Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Microsoft is beste instructeur van hackers’

28 september 2006 - 22:003 minuten leestijdAchtergrondSecurity & Awareness
Christian Jongeneel
Christian Jongeneel

Met een bataljon ‘honey monkeys’ gaat Microsoft actief het internet op om bronnen van besmetting met malware op te sporen. Dat vertelde David Aucsmith, senior director van Microsofts Institute for Advanced Technology in Governments, tijdens de Govcert.nl-conferentie van 14 en 15 september.

Bij het afzoeken van het web voor de MSN-zoekmachine vinden spiders van Microsoft niet alleen bonafide content. Ze stuiten ook op misbruik van merknamen (belangrijk in verband met mogelijke phishing-aanvallen) en met malware geïnfecteerde pagina’s. Die laatste kun je detecteren, maar dan weet je nog niet wat ze precies doen.

Zie daar het doel van de honey monkeys, een grote hoeveelheid Windows-machines met verschillende patches erop. Zij gaan bewust het web op met het doel zich te laten besmetten. De technici en advocaten van Microsoft letten goed op wat er daarna gebeurt en verzamelen net zo veel informatie tot ze de spammer (want daar gaat het meestal om) getraceerd hebben. Aucsmith: “De gevaarlijkste sites wat malware betreft blijken video game cheats te zijn; daarna porno, beroemdheden en liedteksten. De aanvallen zijn overduidelijk gericht op computers van tieners.”

De belangrijkste bron van informatie voor aanvallen op Microsoft software is het bedrijf zelf, erkent Aucsmith: “Wij zijn zelf de beste instructeur van hackers. Er zijn drie groepen die zich hiermee bezig houden. De eerste zijn degenen die de bug vinden. Dat zijn meestal experts die zo netjes zijn ons in te lichten. Alleen, zodra we een patch uitbrengen, zijn er groepen die er aardigheid in hebben die te reverse engineeren en de code te publiceren. Die hoeven niet eens kwade bedoelingen te hebben, al zal er best overlap zijn met de derde groep, die er malware van maakt.”

Niet alleen lakse gebruikers die niet regelmatig patchen worden het slachtoffer. Ook bedrijven die vinden dat een patch grondig getest moet worden voor de definitieve installatie, kunnen de klos zijn. De malwaremakers doen niet aan testen. Dus zijn ze sneller. De gemiddelde tijd voor reverse engineering is momenteel zes dagen. “Wij kunnen nu met een marge van zes uur nauwkeurig voorspellen wanneer de eerste aanval op basis van een bepaalde zwakheid komt”, aldus Aucsmith. “Onze patches proberen we iedere keer anders op te zetten, om het reverse engineers zo moeilijk mogelijk te maken.”

Aucsmith ging ook in op de vraag waarom Microsoft niet gewoon betere software aflevert. “Het is een inherent probleem van complex systeemontwerp”, verdedigde hij zijn bedrijf. “Het gebouwde systeem wijkt altijd af van de specificaties. Maar met testen op input/output vind je alleen ontbrekende functionaliteit. De meeste dreigingen zitten echter in extra functionaliteit die niet gespecificeerd was, zoals buffer overruns.”

Het doorzoeken van die ruimte van mogelijke extra functionaliteit is echter een zogeheten NP-compleet probleem. Dat betekent dat dit soort bugs niet systematisch op te sporen is. Aucsmith: “Een programmeur moet zich eigenlijk bij iedere regel code afvragen: hoe zou je deze kunnen aanvallen? Maar op die manier wordt programmeren nog niet onderwezen.”

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Carrière

    Dijkbewaking: high performers weten wát ze moeten beschermen

    Governance & Privacy

    DigiD en Mijn Overheid extra versleuteld

    Security & Awareness

    Nominaties: 10 stevige Cyber resilience-projecten

    shutterstock_2726036819 Ivan Marc
    Security & Awareness

    Kort: Sensire koopt Dyzle, Privacy First waarschuwt voor digitaal ID (en meer)

    cloudsoevereiniteit EU
    Cloud & Infrastructuur

    Techwereld vrij positief over Europese pakket voor digitale soevereiniteit

    Financiële dienstverlening

    ING en Worldline voeren eerste Europese agentic betaling in productie uit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs