Android

Vědci zahynuli v době smrti

Jak využít sílu mysli k úspěchu - (české titulky)

Jak využít sílu mysli k úspěchu - (české titulky)
Anonim

objevil hlavní síťovou vadu, která by mohla být použita k likvidaci internetových serverů, zemřelo a ostatní nechali pokračovat v práci na odstranění chyby bez něj.

Jack Louis zemřel brzy ráno 15. března při vdechování kouře při požáru ve svém domě v Karlskroně ve Švédsku. Bylo mu 32 let. Před smrtí objevil půl tuctu zranitelných míst, které by mohly být použity k napadení počítačů přes internet, a to pomocí útoku Sockstress.

Útok by mohl umožnit počítačům s malou šířkou pásma klepat velmi velké servery mimo Internet útokem na software TCP (Transmission Control Protocol) používaný systémy na internetu. Ačkoli technické detaily útoku nebyly zveřejněny, mohlo by to být zaměřeno na směrovače, servery a dokonce i firewally.

"Tato zranitelnost byla kolem dlouho a podle našeho nejlepšího vědomí, že nebyly použity ve volné přírodě, "řekl Robert E. Lee, výzkumník společnosti Outpost24, který s touto otázkou spolupracoval s Louisem, a který se s Louisem často účastnil bezpečnostních konferencí a školení

Lee se po smrti musel vyzdvihnout, aby vyplnil boty jeho kolegy. "Bylo to drsné," řekl. "Jack byl velmi blízkým přítelem a obchodním partnerem za posledních šest let. Všechno jsme udělali společně."

Finský národní počítačový tým pro reakci na mimořádné situace (CERT-FI), který koordinuje práci s mnoha dodavateli, kteří musí opravit že situace je bezprecedentní, říká Jussi Eronen, poradce pro informační bezpečnost s CERT-FI.

"Jackova smrt neudělala naši práci jednodušší," říká, že očekává, že uvidí záplaty do konce roku. Řekl Eronen. Nicméně dodal, "velmi dobře zdokumentoval svou práci a obdrželi jsme potřebné materiály, které by dodavatelům oznamovaly problémy."

Lee očekává, že se na začátku června objeví záplaty, ačkoli by toto datum mohlo být posunuto zpět. "Problémem je, že nemůžeme mít jednu verzi dodavatele [patch], aniž by ji všichni ostatní dodavatelé uvolnili současně." V opačném případě by hackerové mohli zlikvidovat opravu, aby zaútočili na neopravený systém.

Louis neměl šanci odevzdat celý svůj výzkum zranitelnosti před jeho smrtí, řekl Lee. "Existovalo několik dalších [zranitelností], kdy Jack neměl dostatečné informace, aby poskytl prodejcům," řekl.

Aby však jeho práce zůstala naživu, Louisův přítel Rick Jones zřídí nadaci, která pokračujte v práci.

Více informací o Jackovi Louisovi najdete na blogu Leeho.