Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Microsoft houdt gaten niet langer geheim

06 augustus 2008 - 08:353 minuten leestijdActueelInnovatie & TransformatieMicrosoft
Jasper Bakker
Jasper Bakker

Microsoft maakt een opvallende omslag met zijn nieuwe strategie om informatie over beveiligingsgaten eerder te onthullen. De Windows-producent deelt die beveiligingsdata – in beperkte kring – vanaf oktober vóór er een patch is.

Vanaf oktober dit jaar deelt Microsoft informatie over beveiligingsgaten voordat het een patch klaar heeft. Dat is een opvallende ommekeer. In het verleden drong het bedrijf met klem aan op geheimhouding. Het vroeg onthullen van informatie over gaten zou alleen maar crackers helpen. Het argument was dat die dan namelijk sneller met code komen die misbruik maakt van die gaten.

In de praktijk was het echter vaak andersom; exploitcode was er toch al eerder. Beveiligingsonderzoekers die gaten ontdekten, neigden er dan ook steeds meer toe informatie wel vroeg te openbaren. Dit is enerzijds beheerders te waarschuwen, zodat die beschermende maatregelen kunnen nemen. Anderzijds is dit natuurlijk ook een middel om druk uit te oefenen op ict-leveranciers om haast te maken met een patch. Informatie over zo'n lapmiddel is vaak ook weer nuttig voor kwaadwillenden.

Het expertpanel van Computable's topic Security is ook verdeeld hierover. De één vindt dat je moet onthullen, de ander dat je informatie over beveiligingsgaten juist moet stilhouden. Duidelijk is in ieder geval dat er sprake is van conflicterende belangen. Ict-leveranciers, beheerders en eindgebruikers hebben elk een ander belang.

Blijft beperkt

Microsoft zegt nu juist de informatie te delen om de kwetsbare periode te beperken. Het voortijdig onthullen gebeurt echter in beperkte kring: Microsoft deelt de data met beveiligingsbedrijven. Dat omvat leveranciers van antivirussoftware, firewalls, software voor indringersdetectie en -preventie (ids), en producten voor netwerkbeheer en -beveiliging.

Opvallend genoeg is die onthulling in beperkte kring juist iets wat in de reacties van Computable's Security-panel is voorgesteld. Cio Erik Westhovens van DeltaISIS is vóór bekendmaking (disclosure), maar pleit ervoor dat in kleine kring te doen. "Er moet een gesloten circuit komen van beveiligingsexperts die de informatie krijgen en daarmee aan de slag gaan. Zodra er dan een oplossing is, is er ruimschoots tijd om juiste maatregelen te treffen."

Geen goed idee

Enkele andere Security-experts vinden dat echter niet zo'n goed idee. Sinclair Koelemij, operations teamleader bij Honeywell Process Solutions, is tegen. "Ik zou niet zo goed weten wie er in dat "gesloten circuit van beveiligingsexperts" plaats moeten nemen. Wie zou buitengesloten moeten (en kunnen) worden?"

Zijn vraag wordt later dit jaar dus beantwoord door Microsoft. Diens nieuwe initiatief voor informatiedeling, Active Protections Program (MAPP), omvat beveiligingsleveranciers. Op dit moment zijn slechts drie bedrijven officieel aangemeld: IBM, Juniper Networks en de beveiligingsdivisie Tipping Point van 3Com. Microsoft selecteert de beveiligingsleveranciers die zich aanmelden voor deze vroege waarschuwingsdienst.

Meer over

PatchesSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Computable.nl
    AchtergrondGovernance & Privacy

    Beveiligingsgat: roepen of zwijgen?

    Computable.nl
    ActueelCloud & Infrastructuur

    Microsoft patcht sneller dan Apple

    Computable.nl
    ActueelSecurity & Awareness

    Microsoft laat gat in Excel ongemoeid

    Computable.nl
    ActueelSecurity & Awareness

    Microsoft ontkent nieuwe lekken in Office 2007

    Computable.nl
    ActueelInnovatie & Transformatie

    Microsoft laat negen gaten nog even open

    Computable.nl
    ActueelSecurity & Awareness

    Microsoft dicht negen lekken, maar laat er twee open

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs