Komponen

WabiSabiLabi Boleh Tutup Laman Lelong 0day

Chrome 0 day Exploit (Update or Abandon your Chromium Based Browser!)

Chrome 0 day Exploit (Update or Abandon your Chromium Based Browser!)
Anonim

WabiSabiLabi boleh menutup pasaran dalam talian untuk kelemahan keselamatan, yang menumpukan kepada garis panduan pengurusan ancaman bersatu OneShield (UTM) yang dibangunkan dengan syarikat pertahanan Itali EuroTech.

Tahun lalu, WabiSabiLabi membuka laman lelongan dalam talian untuk kelemahan keselamatan yang tidak dijaga, yang juga disebut 0days. Matlamat syarikat itu adalah untuk menyediakan pasaran yang membolehkan para penyelidik keselamatan bebas memperoleh pendapatan daripada kelemahan yang mereka temukan. Untuk mengelakkan kerentanan daripada berakhir di tangan penjenayah, hanya pembeli yang berkelayakan dibenarkan menggunakan laman lelongan WabiSabiLabi.

Walaupun syarikat keselamatan secara rutin membayar para penyelidik untuk kelemahan dan kemudian menyimpan maklumat ini dibungkus, ada yang percaya penyelidik harus terlebih dahulu mendedahkan kelemahan kepada pembekal percuma dan, apabila patch dibebaskan, membuat butiran kelemahan yang tersedia secara terbuka, amalan yang diketahui dalam komuniti keselamatan sebagai pendedahan beretika

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Pada akhirnya, penyelidik keselamatan mengakui nilai mempunyai tapak lelong seperti WabiSabiLabi, tetapi sangat sedikit pembeli terbukti bersedia menggunakan tapak tersebut, kata Roberto Preatoni, seorang perunding keselamatan Itali dan pengarah strategi WabiSabiLabi, dalam wawancara di Hack In The Persidangan keselamatan kotak di Kuala Lumpur, Malaysia.

"Ia tidak berfungsi dengan baik. Pasaran itu terlalu jauh menjelang masa," katanya sambil menambah bahawa Keputusan terakhir mengenai nasib pasaran belum dijangkau.

Preatoni percaya peralatan OneShield UTM, yang direka untuk mempertahankan jaringan dari serangan, dapat memberikan cara alternatif bagi para penyelidik bebas untuk mencari nafkah dari pekerjaan mereka. Pelanggan yang membeli peranti OneShield akan membayar yuran langganan bulanan untuk mengakses pustaka sedia ada WabiSabiLabi yang sedia ada pada tandatangan 0, dan tandatangan baru akan terus ditambah kerana ia ditemui.

Pendapatan langganan akan dikongsi dengan penyelidik keselamatan, yang akan mendapat royalti bulanan untuk penemuan mereka, kata Preatoni. Harga peralatan OneShield dan kos langganan bulanan tidak boleh diperolehi segera.

Walau bagaimanapun, barisan perkakas keselamatan, yang Preatoni pertama kali dibincangkan dalam satu wawancara tahun lepas, hampir dengan pelepasan komersial, dengan sampel sudah tersedia. OneShield telah menemui pengedar untuk peralatan di Amerika Utara dan Eropah dan mencari satu di Asia, katanya.