Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing
Tim Pritlove

Tim Pritlove

đŸ‘€ Speaker
2419 total appearances

Appearances Over Time

Podcast Appearances

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Aber wenn eine Schwachstelle gefunden wurde, wie auch immer, sei es durch eine KI, sei es durch eine Sicherheitsforscherin, die sie gemeldet hat, dann gibt es ja einen Patch.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Und eines der Risiken des Patching ist, wenn du den Patch bereitstellst,

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Dann musst du natĂŒrlich auch, inhĂ€rent klĂ€rst du darĂŒber auf, dass es eine SicherheitslĂŒcke gab, die durch diesen Patch nun behoben ist.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Das heißt, du verrĂ€tst implizit auf jeden Fall, wo die SicherheitslĂŒcke war und worin sie bestand.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Und das fĂŒhrt schon seit langem dazu, dass bei den besonders kritischen Schwachstellen, die irgendwo mitgeteilt werden, unmittelbar Leute sich hinsetzen und sagen, okay, ich will sofort wissen, wie die Schwachstelle funktioniert und ich bastel dazu jetzt einen Exploit.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Und genau das war frĂŒher vielleicht eine Arbeit von Tagen, wenn es ein komplexer Exploit war, Wochen und wird jetzt halt eine automatisierbare TĂ€tigkeit.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Und dafĂŒr brauchst du dann auch nicht mehr Zehntausende Dollar, sondern wahrscheinlich nur noch Hunderte.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Je nachdem, wie viel Wissen du bereits ĂŒber die Schwachstelle hast.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Wenn es jetzt ein Open-Source-Tool ist und du den Quellcode eh sehen kannst, dann sparst du sehr viel Zeit und Geld, um einen funktionierenden Exploit zu bekommen.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Fassen wir zusammen, die FĂ€higkeit, diese Schwachstellen zu finden, wird am Ende langzeitlich eher den Verteidigern helfen.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Die FĂ€higkeit, Exploits zu bauen, die wird sehr kurzfristig und unmittelbar Angreifern helfen.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Und hier kommt jetzt die RealitÀt,

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Zum Tragen, dass in grĂ¶ĂŸeren Organisationen, sag ich mal, das Einspielen von Sicherheitsupdates, das ist eine Abteilung, das ist ein Prozess, das ist eine, damit werden Familien ernĂ€hrt, ja, dass ganz viele Menschen sich darĂŒber Gedanken machen, wann man jetzt das Update einspielt, welchen Patch-Gap man sich erlauben kann und so weiter und so fort, ja.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Und wir patchen aber, ah, was haben wir denn diesmal?

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Ist ja Patch Tuesday.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Was schreibt Microsoft diesmal?

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Ja, okay, alles klar, können wir erstmal so stehen lassen, ist jetzt nichts unmittelbar Wildes dabei.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Da warten wir mal noch bis zum Wochenende und lassen das Werk jetzt hier weiter produzieren oder arbeiten oder sonst was.

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

Sodass du...

Logbuch:Netzpolitik
LNP551 Schöne Fotos vom Weltuntergang

im Prinzip mit den ganzen Patches und so weiter aktuell in jeder grĂ¶ĂŸeren Organisation im Prinzip Triage betreibst.