Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Microsoft is beste instructeur van hackers’

28 september 2006 - 22:003 minuten leestijdAchtergrondSecurity & Awareness
Christian Jongeneel
Christian Jongeneel

Met een bataljon ‘honey monkeys’ gaat Microsoft actief het internet op om bronnen van besmetting met malware op te sporen. Dat vertelde David Aucsmith, senior director van Microsofts Institute for Advanced Technology in Governments, tijdens de Govcert.nl-conferentie van 14 en 15 september.

Bij het afzoeken van het web voor de MSN-zoekmachine vinden spiders van Microsoft niet alleen bonafide content. Ze stuiten ook op misbruik van merknamen (belangrijk in verband met mogelijke phishing-aanvallen) en met malware geïnfecteerde pagina’s. Die laatste kun je detecteren, maar dan weet je nog niet wat ze precies doen.

Zie daar het doel van de honey monkeys, een grote hoeveelheid Windows-machines met verschillende patches erop. Zij gaan bewust het web op met het doel zich te laten besmetten. De technici en advocaten van Microsoft letten goed op wat er daarna gebeurt en verzamelen net zo veel informatie tot ze de spammer (want daar gaat het meestal om) getraceerd hebben. Aucsmith: “De gevaarlijkste sites wat malware betreft blijken video game cheats te zijn; daarna porno, beroemdheden en liedteksten. De aanvallen zijn overduidelijk gericht op computers van tieners.”

De belangrijkste bron van informatie voor aanvallen op Microsoft software is het bedrijf zelf, erkent Aucsmith: “Wij zijn zelf de beste instructeur van hackers. Er zijn drie groepen die zich hiermee bezig houden. De eerste zijn degenen die de bug vinden. Dat zijn meestal experts die zo netjes zijn ons in te lichten. Alleen, zodra we een patch uitbrengen, zijn er groepen die er aardigheid in hebben die te reverse engineeren en de code te publiceren. Die hoeven niet eens kwade bedoelingen te hebben, al zal er best overlap zijn met de derde groep, die er malware van maakt.”

Niet alleen lakse gebruikers die niet regelmatig patchen worden het slachtoffer. Ook bedrijven die vinden dat een patch grondig getest moet worden voor de definitieve installatie, kunnen de klos zijn. De malwaremakers doen niet aan testen. Dus zijn ze sneller. De gemiddelde tijd voor reverse engineering is momenteel zes dagen. “Wij kunnen nu met een marge van zes uur nauwkeurig voorspellen wanneer de eerste aanval op basis van een bepaalde zwakheid komt”, aldus Aucsmith. “Onze patches proberen we iedere keer anders op te zetten, om het reverse engineers zo moeilijk mogelijk te maken.”

Aucsmith ging ook in op de vraag waarom Microsoft niet gewoon betere software aflevert. “Het is een inherent probleem van complex systeemontwerp”, verdedigde hij zijn bedrijf. “Het gebouwde systeem wijkt altijd af van de specificaties. Maar met testen op input/output vind je alleen ontbrekende functionaliteit. De meeste dreigingen zitten echter in extra functionaliteit die niet gespecificeerd was, zoals buffer overruns.”

Het doorzoeken van die ruimte van mogelijke extra functionaliteit is echter een zogeheten NP-compleet probleem. Dat betekent dat dit soort bugs niet systematisch op te sporen is. Aucsmith: “Een programmeur moet zich eigenlijk bij iedere regel code afvragen: hoe zou je deze kunnen aanvallen? Maar op die manier wordt programmeren nog niet onderwezen.”

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Data van vrijwel alle inwoners buitgemaakt bij cyberaanval Epe

    datacenter groei
    Cloud & Infrastructuur

    Digitale omzet Unica blijft stijgen

    Security & Awareness

    ‘Cyber-aan­vals­kracht China evenaart VS’

    Security & Awareness

    Tweede Kamer wil DigiD-beheer bij Solvinity weghalen

    shutterstock_2577081363 Gorodenkoff
    Innovatie & Transformatie

    Kort: Accenture legt accent op robotica, Sans geeft Navo lesje cy­ber­weerbaarheid (en meer)

    Governance & Privacy

    HCC! waarschuwt tegen overname van Solvinity door Amerikaanse Kyndryl

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs