Microsoft wil lekken eerder bekendmaken
Microsoft gaat vanaf oktober informatie over kwetsbaarheden in software meedelen aan leveranciers van beveiligingsproducten vóór Patch Tuesday. De softwarefabrikant hoopt op die manier het ‘window of exposure’ voor aanvallen die misbruik maken van beveiligingslekken te verkleinen.
Microsoft wil de periode tussen het bekend worden van een beveiligingslek en het verschijnen van een patch verkleinen door leveranciers van beveiligingsproducten vóór Patch Tuesday te informeren over beveiligingsproblemen. Leveranciers van antivirusproducten en andere beveiligingssoftware krijgen zo de mogelijkheid hun producten bijtijds bij te werken.
De softwarefabrikant zal deze nieuwe strategie - die Microsoft Active Protections Program (MAPP) is gedoopt - officieel bekend maken tijdens Black Hat USA 2008. Deze beveiligingsconferentie vindt plaats tussen 2 en 8 augustus in Las Vegas.Gevaarlijke periode
In oktober zal Microsoft voor het eerst werken volgens de nieuwe principes. Het is nog onbekend hoe lang van tevoren beveiligingsleveranciers geïnformeerd worden door Microsoft, maar volgens ZDNet gaat het om minimaal 24 uur. Mike Reavey, group manager in het MSRC (Microsoft Security Response Center), vertelt de nieuwssite: "De tijdsperiode tussen het verschijnen van een patch en het verschijnen van code die er misbruik van maakt wordt steeds korter. Op deze manier beperken we deze gevaarlijke periode."10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'Ook met cookiewet is gebruiker niet anoniem'
09-02 'KPN koppelt ID aan internetverkeer'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
23-10-08 Microsoft bewust geheimzinnig over extra patch
06-10-08 Betere beveiliging begint bij ontwikkeling
19-09-08 Microsoft wil alle software veiliger maken
07-08-08 Microsoft biedt graadmeter voor kwetsbaarheid
05-08-08 Aantal exploits lek Access-viewer stijgt sterk
30-07-08 DNS-servers aangevallen
07-11-06 Nieuw gat in XML-component IE al misbruikt
01-10-04 Eerste exploits vaak uit China
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......




