Kategorien: News

Google Project Zero: Mit Hackern gegen Zero-Day-Exploits

Google ist stehts um die Datensicherheit seiner Nutzer bemüht und greift dazu auch mal zu eher unkonventionellen Mitteln wie Project Zero zeigt. Denn anstatt sich nur auf die Fähigkeiten der eigenen Entwickler zu verlassen, setzt der Konzern in Zukunft ein spezialisiertes Team aus zahlreichen namhaften Hackern für die Jagd nach Sicherheitslücken ein.

Das Google-Imperium kann mittlerweile auf eine riesige Anzahl an Cloud-basierten Diensten blicken, welche allesamt ein potentielles Einfallstor für kriminelle Machenschaften darstellen. Aber auch andere populäre Software-Produkte bieten mitunter den Entwicklern unbekannte Schlupflöcher, über welche ein Angreifer in ein ansonsten geschlossenes System eindringen kann. Vor allem durch den Spionage-Skandal rund um NSA und GCHQ hat das Thema Sicherheit einen stetig wachsenden Stellenwert und mit Project Zero will Google seinen Teil für ein sichereres Internet beitragen.

Die Elite in Project Zero

Ziel des Teams von Project Zero ist es, Sicherheitslücken in Software-Produkten möglichst schnell aufzuspüren und den jeweiligen Entwicklern zu melden, damit diese die entdeckten Lücken möglichst schnell schließen können. Das Google durchaus fähiges „Fachpersonal“ anwerben konnte zeigt ein kurzer Blick auf die Liste der Team-Mitglieder: George Hotz (Geohot), Ben Hawkes oder Tavis Ormandy von Sophos werden zusammen mit anderen fähigen Hackern im Dienste Googles in Vollzeit auf die Jagd nach Zero-Day-Exploits gehen.

Mit dem Team Project Zero will Google letztlich gefährdete Internetnutzer besser schützen vor politischer Verfolgung, dem Ausspionieren durch staatliche Organe oder einfachen Internet-Kriminellen. Zum Auffinden der Lücken in den Systemen sollen sich die Mitglieder von Project Zero mit Techniken und den Motivationen der Angreifer an eben diesen orientieren

Sobald das Team von Project Zero auf einen Zero-Day-Exploit stößt der noch nicht aktiv ausgenutzt wird, sollen die hinter der Software stehenden Entwickler über die Lücke informiert und ein Zeitraum von 60 bis 90 Tagen eingeräumt werden, in welchem die betreffenden Lücken geschlossen werden können. Nach dieser Schonfrist wird der Fehler auf einer eigens eingerichteten Unterseite von Google Code veröffentlicht. Wird eine von Project Zero gefundene Lücke bereits aktiv ausgenutzt, sinkt der Zeitraum gar auf nur 7 Tage. Ziel dieser Maßnahmen ist Druck aufzubauen, damit die Sicherheitslücken schneller geschlossen werden und das ist nun wirklich im Sinne der Nutzer.

Frei nach Googles Motto „Don’t be evil“.

[Quelle: Golem]
Stefan

Mann mit Bart und Faible für Smartphones und Tablets jeder Plattform, doch eindeutig bekennender Androidliebhaber.

Share
Veröffentlicht von
Stefan

Recent Posts

Samsung-Foldables auch 2024 mit Dual-Prozessor-Strategie

Die Spatzen pfeifen es bereits von den Dächern: Die Samsung-Foldables der 6. Generation werden am…

9 Stunden vor

OnePlus 12 versus Samsung Galaxy S24: Vergleich der preiswerten Flaggschiffe!

Welches "preiswerte" Flaggschiff kann dem Samsung Galaxy S24 die Stirn bieten? Wie schaut es mit…

12 Stunden vor

Samsung Galaxy S24 Fan-Edition beim Mobilfunkbetreiber gesichtet

Das Samsung Galaxy S24 Fan-Edition wirft auch dieses Jahr berechtigte Zweifel an seiner Notwendigkeit. Lange…

14 Stunden vor

WearOS 5.0: Google bestätigt neues Smartwatch-Betriebssystem!

Mit WearOS 5.0 könnte bereits die nächste Generation des mobilen Betriebssystem für Smartwatches auf der…

17 Stunden vor

Sony Xperia 1 VI: Kein 4K-Display – dafür günstigerer Preis

Nach den ersten Bildern zum Sony Xperia 1 VI und einem möglichen Launchtermin, folgt nun…

20 Stunden vor

Kospet iHeal Ring 3 im Test: Nur klauen ist günstiger!

Mit dem iHeal Ring 3 von Kospet tritt ein weiterer chinesischer Hersteller in den obligatorischen…

2 Tagen vor

Diese Seite verwendet cookies.