image

Microsoft: Wij kunnen beveiligingsprobleem niet oplossen

vrijdag 11 mei 2007, 09:44 door Redactie, 9 reacties

Woensdag is de vijfde BlueHat hackers conferentie van start gegaan, een initiatief van Microsoft waarbij allerlei beveiligingsexperts aan het woord komen en demonstreren hoe zij de software van de reus uit Redmond weten te kraken. De conferentie is het antwoord op verschillende BlackHat conferenties, en is "blauw" vanwege de blauwe pasjes die het Microsoft personeel draagt. De vijfde editie staat in het teken van de "paradox van innovatie".

"Microsoft kan het beveiligingsprobleem niet oplossen, maar we kunnen het wel moeilijker maken om bugs in Microsoft produkten te vinden, en hiervoor betrouwbare exploits te schrijven." zegt security program manager Sarah Blankinship. Om dit te bereiken moet Microsoft van innovators leren, trends kunnen spotten en op de hoogte zijn van nieuwe aanvalstechnieken en beveiligingslekken, zodat het de klant beter kan beschermen. En dat hoopt de softwaregigant via deze conferenties te leren.

De "blue hat hackers" geven Microsoft deze week nieuwe inzichten in het hacken van mobiele en web applicaties, reverse engineering van beveiligingsupdates, het kraken van de Xbox 360 en nog een aantal andere zaken. Veel Microsoft ontwikkelaars zien beveiligingsdreigingen op een "theoretisch en intellectueel" niveau. Zo begrijpen ze wat een buffer overflow is, maar willen ze de impact die het in de echte wereld heeft niet altijd begrijpen, laat Andrew Cushman weten, de nieuwe directeur van Microsoft Security Response and Community.

Reacties (9)
11-05-2007, 10:38 door Walter
Microsoft kan het beveiligingsprobleem niet oplossen
Uuhm, komt dit uit de mond vaneen medewerker van Microsoft?
Zo ja, vraag ik me af of de marketing afdeling van dat bedrijf dit heel even
gaat onthouden. Alle meldingen over nog veiliger zijn door deze ene
opmerking dus teniet gedaan.

Ik denk toch dat een compleet nieuw OS uit de hand van microsoft veiliger
zou kunnen zijn dan XP/Vista nu is, want dat blijft gebaseerd op de oudere
en minder veilige OS-en (NT, 95) waarbij de veiligheid gewoon niet
belangrijk was. Security is gewoon steeds meer een issue aan het worden
nu meer en meer mensen op internet komen en er ook meer en meer
apparaten zijn die verbinding (kunnen) maken met internet.
Security is iets dat niet gaat in een OS dat gebaseerd is op oude OS-en als
95 en NT.

Laat ze maar eens echt opnieuw beginnen als ze de huidige problemen
niet op kunnen lossen.
11-05-2007, 10:40 door fd0
Het begint met een goed design, waar security een standaard
onderdeel van dient te zijn.

Bad design geeft bad code geeft bad security
11-05-2007, 11:00 door SirDice
"Microsoft kan het beveiligingsprobleem niet oplossen, maar we kunnen het wel moeilijker maken om bugs in Microsoft produkten te vinden, en hiervoor betrouwbare exploits te schrijven."
Security through obscurity?!? Als ze nu eens betrouwbare code gingen schrijven ipv de boel te verbergen?
11-05-2007, 11:44 door Anoniem
Laat ze maar eens echt opnieuw beginnen als ze de
huidige problemen niet op kunnen lossen.

Blijkbaar is het veel mensen inmiddels wel duidelijk dat de
problemen met Windows niet alleen terug te voeren zijn op
marktaandeel maar vooral op het systeemontwerp. Windows is
unsafe by design en daar kan je niet tegenaan blijven
patchen. Het wordt steeds moeilijker en steeds duurder. Er
komt een moment dat het product niet meer rendabel is.

Iedereen begrijpt inmiddels in welke mate Vista echt
helemaal herschreven is (marketing-geblaat) en we weten ook
allemaal hoelang het geduurd heeft voor Vista er was. Dus
hoelang duurt het voor er een echt nieuwe Windows van de
band rolt?

Daarnaast kan men zich afvragen of de investering zich ooit
terugbetaalt. Want een heel nieuw besturingssysteem is
waarschijnlijk zo anders van opzet, dat veel huidige
Windows-software niet meer zal werken. Je ziet het al een
beetje bij SP2 voor Windows XP en nog sterker bij Windows
Vista. Ik denk dat de aandeelhouders zich eens achter de
oren zullen krabben als Bill en Ballmer zulks zouden
voorstellen.

Een heel nieuw BS zal, zoals elk product, zijn kinderziektes
hebben, en je kan je afvragen of klanten dat willen
gebruiken voor hun productie-systemen.

Als men zijn oude software toch niet meer kan gebruiken op
een nieuwe Windows, dan zullen ze zich waarschijnlijk
'bekeren' tot een van de andere BS-sen, die inmiddels aardig
volwassen zijn.
Kijk eens naar Mac OS X (Darwin 10.4.x). Tijdens de
installatie zie je het verschil al met Windows: OS X is af!

Overigens onderzoekt Microsoft sinds 2003 nieuwe
besturingssysteemtechnologiën in het onderzoeksproject
Singularity
(http://research.microsoft.com/os/singularity/). Leuke naam
trouwens, je kan je afvragen welke betekenissen die allemaal
heeft.

Ik zou als Microsoft niet weer een besturingssysteem-wiel
gaan uitvinden maar me richten op de software en diensten
daar omheen. Dáár zit op termijn het meeste geld in.
11-05-2007, 12:01 door Arno Nimus
Volgens mij bestaat er ook niet zoiets als "het
beveiligingsprobleem" maar is beveiliging iets wat op
allerlei niveaus speelt. Maar als de aanpak "bugs onvindbaar
te maken" is, is echte veiligheid natuurlijk nog ver te
zoeken... :s
11-05-2007, 13:36 door noripsni
Door Walter
Microsoft kan het beveiligingsprobleem niet
oplossen

Alle meldingen over nog veiliger zijn door deze ene
opmerking dus teniet gedaan.

het probleem niet oplossen betekend niet meteen dat het niet
veiliger is/word!
11-05-2007, 15:08 door G-Force
Unsafe disign: ik denk meteen aan ActiveX applets
11-05-2007, 15:39 door wimbo
Door Walter
Ik denk toch dat een compleet nieuw OS uit de hand van
microsoft veiliger
zou kunnen zijn dan XP/Vista nu is, want dat blijft
gebaseerd op de oudere
en minder veilige OS-en (NT, 95) waarbij de veiligheid
gewoon niet
belangrijk was.

Een OS helemaal van scratch af opbouwen heeft gegarandeerd
meer bugs dan wanneer je solide basis heb. De basis van
Windows 2000 is na alle fixes en updates behoorlijk stabiel
(ik heb het niet over IE en andere apps, maar alleen over
het OS). XP gaat ook steeds meer die kant op.

Zagen we niet een hoop ellende verschijnen met de komst van
XP met de IP stack (raw sockets etc.)? Nieuw ontwikkeld en 1
groot gapend gat.

Dat wat goed is, moet beter gemaakt worden. Opnieuw beginnen
is vragen om (nog meer) ellende.
11-05-2007, 22:17 door Anoniem
Lopen we met OSX, Linux, <x>BSD etc. niet tegen dezelfde
problemen aan wanneer deze populairder worden?

Ik ben zelf al jaren trouwe gebruiker van Slackware en
Slackware based distros.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.