Gebruik van de term "zero-day"

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Forage
  • Registratie: Oktober 2001
  • Niet online
nieuws: Onderzoekers vinden zero-daylek in remote desktop protocol
@TijsZonderH
Beveiligingsonderzoekers hebben een zero-daylek ontdekt ...
Het gebruik van de term "zero-day" heeft op deze manier geen enkele waarde en is daarmee overbodig.
Het idee dat hier met "zero-daylek" aangegeven geprobeerd wordt dat het om een nog niet eerder ontdekte lek gaat (ik ga er vanuit dat dit het idee is tenminste) is niet nodig. Er valt niets te ontdekken wanneer het al bekend is en daarbij is er geen garantie dat het niet al eerder ontdekt is en simpelweg nog niet bekend gemaakt is.

De andere mogelijke betekenis, waar de fabrikant nog geen tijd heeft gehad het probleem op te lossen is ook niet van toepassing. Dit omdat Microsoft blijkbaar al eerder op te hoogte is gesteld en nog niet alle details bekend zijn om er misbruik van te kunnen maken.

Kortom: Ze hebben simpelweg een lek ontdekt. Het veel door Tweakers gebruikte hype-woord "zero-day" is in de vele artikelen nutteloos.

De term krijgt pas waarde wanneer het over een "zero-day aanval" of "zero-day exploit" gesproken wordt of wanneer er een "zero-day (of n-day) patch" is.

Acties:
  • +1 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 10:26

TijsZonderH

Nieuwscoördinator
Daar heb je inderdaad wel gelijk in, heb me daar misschien iets teveel in laten leiden door de hype rondom BlueKeep en zo, gebruik je zo'n termen al snel. Of we de term in het algemeen teveel gebruiken heb ik niet meteen een oordeel maar ik zal het eens in de gaten houden!