Microsoftでは、ハッカーを集めた「Blue Hat」イベントを今後は年に2回開催し、部外者が同社製品のセキュリティ上の脆弱性をデモンストレーションする定期的な場としていきたいと考えている。
2005年3月、Microsoftはワシントン州レドモンドの本社に、初めて数名のハッカーを招いた。同社の内部関係者と外部の研究者の会合は2日間行われ、それぞれが互いの属する世界について理解を深めた。同イベントが成功裏に終わったことで、Microsoftはこれを継続していこうと計画している。
Microsoftのセキュリティ部門プログラムマネージャStephen Toulouseは、「この会合を年に2回開催していきたい。当社の開発者にとっても、大いに意義のあるイベントだった」と述べた。Toulouseはまた、同イベントのおかげで、Microsoft幹部や開発者は製品セキュリティを異なる観点から見直すことができたと話している。
あるハッカーは3月の会合において、Windowsオペレーティングシステム(OS)を開発した人々の目の前で、同OSの稼働するラップトップPCを悪質な無線ネットワークへおびき寄せて見せたという。「自分が開発したテクノロジーがいかに悪用されうるか目の当たりにすることで、製品に対する理解を深め、そうした悪用を回避できるようになる」と、Toulouseは指摘している。
このイベントは、先週ラスベガスで開催された有名なセキュリティカンファレンス「Black Hat」をモデルとしており、名称もこれにちなんでBlue Hatとなっている。年1回開催されるBlack Hatでは、ソフトウェアに存在するセキュリティ問題を深く掘り下げた講演が数多く行われる(なお、Blue Hatという名称は、Microsoftのコーポレートカラーを反映したものでもある。同社の従業員は、社内で青いバッジを身に付けている)。
「当社からは80名のスタッフをBlack Hatに参加させたが、1人のセキュリティ研究家の見解を学ぶことで、何千人という関係者が利益を得られた」(Toulouse)
関連情報
-
Windows Genuine Advantage、正式版にもさっそく迂回策登場
マイクロソフトは先週、著作権侵害対策用ソフトウェアの「Windows Genuine Advantage(WGA)」を正式に公開したが、そのわずか数日後にハッカーが同ソフトウェアの新たな迂回手法を見つけ出してしまった。 - Black Hatカンファレンスで暴露される、ウイルス対策の「非」安全性
- 戦略不在?セキュリティ企業買収を繰り返すマイクロソフト
- Windows次期バージョンの正式名称は「Windows Vista」に
- MSのセキュリティ市場本格参入は何を意味するか
「セキュリティ」 の新着情報
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノ... - 日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
- TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
- MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
企画特集
-
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み
-
17. Intel Threading Building Blocks
オライリーブックから出版されている「Intel Threading Building Blocks... -
18. Intel Integrated Performance Primitives
単に最適化コンパイラを使うよりもパフォーマンスを良好にするルーチン...
新着企業動向
-
ウォルフソン、半導体開発センターを開設
ウォルフソン・マイクロエレクトロニクス -
【東京会場】12/5(土)プログラミングからWeb デザインまで、高速・高機能のテキストエディ...
エムソフト -
「知って楽しむオトナのたしなみ」出張アテンダント編を公開しました!読者プレゼント企画も...
日立システムアンドサービス -
Check Point VPN-1
アズジェント - 企業動向一覧へ»
