Je hebt een klacht over de onderstaande posting:
@luntrus: die SolarWinds updates waren allemaal digitaal ondertekend. Omdat vaak grote aantallen bestanden digitaal moeten worden ondertekend, maken de meeste softwareleveranciers gebruik van geautomatiseerde processen. Dat de private signing key dan veilig in een HSM zit, voorkomt niet dat er ook backdoorded code door zo'n "build street" kan worden gejast. Hoe meer ontwikkelaars, hoe groter de codebase en hoe minder strakke reviews, hoe groter de kans dat een geheime dienst en/of slimme cybercriminelen kwaadaardige code aan gedistribueerde software kunnen toevoegen. Ik vraag me bij Microsoft niet af of dit kan, maar wanneer dit gebeurt - als dit al niet is gebeurd. Los van dit alles is dit het zoveelste bewijs dat virusscanners onbekende malware, zelfs na een jaar, niet detecteren - maar dat FireEye pas argwaan kreeg toen vanaf een onbekend IP-adres een VPN-verbinding werd opgezet. Ofwel de aanvallers hebben nog zeer weinig gebruik gemaakt van hun backdoor(s), ofwel zeer veel partijen waarvan je mag ...
Beschrijf je klacht (Optioneel):