Microsoft vergibt erstmals Sicherheitspreis BlueHat

Microsoft hat erstmals den BlueHat Prize vergeben. Der Hauptpreis geht an Vasilis Pappas für eine „neuartige Technik zur Abwehr einiger populärer Angriffstechniken“, mit denen sich Microsoft derzeit konfrontiert sieht. Konkret handelt es sich dabei um Return Oriented Programming – mit dem sich auch die beiden anderen Preisträger beschäftigt haben.

Vor einem Jahr hatte Microsoft Security-Experten dazu aufgerufen, kreative Ideen für Abwehrmechanismen zu entwickeln, mit denen sich Cyberangriffe abmildern lassen. „kBouncer“, der Siegerbeitrag, erkennt abnormale Kontrollübertragungen des Features „Last Branch Recording“ von Intel-Prozessoren, um die Auswirkungen von Return Oriented Programming (ROP) zu mindern. ROP ist eine Technik, mit der Angreifer kurze Abschnitte von im System laufendem gutartigen Code für bösartige Zwecke nutzen. Weil es Intels Technik nutzt, hat kBouncer selbst nur geringe Anforderungen. Der Gewinner Vasilis Pappas erhält für seine Idee ein Preisgeld von 200.000 Dollar.

Auch die Zweit- und Drittplatzierten beschäftigten sich mit Möglichkeiten, Missbrauch mittels ROP abzuschwächen, was laut Microsoft die aktuelle Bedeutung dieser Technik zur Ausnutzung von Schwachstellen unterstreicht. Ivan Fratic, dessen Beitrag ROPGuard2 bereits in die aktuell bereitgestellte Technologie-Preview des Enhanced Mitigation Experience Toolkit 3.5 (EMET 3.5) eingeflossen ist, erhält ein Preisgeld von 50.000 Dollar. Als Belohnung für seinen Beitrag „/ROP“ bekommt zudem Jared DeMott außerplanmäßig ein Preisgeld von 10.000 Dollar. Neben den Geldpreisen spendiert Microsoft allen drei Finalisten einen Gutschein in Höhe von 10.000 Dollar für das Microsoft Developer Network.

„Der BlueHat Prize ist mehr als ein Wettbewerb – er ist die Zukunft der Cyberabwehr, da hier die Community gemeinsam mit Unternehmen daran arbeitet, auf die schwierigsten Probleme zu reagieren und das IT-Ökosystem sicherer zu machen“, sagt Matt Thomlinson, General Manager der Microsoft Trustworthy Computing Group. „Das Ergebnis ist, dass wir in weniger als einem Jahr von der Herausforderung zur Entwicklung bis hin zur Integration einiger der eingereichten Technologien der Finalisten zum Schutz vor bekannten und unbekannten Bedrohungen kamen. Wir werden auch die anderen Beiträge für zusätzliche Integrationen bewerten.“

Die Teilnehmer des BlueHat Prize konnten ihre Vorschläge vom 3. August 2011 bis zum 1. April 2012 abgeben. Ihre Beiträge wurden von einem Gremium aus Microsoft-IT-Sicherheitsmitarbeitern anhand der Kriterien Zweckmäßigkeit und Funktionalität (30 Prozent); Widerstandsfähigkeit (30 Prozent) und Auswirkungen (40 Prozent) beurteilt.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

16 Stunden ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

19 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

20 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

1 Tag ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago