simpel misbruik van te maken", zegt hij dan ook.

    De onderzoeker verwacht niet dat er eenvoudig een oplossing te vinden is voor de problematiek. "Waar je op moet inzitten is reguliere beveiliging van documenten door schijven en mailberichten te vesleutelen", bezweert de expert. "Op zich is dit probleem fundamenteel, waarbij je veel van OpenOffice.org en het gedrag van de gebruiker moet veranderen." Filiol meent dan ook dat het tijd wordt niet een applicatie verantwoordelijk te maken voor de beveiliging, maar juist de gebruikers die de gegevens beheren.
    Te groot voor Holland

    Verhalen over beveiliging zullen in 2010 niet meer bij BlackHat in Nederland plaats vinden. Moss verwacht volgend jaar in Barcelona te vinden. Het probleem is de fysieke beschikbare ruimte. Omdat de RAI niet voldoet qua inrichting, zijn er geen opties.

    "Hoe sterk de beveiligingsgemeenschap in Nederland ook is en hoe graag ik ook zou blijven, toch zullen we moeten verhuizen", stelt Moss dan ook. "In Amsterdam missen we de conferentiemogelijkheden voor grotere omgevingen." Naast Las Vegas zal voor de grotere bijeenkomst volgend jaar niet Amsterdam maar een Spaanse stad met de eer strijken. "Het is jammer, maar ik heb geen keus."
    Bron: http://webwereld.nl/nieuws/56973/int...ml#source=head

    Gigantische bug in Apache? Hoe denken jullie erover?

  2. #2
    Internetbrede bug 'te gevaarlijk' om te onthullen
    IPv6ert
    488 Berichten
    Ingeschreven
    10/05/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Ahmed Bekijk Berichten
    Bron: http://webwereld.nl/nieuws/56973/int...ml#source=head

    Gigantische bug in Apache? Hoe denken jullie erover?
    Ik denk dat er weinig valt te denken... zolang er niet bekend is waar het over gaat kan het overal over gaan..

  3. #3
    Internetbrede bug 'te gevaarlijk' om te onthullen
    geregistreerd gebruiker
    1.140 Berichten
    Ingeschreven
    23/09/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    29 Berichten zijn liked


    Naam: Paul Beers
    URL: www.eweka.nl
    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Het zal mij benieuwen... Ik gok dat dit weer een aantal aandachtsgeile security experts zijn die waarschijnlijk tegen een ' kleine vergoeding ' wel consultancy kunnen bieden over deze lekken.

    Het klinkt me allemaal een beetje te sensatie gezocht.

  4. #4
    Internetbrede bug 'te gevaarlijk' om te onthullen
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    Laten we gewoon afwachten tot het aangekondigd is; alles ervoor is pure speculatie.

  5. #5
    Internetbrede bug 'te gevaarlijk' om te onthullen
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    View berriepelser's profile on LinkedIn

    Het klinkt iig niet fijn
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

  6. #6
    Internetbrede bug 'te gevaarlijk' om te onthullen
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    7350 reinvented ?

  7. #7
    Internetbrede bug 'te gevaarlijk' om te onthullen
    Hostingvisions
    1.042 Berichten
    Ingeschreven
    18/01/05

    Locatie
    Katwijk

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    13 Berichten zijn liked


    Bedrijf: Hostingvisions
    Functie: Eigenaar
    Registrar SIDN: Nee
    KvK nummer: 27313947

    Thread Starter
    Mja, wat zou het kunnen zijn. Misschien iets dat altijd al een zwakke plek in apache is geweest...

  8. #8
    Internetbrede bug 'te gevaarlijk' om te onthullen
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    en op slot... speculaties kunnen we missen als kiespijn.

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics