Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > מישהו רוצה את הקוד מקור של Pix?

03/11/2004 23:19:59 cp77fk4r
לפני זמן מה פירסמו חברי הSCC (קיצור של Source Code Club) שהם מחזיקים בקוד מקור של Pix, הפיירוול של סיסקו.

הכתבה בNana:
(http://net.nana.co.il/Article/?ArticleID=156100&sid=10)



קבוצה של האקרים המכנה עצמה "מועדון קוד המקור" (SCC) פרסמה ברשת מספר קבצים המכילים, לטענתה, קטעים מקוד המקור של Pix, תוכנת ה-Firewall של חברת Cisco. המחיר אותה דורשת הקבוצה עבור קוד המקור כולו: 24,000$. דווח של אתר CNET.

"SCC גאים להכריז על זמינותו הכללית של קוד המקור של Pix 6.3.1 מתוצרת סיסקו. הפרסום הזה הוא רב-משמעות כיוון ש-Pix היא חלק חשוב מההגנה של הרבה רשתות מאובטחות במיוחד", נרשם בקבוצת הדיון בגוגל המשמשת כניוזלטר של ה-SCC.

קבוצת ה-SCC לא פירטה כיצד הגיע לידיה קוד המקור.

"אנו מודעים לפרסום ואנחנו חוקרים את הנושא", מסרה אתמול (שלישי) דוברת סיסקו, פני ברוס. היא לא הגיבה יותר מכך לגבי האותנטיות של קוד המקור או לגבי מקור דליפתו. ברוס ציינה גם כי הגרסה בה מדובר היא גרסה ישנה יותר ששוחררה במרץ 2003. בחודש יולי השנה שיחררה סיסקו את גרסה 6.3.4.

מדובר בפעם השניה השנה שקבוצת SCC מציעה למכירה תוכנות קנייניות. בחודש יולי הציעה הקבוצה למכירה את מערכת Dragon לאיתור חדירות של חברת Enterasys Networks ואת תוכנות השרת והלקוח של נאפסטר.

זו הפעם השנייה השנה שקוד המקור של סיסקו דולף, כאשר בפעם הראשונה הצליח האקר בריטי, שנתפס בינתיים, לחדור למחשבי החברה ולגנוב משם כמויות בלתי ידועות של קוד המקור שלה. קוד המקור אותו הצליח לגנוב ההאקר נחשף ברשת תוך זמן קצר.
03/11/2004 23:25:16 cp77fk4r
מי שלא מבין, פירסום קוד המקור של פייר וול או המצעי- הגנה אחר, יכול להפיל אותו, למה? בגלל שכשהקוד מקור מתפרסם- יותר קל לגלות חורי אבטחה, אפשר לעבור על הקוד, ולראות איך הוא כתוב, וככה לדעת איך הוא מגן על עצמו, למשל מפני הצפות, או איך הוא מצפין את המידע, או כל דברים אחר.

דוגמא טובה אפשר לראות במערכות פורומים עם הקוד החופשי (Open Source), מתפרסמים להם הרבה יותר באגים ונכתבים להם הרבה יותר אקספלויטים מלמערכות עם קוד סגור (תיראו לדוגמא את הDC לעומת הPhpbb...), אני לא אומר שכשהקוד סגור- לא מגלים חורי אבטחה, ואני גם לא אומר שכשהקוד פתוח/מפורסם- מגלים חורי אבטחה, אני רק אומר שכשהקוד חופשי לכל אחד, יש יותר סיכוי/יותר קל לגלות חורי אבטחה.

נחכה וניראה מה יהיה בסופו של דבר...
עמודים: 1