Wat als de software van Microsoft geen beveiligingslekken meer bevatte, zouden dan alle problemen en malware de wereld uit zijn? Nee, zegt Microsoft-beveiliger Jeff Jones. Jones baseert zich op cijfers van gehackte webservers tussen 2002 en 2004. Daaruit blijkt dat 19% via nieuwe lekken en 26% via ongepatchte lekken gehackt werd. Meer dan de helft van alle succesvolle aanvallen was een combinatie van fouten, brute force aanvallen en social engineering.
"Als ik de voortgang van een vendor wil meten aan de hand van het aantal lekken, dan heeft succes in dit gebied slechts effect op het kleinste percentage. De overige beveiligingsrisico's (55%) zijn van compleet andere factoren afhankelijk."
Volgens Jones kan zelfs perfecte software het malware probleem niet oplossen, wat tevens de rol van andere security disciplines toont, zoals security management en het onderwijzen van gebruikers. "In de tussentijd moeten we alle vendors aanmoedigen om perfecte software af te leveren, om ook het aantal nieuwe en ongepatchte lekken te verminderen."
Deze posting is gelocked. Reageren is niet meer mogelijk.