ニュース
» 2006年08月07日 14時14分 UPDATE

MS、有名ハッカーを使いVistaに大規模侵入テスト (2/2)

[Ryan Naraine,eWEEK]
eWEEK
前のページへ 1|2       

 侵入テスターたちは、Microsoftの製品チームおよびセキュリティ技術者のメンバーに自由に連絡することができ、1週間から2カ月の期間をかけてVista内部の潜在的なターゲットへの攻撃を試みたという。

 テストの目的は欠陥を診断することにあり、必要に応じて技術的対策が講じられた、と同氏は語る。

 ラスベガスで開催された「Black Hat Briefings」カンファレンスにおいて満席のプレゼンテーション会場でランバート氏は、侵入テストの結果のサンプルを公表した。同氏によると、このテストでは、セキュリティをめぐるさまざま仮説と矛盾する不可解な結果が数多く得られたという。

 このコードレビューでは、「想像力の欠如」(ランバート氏)の問題やプロセス上の不備のほか、こっけいなファイル名やばかげたファイル名も幾つか見つかった。

 Windows製品管理を担当するディレクター、オースティン・ウィルソン氏によると、同社はSDL(セキュリティ開発ライフサイクル)の実装に協力する外部コンサルティング企業も10社確保したという。SDLはソフトウェアのライフサイクル全体にわたるMicrosoftのセキュリティ指針であり、ソフトウェア開発のあらゆる段階をカバーする。

 これらの外部コンサルティング企業には、ニューヨークを拠点とする新興企業のMatasanoも含まれる。同社は、Microsoftの元セキュリティ戦略担当者であるウィンドウ・スナイダー氏、@Stakeの共同創業者のデイブ・ゴールドスミス氏、SecurityFocusの共同創業者のジェレミー・ラウチ氏、Arbor Networksの元開発者のトーマス・プタセック氏など、著名なセキュリティ専門家をスタッフとして抱えている。

 Oracle製品の脆弱性を発見したことで知られる英国のデータベース・セキュリティ企業、NGSSoftwareも、Vistaのセキュリティテストを実施する協力会社となっている。

 ウィルソン氏によると、協力コンサルティング企業のリストには、Cybertrust、iSec Partners、Code Blau Security Concepts、I/O Active、Net-square、Password Consultancy、Security Innovation、n.runsも含まれる。

原文へのリンク

前のページへ 1|2       

Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.

オンラインムック Special

- PR -

Special

- PR -

Special

- PR -

新着記事

節電お役立ち情報(スマートジャパン)

news105.jpg

欧米で約150社の大手企業が導入している電力管理システムが日本でも市場拡大に乗り出す。...

news103.jpg

照明器具の用途は、人間が暮らす空間を照らすという用途だけではない。屋外に立っている...

news092.jpg

オフィスの天井照明を蛍光灯から直管形LED照明に入れ替える例が増えている。しかし、直管...