MS、有名ハッカーを使いVistaに大規模侵入テスト (1/2)

Microsoftは、RPCの脆弱性を発見したハッキンググループや外部のコンサルタントを雇い入れ、「かつてない規模」によるVistaのセキュリティテストに取り組んでいる。


eWEEK

 「LSD(Last Stage of Delirium)」というハッキンググループを覚えている読者はいるだろうか。

 4人のポーランド人のセキュリティ研究者のグループであるLSDは2003年、RPC(Remote Procedure Call)インタフェースの脆弱性を発見したが(この脆弱性は後に、Blasterワームをばらまくのに利用されることになった)、当時、Microsoftがソフトウェアの欠陥への対処に熱心でないとみられていこともあり、LSDのメンバーはこの発見を公表することにした。

 現在、LSDのメンバーたちはMicrosoftの社員として、同社が近く投入するOSに対する「かつてない規模の侵入テスト」に取り組んでいる。

 MicrosoftのSWI(Secure Windows Initiative)チームのシニアグループマネジャー、ジョン・ランバート氏によると、LSDのメンバーはWindows Vistaに対する疑似攻撃を実施する「社内ハッカーチーム」に含められているという。

 LSDのメンバーは全員、ポズナン工科大学出身で、ポーランドのポズナンにあるPoznan Supercomputing and Networking Centerのセキュリティチームのスタッフとして勤務した経験を持つ。

 サードパーティーのセキュリティ研究グループや個人ハッカーを雇い入れることは、多くの面で重要な意味がある。それはMicrosoftにとって、ハッキングコミュニティーを受け入れることにより、セキュリティ対策が生ぬるい企業というイメージを払しょくすることを目指した取り組みをアピールするものとなる。

 Vistaのコードを検査し、弱点や技術的欠陥、脆弱性がないか調べるためにMicrosoftが雇い入れた外部のセキュリティコンサルタントのリストはまるで、情報セキュリティ分野の人名録のようだ。ランバート氏によると、Microsoft主催の「Blue Hat」カンファレンスにいつも出席している約20人の著名研究者には、評価を行うためにVistaの全ソースコード、仕様および脅威モデルにアクセスすることを許可しているという。

 「彼らには何も隠さないようにしている。彼らはあらゆるものにアクセスできる。あらゆる個所をチェックして、できるだけ多くのバグを見つけてもらうためだ」とランバート氏は話す。

       1|2 次のページへ

Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2010. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news004.jpg 世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
2010年以降、クラウドサービスの利用がさらに加速する。サービスを利用する企業はプロバイダーのデータセンターに預けた自社情報を保護するために、法的な要素を理解しておかなければならない。企業が注意を払うべき法的な検討事項を整理する。

news001.jpg IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
マイクロソフトが掲げるプロモーションメッセージ「社員にチカラを。ITで企業力を。(以下、BIEB)」からは、ITで社員の生産性を向上することが業績の拡大につながる、といったニュアンスを感じる。そこで気になるのが「じゃあ、マイクロソフトの社員自身はどうなのよ?」ということ。3人の現役MS社員により実態が明らかになる……?

news010.jpg 産業構造を変えるか:「住宅クラウド」の衝撃
住宅都市工学研究所が進める「住宅クラウド」は、クラウドが企業のIT領域にとどまらず、ビジネスのやり方自体を変える可能性を示している。

news010.jpg オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
SE出身の企業広報マンでありながら、趣味は落語で憧れの人はインディ・ジョーンズとアナログ全開の栗原さんに、ブログを書く理由やネットからはじまるコミュニケーションについて伺った。

news001.jpg 最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター
プログラミングにおける重要な概念である「探索」を最速でマスターするために、今回は少し応用となる探索手法などを紹介しながら、その実践力を育成します。問題をグラフとして表現し、効率よく探索する方法をぜひ日常に生かしてみましょう。