Gå til innhold

Ekstremt viktig sikkerhets­oppdatering kommer til alle Windows-versjoner


Anbefalte innlegg

Videoannonse
Annonse

Første gang, ja. Det setter jo endel gamle teoretiske diskusjoner vi har hatt om hvorvidt NSA og tilsvarende aktører i det store bildet bidrar til sikkerhet i et skittengrått lys.

Ideelt sett burde de som statlige aktører hatt et ansvar for å heve samfunnssikkerheten. Dette er tydeligvis et unntak.

  • Liker 2
Lenke til kommentar
Gjest Slettet+9817234
tommyb skrev (8 timer siden):

Første gang, ja. Det setter jo endel gamle teoretiske diskusjoner vi har hatt om hvorvidt NSA og tilsvarende aktører i det store bildet bidrar til sikkerhet i et skittengrått lys.

Ideelt sett burde de som statlige aktører hatt et ansvar for å heve samfunnssikkerheten. Dette er tydeligvis et unntak.

Jeg tror NSA kun tipser MS og andre om sikkerhetshull når de ser at andre enn NSA godkjente byrå bruker sårbarheten. Før det så vil det være naturlig å tro at NSA utnytter sikkerhetshullene til det fulle. 

Lenke til kommentar
16 hours ago, tommyb said:

Første gang, ja. Det setter jo endel gamle teoretiske diskusjoner vi har hatt om hvorvidt NSA og tilsvarende aktører i det store bildet bidrar til sikkerhet i et skittengrått lys.

Ideelt sett burde de som statlige aktører hatt et ansvar for å heve samfunnssikkerheten. Dette er tydeligvis et unntak.

Eg trudde det var velkjent at slike feil er handelsvare. Etter å ha lest https://www.amazon.com/Countdown-Zero-Day-Stuxnet-Digital/dp/0770436196 er det ingen grunn til å ha illusjonar om korleis statlige organisasjonar (og andre) opererar.

Lenke til kommentar
49 minutes ago, digimator said:

Eg trudde det var velkjent at slike feil er handelsvare. Etter å ha lest https://www.amazon.com/Countdown-Zero-Day-Stuxnet-Digital/dp/0770436196 er det ingen grunn til å ha illusjonar om korleis statlige organisasjonar (og andre) opererar.

Det er velkjent. Den i overkant teoretiske diskusjonen går/gikk på på hvor stor en trussel må være før f.eks. NSA (som jo er blant de fremste på fagfeltet) bidrar til å lukke trusselen i stedet for å beholde informasjonen for seg selv. Det er nå vist at de vil beholde den for seg selv nesten uansett. Med så liten flyt av direkte informasjon tror jeg vi kan gå ut fra at NSA ikke vil rapportere inn noen sikkerhetshull med mindre de kjenner til angrep eller planlagte angrep. Men så er det lov å håpe at det finnes mindre direkte kanaler også. Vissnok skal NSA ha bidratt mye på fagfeltene, de har jo bl.a. jobbet med hardening av Linux (SELinux). 

Lenke til kommentar
9 hours ago, JØI said:

Jeg tror NSA kun tipser MS og andre om sikkerhetshull når de ser at andre enn NSA godkjente byrå bruker sårbarheten. Før det så vil det være naturlig å tro at NSA utnytter sikkerhetshullene til det fulle. 

Jeg tror egentlig at de mesteparten av tiden sitter passivt på en stadig økende portefølje slik at de kan bruke den i målrettede angrep. Sånn som når de skulle infiltrere Syrias knutepunkt og tok ned hele landets Internett ved et uhell. Litt som å spare på enkelte antibiotika-varianter til man virkelig trenger dem. 

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...