US-Start-up will Patches patentieren

Kreative Nutzung von Sicherheitslücken

Das US-Start-up "Intellectual Weapons" hat angekündigt, maßgeschneiderte Patches für "Schwachstellen, technische Fehler oder Sicherheitslücken" entwickeln und patentieren zu wollen. Das Geschäftsmodell sieht vor, von "Softwareherstellern, Sicherheitsanbietern und Wettbewerbern des Softwareherstellers" Lizenzen für die Nutzung der patentierten Patches zu kassieren. Ein Teil der Profite - "typischerweise 50 Prozent" - sollen an den Entdecker der Sicherheitslücke ausgezahlt werden.

Anzeige

Der Plan klingt einfach: Wer eine noch nicht veröffentlichte Schwachstelle in einer Software entdeckt, wendet sich im Geheimen an die Firma mit dem sprechenden Namen "Intellectual Weapons". Zuerst wird die Schwachstelle verifiziert. Das Unternehmen prüft anschließend, ob die Entwicklung eines Patches und die Patentierung der dabei genutzten Verfahren möglich erscheint und ein geeignetes Mittel darstellt, Lizenzgebühren in nennenswerter Höhe zu kassieren. Innerhalb von zwei Wochen wird der "Forscher", der die Schwachstelle gefunden hat, darüber informiert, ob seine Entdeckung "angenommen" und weiter verfolgt wird.

Eine Erfolgschance besteht laut Aussage von "Intellectual Weapons" dann, wenn vier Kriterien erfüllt werden: Entweder der Forscher oder "Intellectual Weapons" selbst ist in der Lage, die Schwachstelle zu beheben, die Lösung ist schwer zu umgehen, kann patentiert oder anderweitig als geistiges Eigentum geschützt werden und es muss leicht fallen, festzustellen, "ob die Lösung eingesetzt wurde".

Der "Forscher" muss "Intellectual Weapons" dabei die kompletten Rechte an der Lösung abtreten, damit das Geschäft zustande kommt. Die Patentierung übernimmt "Intellectual Weapons" selbst. Mit dem Patent in der Hand will das Unternehmen dann Kunden dazu "ermutigen", seine Lösung "zu lizenzieren und zu nutzen". Ein Haken bei der Sache ist, aus Sicht der Forscher, dass "alle zusätzlichen Ausgaben [...] um das geistige Eigentum zu entwickeln und durchzusetzen [...] abgezogen werden, bevor der Forscher seinen Anteil erhält".

Die Idee, mit Sicherheitslücken Geld zu verdienen, ist nicht wirklich neu. Hersteller von Antiviren- und Firewall-Produkten verdienen seit Jahren Milliarden damit, Schwachstellen in der Software großer Anbieter, wenn nicht zu schließen, so doch wenigstens zu schützen. Und immer mehr Softwarehersteller gehen selbst dazu über, Patches nur noch auf der Basis kostenpflichtiger Service-Verträge anzubieten. [von Robert A. Gehring]


ja - naja 11. Jun 2007

Also zumindste wäre ICH dafür, dass Patente grundsätzlich nach 5 Jahren auslaufen, wer...

Giuseppe Leone 11. Jun 2007

Patente sind dafür gedacht Leuten das Geld aus der Tasche zu ziehen und korrupte Anwälte...

MrPatent 11. Jun 2007

Stimmt nicht ganz. Der sudo Befehl ist unter Unix schon seit den 80ern bekannt...

xxxxxxxx12 11. Jun 2007

und diese anderen vögel da mal machen lassen. kommt eh nix bei raus. m$ hätte nichts zu...

xxxxxxxxxxxxx12 11. Jun 2007

vielleicht ist die welt aber auch tatsächlich so ein irrenhaus...

Kommentieren


Michael-Seitz.org / 09. Jun 2007

Open Source Software vor dem Aus!?



Anzeige
  1. Projektmanager (m/w), Prozessmanager (m/w) Ordermanagement
    M-net Telekommunikations GmbH, München
  2. IT-Projektmanager (m/w)
    corporate quality consulting GmbH, Wien und DACH-Region (Reisebereitschaft)
  3. Softwareentwickler (m/w) in Embedded-Umgebungen
    Bertrandt Services GmbH, Düsseldorf
  4. Testmanager (m/w)
    cqc corporate quality consulting GmbH, bundesweit, Reisebereitschaft

 

Detailsuche


Folgen Sie uns
       

Meistgelesen
  1. Premiumnutzer

    Nutzern von Kino.to drohen Strafverfahren

  2. Gerüchte

    Apple will alle Notebooks dünner machen

  3. Tilt-Shift-Effekt

    Generator für Spielzeuglandschaften

  4. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  5. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert


Meistkommentiert
  1. Kommentare: 211 | letzter Beitrag 12:25 Uhr

  2. Kommentare: 111 | letzter Beitrag 11:51 Uhr

  3. Kommentare: 104 | letzter Beitrag 12:24 Uhr

  4. Kommentare: 100 | letzter Beitrag 12.02. 10:35

  5. Kommentare: 92 | letzter Beitrag 11:55 Uhr

Mehr


  1. Canonical

    Ubuntu Business Remix für Unternehmen

  2. Desktop-Roadmap

    Mozilla hat mit Firefox 2012 viel vor

  3. Datenskandal

    Millionen Arztrezeptdaten offenbar illegal gehandelt

  4. Spielebranche

    Diskussion über "stinkende Gamer"

  5. Cloud Mobile

    Acer plant Smartphone mit Android 4.1 und eigener Cloud

  6. Biometrie

    Herzige Verschlüsselung

  7. Spielebranche

    Gaming-Standort Bayern sucht den Reset-Knopf

  8. Google@home

    Google baut Hardwaretestcenter für Unterhaltungselektronik

  9. Objektive

    So geht es weiter mit Sonys NEX-System

  10. Gerüchte

    Apple will alle Notebooks dünner machen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Blizzard: Diablo 3 erscheint im zweiten Quartal 2012
Blizzard
Diablo 3 erscheint im zweiten Quartal 2012

Call of Duty Elite 2.0 kommt, Blizzard legt sich wegen Dota 2 mit Valve an und die Gewinne steigen: Beim Spielekonzern Activision Blizzard tut sich derzeit viel. Zusammen mit Geschäftszahlen wurde nun sogar ein Zeitrahmen für die Veröffentlichung von Diablo 3 genannt.


Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  2. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab
  3. Theseus-Projekt Quote soll die erste Zitate-Suchmaschine Deutschlands werden

Streaming-Client: Google bereitet eigenen Hi-Fi-Netzwerkplayer vor
Streaming-Client
Google bereitet eigenen Hi-Fi-Netzwerkplayer vor

Google soll noch in diesem Jahr einen Hi-Fi-Netzwerkplayer auf den Markt bringen, der die Marke Google tragen wird. Der Google-Streaming-Client soll auf Android basieren.

  1. Iconic Panoramavideos mit dem Galaxy Nexus
  2. Dune HD Pro Zerteilte Blu-ray-Unterhaltungszentrale
  3. Electronic Drum Machine Shirt Das Anziehschlagzeug für unterwegs

Zum Artikel