Alkatrészek

WabiSabiLabi május bezárja a 0day Aukcióhelyet

D1T2 - Roberto Preatoni - WabiSabiLabi - The Exploit Marketplace_000

D1T2 - Roberto Preatoni - WabiSabiLabi - The Exploit Marketplace_000
Anonim

A WabiSabiLabi leállíthatja online piacát a biztonsági réseket, ahelyett, hogy a OneShield egységes fenyegetéskezelő (UTM) készülékeit az EuroTech olasz védelmi céggel fejlesztette ki.

A WabiSabiLabi tavaly nyílt online aukciós weboldalt nyitott biztonsági réseket jelentettek, amelyeket 0 napnak is neveznek. A vállalat kijelentette, hogy olyan piacot kínál, amely lehetővé teszi a független biztonsági kutatók számára, hogy megéljék az általuk felfedezett sebezhetőségektől. Ahhoz, hogy a sérülékenységek a bűnözők kezébe kerüljenek, csak a minősített vásárlók használhatják a WabiSabiLabi aukciós oldalt.

Míg a biztonsági cégek rutinszerűen fizetnek a kutatóknak a sebezhetőségekért, és ezeket az információkat titokban tartják, egyesek szerint a kutatóknak először közzé kell tenniük a biztonsági rés sérülékenységét szabadon bocsátja, és amikor a javítás megjelent, nyilvánosságra hozzák a biztonsági rés részleteit, a biztonsági közösség etikai közzétételként ismert gyakorlatát.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

Végül a biztonsági kutatók felismerték a WabiSabiLabi aukciós oldalának értékét, de nagyon kevés vevő bizonyult hajlandónak használni a webhelyet - mondta Roberto Preatoni, az olasz biztonsági tanácsadó és a WabiSabiLabi stratégiai igazgatója egy interjúban a Hack In The Boxbiztonsági konferencia Kuala Lumpurban, Malajziában

"Nem működött nagyon jól, a piac túl messze volt az idejétől" - mondta, hozzátéve, hogy a piac sorsáról végső döntést még el kell érni.

Preatoni úgy véli, hogy a OneShield UTM készülékek, amelyek célja a hálózatok védelme a támadásoktól, alternatív megoldást kínálhatnak a független kutatók számára a munkájukból való megélhetés érdekében. Azok a vásárlók, akik megveszik a OneShield eszközt, havi előfizetési díjat fizetnek a WabiSabiLabi meglévő 0 napos aláírási könyvtárához való hozzáférésért, és az új aláírások folyamatosan hozzáadásra kerülnek a felfedezésük során.

Az előfizetési bevételt megosztják a biztonsági kutatókkal, akik keresnek havi jogdíj a felfedezésekért, mondta Preatoni. A OneShield készülékek árazása és a havi előfizetés költségei nem álltak azonnal rendelkezésre.

Mindazonáltal a biztonsági berendezések sorozata, amelyet Preatoni először egy tavalyi interjúban tárgyalt, közel áll a kereskedelmi forgalomba hozatalhoz, a minták már elérhetők. A OneShield megtalálta az Észak-Amerikában és Európában használt készülékek forgalmazóit, és Ázsiában keres egyet.