Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Beveiligingsonthulling vooraf is knieval Microsoft

06 augustus 2008 - 08:453 minuten leestijdActueelSecurity & AwarenessMicrosoft

Microsoft maakt een opvallende omslag met zijn nieuwe strategie om informatie over beveiligingsgaten eerder te onthullen. De Windows-producent deelt die beveiligingsdata – in beperkte kring – vanaf oktober vóór er een patch is.

Vanaf oktober dit jaar deelt Microsoft informatie over beveiligingsgaten voordat het een patch klaar heeft. Dat is een opvallende ommekeer. In het verleden drong het bedrijf met klem aan op geheimhouding. Het vroeg onthullen van informatie over gaten zou alleen maar crackers helpen. Het argument was dat die dan namelijk sneller met code komen die misbruik maakt van die gaten.

In de praktijk was het echter vaak andersom; exploitcode was er toch al eerder. Beveiligingsonderzoekers die gaten ontdekten, neigden er dan ook steeds meer toe informatie wel vroeg te openbaren. Dit is enerzijds beheerders te waarschuwen, zodat die beschermende maatregelen kunnen nemen. Anderzijds is dit natuurlijk ook een middel om druk uit te oefenen op ict-leveranciers om haast te maken met een patch. Informatie over zo’n lapmiddel is vaak ook weer nuttig voor kwaadwillenden.

Het expertpanel van Computable’s topic Security is ook verdeeld hierover. De één vindt dat je moet onthullen, de ander dat je informatie over beveiligingsgaten juist moet stilhouden. Duidelijk is in ieder geval dat er sprake is van conflicterende belangen. Ict-leveranciers, beheerders en eindgebruikers hebben elk een ander belang.

Blijft beperkt
Microsoft zegt nu juist de informatie te delen om de kwetsbare periode te beperken. Het voortijdig onthullen gebeurt echter in beperkte kring: Microsoft deelt de data met beveiligingsbedrijven. Dat omvat leveranciers van antivirussoftware, firewalls, software voor indringersdetectie en -preventie (ids), en producten voor netwerkbeheer en -beveiliging.

Opvallend genoeg is die onthulling in beperkte kring juist iets wat in de reacties van Computable’s Security-panel is voorgesteld. Cio Erik Westhovens van DeltaISIS is vóór bekendmaking (disclosure), maar pleit ervoor dat in kleine kring te doen. "Er moet een gesloten circuit komen van beveiligingsexperts die de informatie krijgen en daarmee aan de slag gaan. Zodra er dan een oplossing is, is er ruimschoots tijd om juiste maatregelen te treffen."

Geen goed idee
Enkele andere Security-experts vinden dat echter niet zo’n goed idee. Sinclair Koelemij, operations teamleader bij Honeywell Process Solutions, is tegen. "Ik zou niet zo goed weten wie er in dat "gesloten circuit van beveiligingsexperts" plaats moeten nemen. Wie zou buitengesloten moeten (en kunnen) worden?"

Zijn vraag wordt later dit jaar dus beantwoord door Microsoft. Diens nieuwe initiatief voor informatiedeling, Active Protections Program (MAPP), omvat beveiligingsleveranciers. Op dit moment zijn slechts drie bedrijven officieel aangemeld: IBM, Juniper Networks en de beveiligingsdivisie Tipping Point van 3Com. Microsoft selecteert de beveiligingsleveranciers die zich aanmelden voor deze vroege waarschuwingsdienst.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    Luuk Danes
    Security & Awareness

    Hoe organisaties vandaag al quantum-safe kunnen worden

    cybercrime computer crime
    ActueelSecurity & Awareness

    Rotterdamse politie rolt internationale online handel in valse id’s op

    AchtergrondSecurity & Awareness

    Vijf cruciale stappen voor ot-beveiliging

    ai ontslag banen
    ActueelData & AI

    Kort: China hackt ook Nederland, Moskou beheert Node.js-hulpprogramma, Nvidia groeit hard (en meer)

    AchtergrondSecurity & Awareness

    Informatiebeveiliging in de zorg: wat houdt de NEN 7510 in?

    OpinieSecurity & Awareness

    Cloudsecurity als fundament voor groei

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs