Marinha dos EUA vão comprar falhas de segurança no software
O acesso à informação é um poder que muitos detém e pode ser também uma grande vantagem. A Marinha dos Estados Unidos tem presente esta ideia e por isso, agora, predispõem-se a pagar um valor a todos os que entregarem falhas de software.
A ideia em si não é nova, mas é a primeira vez que é colocada em prática por uma entidade militar bem conhecida.
A ideia da Marinha Norte Americana para esta "caça à falha" está no simples facto de assim conseguir explorar os seus inimigos que façam uso desse software.
Esta vantagem será significativa não apenas para os eliminar de vez, provavelmente de forma remota, mas também para para conseguir recolher informações sobre estes e sobre os seus planos.
A descoberta desta nova intenção surgiu num site das entidades militares e de outros organismos do estado que colocaram os seus pedidos de contratos, sendo descrito de forma muito simples, mas também muito directa.
the vendor shall provide the government with a proposed list of available vulnerabilities, 0-day or N-day (no older than 6 months old). . . .The government will select from the supplied list and direct development of exploit binaries.
Apesar de estar descrito que se propõem a pagar, não existe em qualquer momento indicação sobre os valores que estão em causa.
Esta medida não é uma novidade e é já seguida por várias empresas há muitos anos. A ideia de recompensar quem encontra falhas e problemas no software permite torná-los mais seguros e ao mesmo tempo motivar quem os procura.
A intenção da Marinha Norte americana segue o mesmo conceito, mas pretende usá-lo de forma diferente e com um propósito muito mais agressivo.
Resta saber se algum dos muitos que se dedicam a esta tarefa aceitam que as suas falhas sejam exploradas, em vez de serem corrigidas.
Este artigo tem mais de um ano
muitos navios do eua ainda usam o win xp
Eu ouvi dizer que muitos navios dos eua usam linux
ha pouco tempo tive a visitar um navio americano k veio para lisboa, eles la tinham o win xp
OS EUA usam esta info para atacar os outros…e não para corrigir falhas…alias eles compram os exploits não para os tornar publicos, mas sim para USURPAR informação aos outros…
São coisas bem diferentes da analogia que foi feita no artigo, com as equipas que fornecem falhas a troco de dinheiro a entidades legais , e que trabalham no ambito de melhorar as comunicações, etc em que vivemos…os EUa este caso farão o reverso…
Não sei se foi boa ideia darem este exemplo, é que a Marinha neste caso será do mais preverso que ha, enquanto que o outro caso é do mais nobre…ou seja estão diametralmente opostos…