5 Punkte von composite 2023-01-13 | 6 Kommentare | Auf WhatsApp teilen

Palant, Entwickler von Adblock Plus, weist auf Sicherheitslücken in heimischen Sicherheitsprogrammen hin
RaonSecure hat die Schwachstellen bereits gepatcht … „Mit C gibt es kein Problem“
Am 23. ist die zusätzliche Offenlegung von Schwachstellen in heimischen Sicherheitsprogrammen geplant

Ein Vertreter von RaonSecure erklärte: „Auf Grundlage der Informationen, die wir im vergangenen Jahr von der KISA erhalten haben, haben wir die Entwicklung eines Patches zur Behebung der betreffenden Schwachstelle abgeschlossen. Da die Anwendung jedoch an den Zeitplan des Kunden angepasst werden muss, konnten wir ihn bislang noch nicht verteilen.“

Er fuhr fort: „Der Austausch über Schwachstellen in Lösungen ist wünschenswert, weil er zur Weiterentwicklung der Lösungen beitragen kann“, und entgegnete: „In diesem Fall (dem Hinweis auf die Schwachstelle) wurde das Umfeld des heimischen Sicherheitsmarkts selbst aus unserer Sicht nicht ausreichend verstanden.“

6 Kommentare

 
secrasm 2023-01-16

Das ist Korean Style!

 
anjwoc 2023-01-15

So ein Quatsch, lol

 
wooseop 2023-01-14

Marktumfeld der Sicherheitsbranche ... haha

 
eususu 2023-01-13

Das scheint mir keine Erwiderung der Branche zu sein.. :)

 
xguru 2023-01-13

Wir haben beschlossen, so etwas als „Ausrede“ zu bezeichnen.

 
kayws426 2023-01-13

Zitat:
Weiter entgegnete er: „Es ist wünschenswert, Informationen über Schwachstellen in Lösungen zu teilen, weil sich die Lösungen dadurch verbessern können. Bei diesem Fall (dem Hinweis auf die Schwachstelle) denke ich jedoch, dass das Umfeld des heimischen Sicherheitsmarkts selbst nicht ausreichend verstanden wurde.“
Er sagte: „Bei Tastatur-Sicherheitssoftware gibt es besondere Situationen, in denen Berechtigungen wie Kompatibilität oder Zugriff auf Systemebene erforderlich sind, weshalb es Gründe gibt, die Sprache C zu verwenden“, und weiter: „Die Entwicklerunternehmen wählen die Sprache passend zur Umgebung und zu den Eigenschaften aus und entwickeln entsprechend; nur weil C++ besser als C ist, heißt das nicht, dass man es bedingungslos ändern muss.“ Er erklärte, dass sich Sicherheitsprogramme ebenso an die koreanischen Gegebenheiten anpassen, wie sich Baustile an die Umweltbedingungen der einzelnen Länder anpassen.

???: Wenn man die heimischen Gegebenheiten wirklich ausreichend versteht, dann haben Sie bitte auch Verständnis für so etwas wie Schwachstellen?