Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Organisation will Regeln für Behandlung von Sicherheitslücken festlegen

27.09.2002


OIS soll Frieden zwischen Softwareentwicklern und Sicherheitsforschern sichern



Elf Software- und Computersicherheits-Unternehmen haben gemeinsam eine Organisation für Software-Sicherheit (OIS) offiziell aus der Taufe gehoben. Die "Organisation for Internet Safety" soll nach dem Wunsch der Gründungsmitglieder "standardisierte und allgemein anerkannte Richtlinien für die Behandlung von Sicherheitslücken" festlegen.



Bereits im vergangenen Frühjahr hatten die OIS-Mitglieder einen ersten Vorschlag an die Internet Engineering Task Force übermittelt, der allerdings abgelehnt wurde. Demnach sollten Softwareunternehmen innerhalb einer Woche auf eine Benachrichtigung zu einer Sicherheitslücke von einem Sicherheits-Forscher antworten. Die Sicherheitsunternehmen räumen dafür den Softwareentwicklern eine Frist von 30 Tagen ein, bevor sie mit ihren Informationen an die Öffentlichkeit gehen.

Mit diesen allgemeinen Regeln wollen die Unternehmen vor allem auch den ständigen Widerspruch zwischen unabhängigen Sicherheits-Forschern und -Unternehmen auf der einen Seite sowie der Softwareindustrie auf der anderen Seite auflösen. Sicherheits-Forscher und -Unternehmen veröffentlichen oft ihre Ergebnisse, um ihre Kunden schneller zu warnen oder ein möglichst großes Medienecho zu erhalten, wie ihre Kritiker oft meinen. Die Softwareunternehmen wiederum sind daran interessiert, die Sicherheitslücken ihrer Anwendungen möglichst ohne großes Aufsehen zu schließen oder ihre Verfehlungen zuzudecken, wie der Vorwurf aus dem Gegenlager lautet.

Bis zum kommenden Frühjahr planen die elf Unternehmen allgemein akzeptierte Richtlinien über die Veröffentlichung von Sicherheitslücken zu veröffentlichen. Dabei sollen die Interessen beider Seiten berücksichtigt werden. Die Gründungsmitgliedern von OIS sind @stake, BindView, Caldera, Foundstone, Guardent, Internet Security Systems, Microsoft, Network Associates, Oracle, SGI und Symantec.

Dominik Schebach, | pressetext.austria
Weitere Informationen:
http://www.oisafety.org/pr092602.html

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Saarbrücker Forscher erstellen digitale Objekte aus unvollständigen 3-D-Daten
12.10.2017 | Universität des Saarlandes

nachricht Big Data: Flächendeckendes Messnetz für Feinstaub
09.10.2017 | Karlsruher Institut für Technologie

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Breaking: the first light from two neutron stars merging

Seven new papers describe the first-ever detection of light from a gravitational wave source. The event, caused by two neutron stars colliding and merging together, was dubbed GW170817 because it sent ripples through space-time that reached Earth on 2017 August 17. Around the world, hundreds of excited astronomers mobilized quickly and were able to observe the event using numerous telescopes, providing a wealth of new data.

Previous detections of gravitational waves have all involved the merger of two black holes, a feat that won the 2017 Nobel Prize in Physics earlier this month....

Im Focus: Topologische Isolatoren: Neuer Phasenübergang entdeckt

Physiker des HZB haben an BESSY II Materialien untersucht, die zu den topologischen Isolatoren gehören. Dabei entdeckten sie einen neuen Phasenübergang zwischen zwei unterschiedlichen topologischen Phasen. Eine dieser Phasen ist ferroelektrisch: das bedeutet, dass sich im Material spontan eine elektrische Polarisation ausbildet, die sich durch ein äußeres elektrisches Feld umschalten lässt. Dieses Ergebnis könnte neue Anwendungen wie das Schalten zwischen unterschiedlichen Leitfähigkeiten ermöglichen.

Topologische Isolatoren zeichnen sich dadurch aus, dass sie an ihren Oberflächen Strom sehr gut leiten, während sie im Innern Isolatoren sind. Zu dieser neuen...

Im Focus: Smarte Sensoren für effiziente Prozesse

Materialfehler im Endprodukt können in vielen Industriebereichen zu frühzeitigem Versagen führen und den sicheren Gebrauch der Erzeugnisse massiv beeinträchtigen. Eine Schlüsselrolle im Rahmen der Qualitätssicherung kommt daher intelligenten, zerstörungsfreien Sensorsystemen zu, die es erlauben, Bauteile schnell und kostengünstig zu prüfen, ohne das Material selbst zu beschädigen oder die Oberfläche zu verändern. Experten des Fraunhofer IZFP in Saarbrücken präsentieren vom 7. bis 10. November 2017 auf der Blechexpo in Stuttgart zwei Exponate, die eine schnelle, zuverlässige und automatisierte Materialcharakterisierung und Fehlerbestimmung ermöglichen (Halle 5, Stand 5306).

Bei Verwendung zeitaufwändiger zerstörender Prüfverfahren zieht die Qualitätsprüfung durch die Beschädigung oder Zerstörung der Produkte enorme Kosten nach...

Im Focus: Smart sensors for efficient processes

Material defects in end products can quickly result in failures in many areas of industry, and have a massive impact on the safe use of their products. This is why, in the field of quality assurance, intelligent, nondestructive sensor systems play a key role. They allow testing components and parts in a rapid and cost-efficient manner without destroying the actual product or changing its surface. Experts from the Fraunhofer IZFP in Saarbrücken will be presenting two exhibits at the Blechexpo in Stuttgart from 7–10 November 2017 that allow fast, reliable, and automated characterization of materials and detection of defects (Hall 5, Booth 5306).

When quality testing uses time-consuming destructive test methods, it can result in enormous costs due to damaging or destroying the products. And given that...

Im Focus: Cold molecules on collision course

Using a new cooling technique MPQ scientists succeed at observing collisions in a dense beam of cold and slow dipolar molecules.

How do chemical reactions proceed at extremely low temperatures? The answer requires the investigation of molecular samples that are cold, dense, and slow at...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

DFG unterstützt Kongresse und Tagungen - Dezember 2017

17.10.2017 | Veranstaltungen

Intelligente Messmethoden für die Bauwerkssicherheit: Fachtagung „Messen im Bauwesen“ am 14.11.2017

17.10.2017 | Veranstaltungen

Meeresbiologe Mark E. Hay zu Gast bei den "Noblen Gesprächen" am Beutenberg Campus in Jena

16.10.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Mikroben hinterlassen "Fingerabdrücke" auf Mars-Gestein

17.10.2017 | Biowissenschaften Chemie

Vorhersagen bestätigt: Schwere Elemente bei Neutronensternverschmelzungen nachgewiesen

17.10.2017 | Physik Astronomie

Kaiserschnitt-Risiko ist vererbbar

17.10.2017 | Biowissenschaften Chemie