Aktuelles, Branche - geschrieben von cp am Freitag, Juli 27, 2012 16:30 - noch keine Kommentare
Microsoft BlueHat Prize: 200.000 US-Dollar für Anti-Hacker-Idee
Gewinner des ersten BlueHat Prize Contest steht fest
[datensicherheit.de, 27.07.2012] „Vor einem Jahr riefen wir die Community auf, ihren Fokus allein vom Identifizieren und Veröffentlichen von Sicherheitsschwachstellen hin zu Investition in eigene kreative Ideen zu Abwehrmechanismen, die Cyberangriffe abmildern könnten, zu ändern“, Mike Reavey, Senior Director, Microsoft Security Response Center. „Wir gratulieren dem Gewinner des ersten BlueHat Prize Vasilis Pappas für seine Einreichung einer neuartigen Technologie zur Abwehr von einigen populären Angriffstechniken, mit denen wir heute konfrontiert sind.“
„kBouncer“, der Siegerbeitrag unter den 20 qualitativen Einreichungen, erkennt abnormale Kontroll-Übertragungen des Last Branch Recording Features von Intel Prozessoren, um das Return Oriented Programming (ROP) zu mindern. ROP ist eine fortgeschrittene Technik, mit der Angreifer kurze Abschnitte von gutartigem Code, der bereits im System präsent ist, für ihre böswilligen Zwecke nutzen. Mit den unterstützten Hardware-Features kann kBouncer mit geringen Implementier- und Performance-Kosten integriert werden. Alle drei BlueHat Prize Finalisten entwickelten Techniken zur Abschwächung von ROP, was die aktuelle Bedeutung dieser Ausbeutungs-Technik unterstreicht. Der Gewinner Vasilis Pappas erhält für seine Idee ein Preisgeld von 200.000 US-Dollar. An den Zweitplatzierten Ivan Fratic, dessen Einreichung der „ROPGuard“ bereits in die aktuell bereitgestellte Technologie Preview des Enhanced Mitigation Experience Toolkits (EMET) 3.5 eingeflossen ist, geht ein Preisgeld von 50.000 US-Dollar. Als Belohnung für seinen Beitrag „/ROP“ erhält Jared DeMott außerplanmäßig eine Belohnung von 10.000 US-Dollar. Neben den monetären Preisen erhalten alle drei Finalisten einen Wertgutschein in Höhe von 10.000 US-Dollar für das Microsoft Developer Network.
„Der BlueHat Prize ist mehr als ein Wettbewerb – es ist die Zukunft der Cyberabwehr, wo die Community gemeinsam mit Unternehmen zusammen arbeitet, um auf die schwierigsten Probleme zu reagieren und das IT-Ökosystem sicherer zu machen“, sagt Matt Thomlinson, General Manager der Microsoft Trustworthy Computing Group. „Das Ergebnis ist, dass wir in weniger als einem Jahr, von der Herausforderung zur Entwicklung bis hin zur Integration von einigen der eingereichten Technologien der Finalisten, wie der Enhanced Mitigation Experience Toolkit 3.5 Technologie Preview, zum Schutz vor bekannten und unbekannten Bedrohungen kamen. Wir werden auch die anderen Einreichungen für zusätzliche Integrationen bewerten.“
Sicherheitstechnologien durch Zusammenarbeit vorantreiben
Mit dem BlueHat Prize will Microsoft die Sicherheits-Community dazu ermutigen, die Entwicklung von Sicherheitsmaßnahmen durch die Zusammenarbeit voranzutreiben und stellt sich als technologieführendes Unternehmen seiner Corporate Technical Responsibility (CTR) für mehr Sicherheit und Schutz der IT-Landschaft. Die Teilnehmer des BlueHat Prize konnten ihre Vorschläge vom 3. August 2011 bis zum 1. April 2012 einreichen. Die Einreichungen wurden von einem Gremium aus Microsoft IT-Sicherheitsmitarbeitern anhand der folgenden Kriterien beurteilt: Zweckmäßigkeit und Funktionalität (30 Prozent); Widerstandsfähigkeit – wie einfach wäre es, die Lösung zu umgehen? – (30 Prozent); und die Auswirkungen (40 Prozent). Die offiziellen Regeln und weitere Informationen zu den Einreichungen können unter www.BlueHatPrize.com aufgerufen werden.
Online-Sicherheit
Online-Seminare
In Zusammenarbeit mit der der BITKOM-AkademieIT-Sicherheit ist Chefsache - wie man die datentechnischen Konjuwelen schützt
Datenverluste vermeiden - mit organisatorischen Maßnahmen Ihr Unternehmen schützen
Gefragte Themen
- Datenschutzbeauftragter des Landes Rheinland-Pfalz verleiht Wissenschaftspreis
- SRT Appguard: Erfolgreiche Anti-Spionage-App
- AlienVault warnt vor spezieller Malware für virtuelle Währungen
- BSI und BITKOM ziehen positive Bilanz nach einem Jahr „Allianz für Cyber-Sicherheit“
- 13. Deutscher IT-Sicherheitskongress in Bonn
- acatech setzt sich für eine Kultur der Privatheit im Internet ein
- Mehr als ein Drittel der deutschen Internetnutzer im ersten Quartal attackiert
- G Data: ZeuS-Trojaner für mehr als die Hälfte aller Online-Banküberfälle verantwortlich
- Datenretter Attingo warnt vor blindem Vertrauen in RAID-Festplattensysteme
- Datenlecks sind Gefahr für den Mittelstand
- secunet Prüflabor erhält ISO 27001-Zertifikat
- KIT: Neuer Weltrekord bei der Datenübertragung per Funk
- TÜV SÜD-Studie zur Bedeutung von Datenschutz im Mittelstand
- 13. Deutscher IT-Sicherheitskongress in Bonn
- BSI und BITKOM ziehen positive Bilanz nach einem Jahr „Allianz für Cyber-Sicherheit“
- „Potsdamer Konferenz für Nationale CyberSicherheit“ am 04. Juni 2013
- Der Artikel enthält merkwürdige Begrifflichkeiten und mehrere haarsträubende Feh...
- Anscheinend geht das kaufen von Appguard Pro im Playstore gerade nicht? Habe die...
- Ist ja gar nicht so einfach alles richtig zu machen. Wenn man sich als Freelance...
- Da traut man sich ja kaum noch was zu machen. Überall lauern Angriffe auf Comput...
- Leider gehört das Thema Datenschutz nun auch nicht zu den Stärken unserer parlam...
- Wäre ja mal wirklich schön. wenn es ein Betriebssystem gäbe, bei dem nicht ständ...
- Supi...
- Lieber Herr Rössel,
vielen Dank für Ihren Hinweis! Wir haben den Fehler korrigi...
Aktuelles, Experten - Mai 16, 2013 19:35 - noch keine Kommentare
acatech setzt sich für eine Kultur der Privatheit im Internet ein
weitere Beiträge in Experten
- KIT: Neuer Weltrekord bei der Datenübertragung per Funk
- TÜV SÜD-Studie zur Bedeutung von Datenschutz im Mittelstand
- „Potsdamer Konferenz für Nationale CyberSicherheit“ am 04. Juni 2013
- foodwatch e.V.: EU Pledge nur ein Feigenblatt der Lebensmittelindustrie
- LfDI Edgar Wagner plädiert für ein Schulfach „Internet“
Aktuelles, Branche - Mai 16, 2013 17:27 - noch keine Kommentare
Mehr als ein Drittel der deutschen Internetnutzer im ersten Quartal attackiert
weitere Beiträge in Branche
- G Data: ZeuS-Trojaner für mehr als die Hälfte aller Online-Banküberfälle verantwortlich
- Datenretter Attingo warnt vor blindem Vertrauen in RAID-Festplattensysteme
- Datenlecks sind Gefahr für den Mittelstand
- secunet Prüflabor erhält ISO 27001-Zertifikat
- 13. Deutscher IT-Sicherheitskongress in Bonn
Aktuelles, Branche, Service, Umfragen - Mrz 27, 2013 19:15 - ein Kommentar
Kroll Ontrack Kundenumfrage zum World Backup Day am 31. März 2013
weitere Beiträge in Service
- BITKOM-Empfehlungen: Sicherheitsrisiken bei W-LAN-Routern vorbeugen
- Einsatz von SSD-Speichern in deutschen Unternehmen birgt Risiken insbesondere für die Datenwiederherstellung
- Cyber-Bedrohungen: Über 40 Prozent aller Unternehmen weltweit nicht vorbereitet
- Entscheider fordern mehr Engagement der Politik gegen Wirtschafts- und Industriespionage
- Lagebild Cybercrime 2011: Zunahme der Schäden zu verzeichnen

Kommentieren