עבור לתוכן

Windows Vista: How-To Beat The Windows Hackers

Featured Replies

פורסם

קראתי ונראה לי מעניין -אז החלטתי להביא לפורום. התעצלתי לתרגם איתכם הסליחה.

Windows Vista: How-To Beat The Windows Hackers

Author: Matt Hartley

(Special Report) - I think that we have long since established that Vista will indeed offer better security features than any other version of Windows before it. And considering this, I also believe that Vista will become a rather large exploit target once it's released to the mainstream market.

In the end, Microsoft could be facing a very serious challenge here. But there is one possible solution, should they wish to consider it.

Hackers: They Love a Challenge. Much like we have seen with a variety of DRM formats, hackers simply cannot resist a challenge. And with Microsoft saying that Vista is the most secure version of Windows ever released, we then have an opportunity for naysayers to make attempts at crossing the line in the sand with regards to Windows' security.

Anytime a large, successful corporation becomes a little "too confident" as we saw with Microsoft's Windows XP, hackers will of course flock to such a challenge as it enables them to prove their point, in addition to allowing them to hone their skills.

Im a firm believer that with every problem, there is a viable solution. In this instance, we are faced with the release of a brand new OS with which hackers are frothing at the mouth at hacking. Some likely already have, others are potentially still working at it. Either way, there is a way to combat the problem. Best of all, it does not mean working against the hackers, either. No, the answer is actually the last thing that most of you would ever suspect.

Can't Beat Em, Hire Em. Believe it or not, there honestly is a simple way to make Windows Vista stronger (in terms of security) than Microsoft ever could on its own. How? By encouraging select people to exploit its flaws, no matter how challenging it may be.

Surely this sounds crazy, but think about it. Imagine what it will be like to have some of the people that were working against you now working for you. By asking people that are likely to make exploit attempts on the OS to do so and then report their findings back to Microsoft for a bounty simply makes sense to me.

Now I realize that many people would argue that people working toward these types of exploits are doing so in hopes of embarrassing or causing other types of hardship to Microsoft. I would agree with this to a certain extent; however, I would also point out that some of these same people could likely be swayed with the proper financial incentive.

How Much Should Microsoft Pay? At this point, Microsoft would be faced with a real question as to how much they should be paying. In reality, it should be figured out by how much time and money was saved by having to pay their own staff to track down and plug the hole in the first place. I would even suggest that if the exploiter has thoughts on how to plug the "hole," even without having access to the source code for the OS, then they really ought to be hired as a consultant. After all, it's better to keep people like this on retainer and not working against you.

In The End. No matter how much Microsoft may wish to resist, continue to add new security features, and so on, the reality is that they will need to become more proactive in order to stem off the onslaught of hack attempts.

Open source operating systems allow people to point out any changes that may need to be made in order to make the OS more secure, and unfortunately, Windows does not offer this option.

It is because of this fact, I feel that opening the feedback channel and encouraging their OS to be hacked within a controlled environment would work to offer us a more secure Windows OS in the long run. There would have to be rules, boundaries and bounties in place of course. Yet if this was done right, the rewards could potentially bring in "some of" the problem makers over to the other side of the fence.

פורסם

מאיפה הבאת את האוסף שטויות הזה?

מה ברעיון שלו אמור להיות חדשני או מקורי?

זה נעשה כבר שנים, ולא בהצלחה יתרה.

אני רוצה את השתי דקות שלי בחזרה.

פורסם

מאיפה הבאת את האוסף שטויות הזה?

מה ברעיון שלו אמור להיות חדשני או מקורי?

זה נעשה כבר שנים, ולא בהצלחה יתרה.

אני רוצה את השתי דקות שלי בחזרה.

:pissed: :pissed:
פורסם

לדעתי הם יכולים להרשות לעצמם לשלם מיליון דולר על גילוי של פירצת אבטחה קריטית, ו-10K על פירצה קטנה יותר - וזה גם ישתלם להם.

מיליון דולר זה כסף קטן בשביל מייקרוסופט, אבל זה מקדם מוטיבציה רציני להאקרים.

בכל מקרה, אני לא חושב שזה כל כך חדשני ::)

פורסם
  • מחבר

מיקרוסופט לא מיישמים את השיטה או הרעיון הזה.

אני לא שמעתי ולא ראיתי את הגישה הזו אף פעם

סליחה מקרב לב על כך שבזבזתי 2 דקות יקרות מזמנך.

אני אשתדל יותר בפעם הבאה ,אני מבטיח.

פורסם

הריבית של ביל גייטס בחודש זה יותר מ 40 מליון דולר. ושוב אני מדבר על ריבית - כסף שהוא מקבל בגלל סכום הכסף על החשבון שלו. שלא לבדר מה המשכורת שלו והכנסות אחרון. הוא יכול כל חודש לבזבז 40 מליון דולר בלי לעבד 20 סנט מההון שלו.

פורסם

ביל גייטס זה לא מיקרוסופט. ביל גייטס לא ישלם מהכסף הפרטי שלו לחברה.

בכל מקרה, מיקרוסופט בזמנו שילמה קנס של מאות מיליוני דולרים באירופה - והעדיפה לשלם קנס של כמה מיליונים ביום במשך תקופה ארוכה על פני שינוי בתוכנה. מיליון דולר לפירצה קריטית זה כלום.

עם זאת, יש עם זה בעיה קטנה. נניח שבן אדם מרכזי בפיתוח של מנגנוני ההגנה רוצה להרוויח כסף מהצד. מה מונע ממנו ליצור פירצה ולהדליף מידע עליה לצד ג'? ;)

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים