Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Organisation will Regeln für Behandlung von Sicherheitslücken festlegen

27.09.2002


OIS soll Frieden zwischen Softwareentwicklern und Sicherheitsforschern sichern



Elf Software- und Computersicherheits-Unternehmen haben gemeinsam eine Organisation für Software-Sicherheit (OIS) offiziell aus der Taufe gehoben. Die "Organisation for Internet Safety" soll nach dem Wunsch der Gründungsmitglieder "standardisierte und allgemein anerkannte Richtlinien für die Behandlung von Sicherheitslücken" festlegen.



Bereits im vergangenen Frühjahr hatten die OIS-Mitglieder einen ersten Vorschlag an die Internet Engineering Task Force übermittelt, der allerdings abgelehnt wurde. Demnach sollten Softwareunternehmen innerhalb einer Woche auf eine Benachrichtigung zu einer Sicherheitslücke von einem Sicherheits-Forscher antworten. Die Sicherheitsunternehmen räumen dafür den Softwareentwicklern eine Frist von 30 Tagen ein, bevor sie mit ihren Informationen an die Öffentlichkeit gehen.

Mit diesen allgemeinen Regeln wollen die Unternehmen vor allem auch den ständigen Widerspruch zwischen unabhängigen Sicherheits-Forschern und -Unternehmen auf der einen Seite sowie der Softwareindustrie auf der anderen Seite auflösen. Sicherheits-Forscher und -Unternehmen veröffentlichen oft ihre Ergebnisse, um ihre Kunden schneller zu warnen oder ein möglichst großes Medienecho zu erhalten, wie ihre Kritiker oft meinen. Die Softwareunternehmen wiederum sind daran interessiert, die Sicherheitslücken ihrer Anwendungen möglichst ohne großes Aufsehen zu schließen oder ihre Verfehlungen zuzudecken, wie der Vorwurf aus dem Gegenlager lautet.

Bis zum kommenden Frühjahr planen die elf Unternehmen allgemein akzeptierte Richtlinien über die Veröffentlichung von Sicherheitslücken zu veröffentlichen. Dabei sollen die Interessen beider Seiten berücksichtigt werden. Die Gründungsmitgliedern von OIS sind @stake, BindView, Caldera, Foundstone, Guardent, Internet Security Systems, Microsoft, Network Associates, Oracle, SGI und Symantec.

Dominik Schebach, | pressetext.austria
Weitere Informationen:
http://www.oisafety.org/pr092602.html

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Browser-Plugin für mehr Internet-Sicherheit
21.08.2018 | Technische Universität Wien

nachricht Neue Software erleichtert Tierbewegungsforschung
21.08.2018 | Eberhard Karls Universität Tübingen

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Die Mischung macht‘s: Jülicher Forscher entwickeln schnellladefähige Festkörperbatterie

Mit Festkörperbatterien sind aktuell große Hoffnungen verbunden. Sie enthalten keine flüssigen Teile, die auslaufen oder in Brand geraten könnten. Aus diesem Grund sind sie unempfindlich gegenüber Hitze und gelten als noch deutlich sicherer, zuverlässiger und langlebiger als herkömmliche Lithium-Ionen-Batterien. Jülicher Wissenschaftler haben nun ein neues Konzept vorgestellt, das zehnmal größere Ströme beim Laden und Entladen erlaubt als in der Fachliteratur bislang beschrieben. Die Verbesserung erzielten sie durch eine „clevere“ Materialwahl. Alle Komponenten wurden aus Phosphatverbindungen gefertigt, die chemisch und mechanisch sehr gut zusammenpassen.

Die geringe Stromstärke gilt als einer der Knackpunkte bei der Entwicklung von Festkörperbatterien. Sie führt dazu, dass die Batterien relativ viel Zeit zum...

Im Focus: It’s All in the Mix: Jülich Researchers are Developing Fast-Charging Solid-State Batteries

There are currently great hopes for solid-state batteries. They contain no liquid parts that could leak or catch fire. For this reason, they do not require cooling and are considered to be much safer, more reliable, and longer lasting than traditional lithium-ion batteries. Jülich scientists have now introduced a new concept that allows currents up to ten times greater during charging and discharging than previously described in the literature. The improvement was achieved by a “clever” choice of materials with a focus on consistently good compatibility. All components were made from phosphate compounds, which are well matched both chemically and mechanically.

The low current is considered one of the biggest hurdles in the development of solid-state batteries. It is the reason why the batteries take a relatively long...

Im Focus: Farbeffekte durch transparente Nanostrukturen aus dem 3D-Drucker

Neues Design-Tool erstellt automatisch 3D-Druckvorlagen für Nanostrukturen zur Erzeugung benutzerdefinierter Farben | Wissenschaftler präsentieren ihre Ergebnisse diese Woche auf der angesehenen SIGGRAPH-Konferenz

Die meisten Objekte im Alltag sind mit Hilfe von Pigmenten gefärbt, doch dies hat einige Nachteile: Die Farben können verblassen, künstliche Pigmente sind oft...

Im Focus: Color effects from transparent 3D-printed nanostructures

New design tool automatically creates nanostructure 3D-print templates for user-given colors
Scientists present work at prestigious SIGGRAPH conference

Most of the objects we see are colored by pigments, but using pigments has disadvantages: such colors can fade, industrial pigments are often toxic, and...

Im Focus: Eisen und Titan in der Atmosphäre eines Exoplaneten entdeckt

Forschende der Universitäten Bern und Genf haben erstmals in der Atmosphäre eines Exoplaneten Eisen und Titan nachgewiesen. Die Existenz dieser Elemente in Gasform wurde von einem Team um den Berner Astronomen Kevin Heng theoretisch vorausgesagt und konnte nun von Genfern Astronominnen und Astronomen bestätigt werden.

Planeten in anderen Sonnensystemen, sogenannte Exoplaneten, können sehr nah um ihren Stern kreisen. Wenn dieser Stern viel heisser ist als unsere Sonne, dann...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

Dialog an Deck, Science Slam und Pong-Battle

21.08.2018 | Veranstaltungen

LaserForum 2018 thematisiert die 3D-Fertigung von Komponenten

17.08.2018 | Veranstaltungen

Aktuelles aus der Magnetischen Resonanzspektroskopie

16.08.2018 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Zukünftige Informationstechnologien: Wärmetransport auf der Nanoskala unter die Lupe genommen

21.08.2018 | Physik Astronomie

Bedeutung des „Ozeanwetters“ für Ökosysteme

21.08.2018 | Biowissenschaften Chemie

Auf dem Weg zur personalisierten Medizin

21.08.2018 | Biowissenschaften Chemie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics