mboost-dp1

No Thumbnail

Britisk mand arresteret i sag om Cisco kode tyveri

- Via Silicon - , redigeret af Pernicious

Scotland Yard har arresteret en britisk mand på 20 år, der er blandet ind i tyveriet af Ciscos IOS kildekode.

Manden er blevet frigivet på kaution og skal for retten i november. Politiet er i gang med at gennemgå beslaglagt computerudstyr, for at finde flere beviser.





Gå til bund
Gravatar #1 - angelenglen
20. sep. 2004 16:09
Det er bare fint.
Jeg ser ikke nogen grund til at være mild overfor ham.
-eller andre "cyber-kriminelle" (eller bare kriminelle for den sags skyld).

Dog er jeg har jeg dog extra lidt til overs for virus-programmørere...
Gravatar #2 - SKREWZ
20. sep. 2004 16:14
Well, tja. Hvad er der at frygte ved at kildekoden slipper ud?
Gravatar #3 - trylleklovn
20. sep. 2004 16:46
#2 at nogen finder huller og udnytter disse mod cisco systemer..
at andre udnytter de oplysninger der gives om hvordan cisco har løst forskellige problemer og features, der er her tale om en ren forretningsmæssig skade på cisco.
Gravatar #4 - KipKup
20. sep. 2004 16:55
Findes der fejl i den kode er det vel heller ikke sundt da største delen af internettet er basereret på Cisco routers osv? Eller tager jeg fejl igen en gang?
Gravatar #5 - trylleklovn
20. sep. 2004 16:57
#4 softwaren kan vel udskiftes .. for det meste er det ikke så svært at lave et firmware upgrade.
anyway så giver det folk med onde hensigter alle de oplysninger de har brug for når de sidder med koden mellem hænderne, for at kunne bryde ind i et sådan system.
Gravatar #6 - DuVedHvem
20. sep. 2004 17:17
Mener ikke at man skal være "flinkere" ved den her slags forbrydere, men jeg er ret så sikker på at han ikke kommer ud af fængslet som en bedre mand, næh, han bliver nok endnu en bistandsklient der render rundt og små-stjæler i butikkerne. Det er råddent.
Gravatar #7 - SantaB
20. sep. 2004 19:25
#6 Kender du ham siden du lige kunne psykoanalysere hvordan han reagerer på et ophold i fængslet?
Gravatar #8 - SKREWZ
20. sep. 2004 20:24
#4 og #2 - det er netop årsagen. Hvis den nuværende tekniske løsning ikke er bæredygtig sikkerhedsmæssigt, må man udvikle en bedre.
At man ikke kan firmware-upgrade cisco-udstyr (hvis man ikke kan) er jo bare synd - det skulle de have tænkt på?
Gravatar #9 - SKREWZ
20. sep. 2004 20:24
(slettet - duplikat af ovenstående)
Gravatar #10 - sKIDROw
20. sep. 2004 20:40
Det har været en skamplet på Cisco's omdømme, at nogen trængte igennem deres forsvarsværker og nuppede en kopi af deres kronjuveler.
Men det er også det eneste skadelige i den her, som vitterligt bliver blæst ud af propertioner.
Det er ingen sikkerhedsbrist at folk har kildekoden.
Gravatar #11 - Odin
20. sep. 2004 22:28
#10

Nej det er det ikke hvis ens code er fejlfrit....hvornår har du sidste skrevet adskillige tusinde liniers code uden at lave en fejl ? og ja jeg regner med at 10000 mennesker har kigget den code igennem, men det hindrer jo stadig ikke et nyt netkort feature til at kunne lave noget routeren ikke var forberedt på. (ja sæfløg opdaterer alle folk deres router software dagligt(i 90 % af tilfældene)) Men du kender jo selv Murphys lov
Gravatar #12 - SKREWZ
20. sep. 2004 23:31
#11 - Korrekt - men, det at koden så kom ud betyder at der nu er flere muligheder for at folk kan exploite routere.

Dette er fornuftigt, da man dermed er tvunget til at rette fejlen. Ellers har den været tilstede allentids, og ingen har bemærket den, efterladende systemet usikkert på en usynlig måde.

Også derfor jeg går ind for at fremstille letbrugte værktøjer til at exploite kendte sikkerhedshuller.
Gravatar #13 - angelenglen
21. sep. 2004 06:57
Er der slet ikke nogen der tænker på de økonomiske tab det kan have for Cisco at deres kode slipper ud?

En af grundene til at de er så udbredte som de er, er vel at de gør ting som ingen andre kan gøre... og det kan andre muligvis gøre efter med den kildekode i hænderne...
-Nej, naturligvis kan et firma ikke udnytte kildekoden på den måde direkte, men de kan se hvordan noget er gjort, og lave deres egen version af samme feature...

...og ja, naturligvis er der både pro's og con's ved at folk kan finde deres sikkerhedshuller, men egentligt lige netop på et så kritisk område som internettets store routere, så jeg egentligt hellere at man slet ikke fuckede med den slags, og bare lod dem køre - de virker jo fint nok nu. "If it ain't broken, don't fix it" eller hvad det nu er man siger..
Gravatar #14 - KA|N
21. sep. 2004 08:47
hhaahh det er cr00k de har haft snitterne i, og han har ikke gjort en skid.
Gravatar #15 - sKIDROw
21. sep. 2004 15:36
#11 Odin

[Nej det er det ikke hvis ens code er fejlfrit....hvornår har du sidste skrevet adskillige tusinde liniers code uden at lave en fejl?]

Der er ikke meget fejlfri kode.
Men disse fejl findes om koden er tilgængelig eller ej.

[og ja jeg regner med at 10000 mennesker har kigget den code igennem, men det hindrer jo stadig ikke et nyt netkort feature til at kunne lave noget routeren ikke var forberedt på. (ja sæfløg opdaterer alle folk deres router software dagligt(i 90 % af tilfældene)) Men du kender jo selv Murphys lov]

Selvfølgelig kan den kode rumme bugs, men der er ikke større risiko for at de bliver fundet i koden fremfor uden.
Det er en myte, som softwarehuse der laver ufri software, elsker at bilde folk ind.

#13 Englen

[Er der slet ikke nogen der tænker på de økonomiske tab det kan have for Cisco at deres kode slipper ud?]

Det var ikke det jeg berørte i mine indlæg.
Jeg prøvede blot at aflive myten om at offentlig adgang til kildekoden var/er en sikkerhedsbrist.
Om det er noget jeg tænker over?
Tjahh nu mener jeg grundlæggende at denne udviklingsform er forkert, så det er ikke noget jeg mister nattesøvn over.
Derfor burde crackeren ikke have gjort det han gjorde alligevel, skal jeg skynde mig at slå fast.

[En af grundene til at de er så udbredte som de er, er vel at de gør ting som ingen andre kan gøre... og det kan andre muligvis gøre efter med den kildekode i hænderne...]

Så må Cisco jeg bare videreudvikle deres tekniker.
Konkurrence vil sige hele tiden at gøre det lige det tak bedre end de andre.
Og hvad så hvis konkurrenterne kender deres kildekode??
Så må de bare gøre den endnu bedre næste gang.

[-Nej, naturligvis kan et firma ikke udnytte kildekoden på den måde direkte, men de kan se hvordan noget er gjort, og lave deres egen version af samme feature...]

Præcis og måske endda lidt bedre.
Cisco må så svare tilbage ved at gøre deres næste version endnu bedre endnu, og den evingelige kamp er det som holder innovationen igang.
Meget viden i dag, bygger på tidligere viden.
Derfor er vidensdeling og code-reuse vigtigt.

[...og ja, naturligvis er der både pro's og con's ved at folk kan finde deres sikkerhedshuller, men egentligt lige netop på et så kritisk område som internettets store routere, så jeg egentligt hellere at man slet ikke fuckede med den slags, og bare lod dem køre - de virker jo fint nok nu. "If it ain't broken, don't fix it" eller hvad det nu er man siger..]

Jo større og vigtigere, jo mere vigtigt er åbenheden.
Internettet er ene og alene så stabilt som det er i dag, fordi det blev lavet i al åbenhed, og med udelukkende åbne standarder.
Når koden i en router er lukket er det ene og alene udfra snævre kortsigtede økonomiske interesser.
Det har intet med sikkerheden at gøre.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login