Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 22/04/08, 19:45:36   #1 (permalink)
Super Moderador@s
Puntos: 8.194, Nivel: 63
Puntos: 8.194, Nivel: 63Puntos: 8.194, Nivel: 63Puntos: 8.194, Nivel: 63
Nivel Superior: 64%, 256 Puntos faltan
Nivel Superior: 64%, 256 Puntos faltanNivel Superior: 64%, 256 Puntos faltanNivel Superior: 64%, 256 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 1.772
Agradecimientos: 43
Agradecido 73 Veces en 63 Posts
Predeterminado Microsoft ama a los hackers éticos

Por Angela Ruiz
angela@videosoft.net.uy

En una acción nunca vista hasta ahora de parte de alguna gran empresa, Microsoft se comprometió públicamente a no presentar demandas o cargos, contra los "hackers éticos" que de manera responsable, encuentren e informen de los fallos de sus servicios en línea.

La promesa fue hecha este fin de semana en la conferencia de seguridad ToorCon que se realiza en Seattle, y es considerada por muchos analistas como una medida muy importante y al mismo tiempo audaz.

Según las leyes en la mayoría de los países, aquellos investigadores que busquen errores en servidores de Internet pertenecientes a otros, pueden llegar a enfrentar graves penas, aún cuando lo hagan con el único propósito de descubrir e informar de alguna vulnerabilidad.

No son pocos los casos de quienes han sufrido demandas y acciones legales por esta acción, de tal modo que la actitud de Microsoft puede crear un precedente muy interesante. La nueva filosofía de la empresa es valorar estas acciones cuando las mismas realmente estén haciéndole un favor no solo a la compañía, sino a todos los usuarios que usen sus servicios, en lugar de llamar a la policía.

Quien hizo el anuncio, la encargada de la estrategia de seguridad de Microsoft, Katie Moussouris, también afirmó que la compañía está colaborando con la elaboración de un nuevo estándar propuesto a la IOS (International Organization for Standardization), que proteja a los que llama "hackers éticos", aquellos que responsablemente revelan vulnerabilidades a las empresas para que las solucionen.

La idea es hacer de Internet un sitio más seguro, gracias al trabajo de legiones de investigadores independientes que pueden toparse con agujeros e informen de su existencia para repararlos. "Queremos apoyar a la gente que realmente están ayudándonos, en lugar de perseguirlos," afirmó Moussouris en la conferencia.

Actualmente, muchos investigadores prefieren no avisar de los agujeros de seguridad en los sitios web, por miedo a ser encarcelados, o tener que pagar grandes cifras por demandas judiciales, como ya ha sucedido.

Aunque aún muchos lo critican, también es cierto que Microsoft ha trabajado duro para lograr un equilibrio entre la liberación de sus parches de seguridad de la manera más rápida posible, asegurándose además que los mismos no afecten a otros productos, lo que siempre requiere un tiempo de pruebas.

Es muy probable que la nueva estrategia de Microsoft, sea realmente beneficiosa para la seguridad en la red.


Relacionados:

Microsoft: Finding flaws on our website is OK
Microsoft: Finding flaws on our website is OK | The Register








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Microsoft quita importancia a fallo de seguridad dunanea Noticias Seguridad Informática 0 27/03/08 13:36:24
Cuatro actualizaciones críticas para Office dunanea Noticias Seguridad Informática 0 12/03/08 14:04:18
Seis boletines críticos de un total de once dunanea Noticias Seguridad Informática 0 13/02/08 14:16:21
Secunia: Red Hat tuvo más fallos que Microsoft en 2007 dunanea Noticias Seguridad Informática 0 20/01/08 08:51:12
Microsoft informa de un agujero de seguridad en Excel dunanea Noticias Seguridad Informática 0 17/01/08 13:59:17

eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 23:27:32.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45