image

"Explosieve toename Microsoft beveiligingslekken"

vrijdag 30 november 2007, 11:51 door Redactie, 18 reacties

Het aantal beveiligingslekken in de software van Microsoft is dit jaar explosief toegenomen, experts hebben het zelfs over een 300% toename. Toch staan de cijfers van Qualys haaks op die van Telus, dat eerder deze week aankondigde dat het aantal kwetsbaarheden juist sterk was afgenomen. Vooral Microsoft Office is volgens Qualys zo lek als een mandje. "We hebben een gigantische groei in het aantal Microsoft Office lekken gezien. De statistieken tonen van 2006 tot 2007 een groei van 300%, en dan met name nieuwe Excel lekken die eenvoudig te misbruiken zijn door gebruikers een Excel bestand te laten openen", zegt manager Amol Sawate

Volgens Alan Paller van het Sans Institute is de reden voor de explosieve groei dat criminelen steeds meer profiteren van softwarelekken. "Het is niet dat Microsoft haar best niet doet, de reden is dat het vinden van kwetsbaarheden in Excel en Word zo lucratief is, dus zijn er veel hackers die hier naar zoeken."

Reacties (18)
30-11-2007, 12:41 door Anoniem
Hoe rijmen deze tegenstrijdige berichten met elkaar ? Heeft men wellicht
de definitie van een vulnerability aangepast, zodat minder
beveiligingslekken daar onder vallen volgens Microsoft en Telus ?
30-11-2007, 13:03 door Eerde
Hmmm, een afname van 30% volgens de een (Telus/M$) en een
stijging van 300% volgens de ander (Qualys).

Een klein vogeltje fluistede mij net toe dat dit laatste
bericht dichter bij de waarheid zit dan het "wij van WC
eend...." onderzoekje.
30-11-2007, 15:00 door Anoniem
Hetzelfde kan van het predicaat Terrorisme gesproken worden.
De een heeft het over een terrorist, de ander over
"vrijheidsstrijder"
30-11-2007, 15:17 door Anoniem
Mogelijke verklaring v oor het verschil:

Telus is een bedrijf dat in opdracht van security vendors
producten evalueert. (Het is toch kras dat M$ zichzelf
security vendor noemt.)

Qualys is een product dat bedrijven beschermt tegen
vulnerabilities in de de producten binnen hun omgeving.

Ik kan niet beoordelen of een van de twee meer gelijk heeft,
maar hebb wel een vermoeden.
30-11-2007, 15:40 door Nomen Nescio
Door Eerde
Hmmm, een afname van 30% volgens de een (Telus/M$) en een
stijging van 300% volgens de ander (Qualys).

Een klein vogeltje fluistede mij net toe dat dit laatste
bericht dichter bij de waarheid zit dan het "wij van WC
eend...." onderzoekje.
Vertel eens? Of zit je maar wat uit je duim te zuigen? Zo van: regel 1,
Microsoft deugt niet. Regel 2, als Microsoft wel deugt, treedt automatisch
regel 1 in werking.
Ga maar eens liever kijken naar de rotstreken van bijvoorbeeld Apple. Daar
word je pas echt bedonderd.
30-11-2007, 16:24 door Anoniem
Volgens een documentaire die ik laatst heb gezien over Gates en consorten
is het allemaal een geldkwestie. Contracten die ze afsluiten met derden, de
deathline niet halen, en dan het product toch op de markt brengen,
ondanks dat er nog bugs in zitten. Ik zie het als een Mercedes kopen die
iedere 2de dinsdag van de maand naar de garage moet.

Geef mij maar lekker Linux !! Open-source, geen geld kwestie, en veiliger.
Windows was ooit leuk, maar als ik het vergelijk met Linux is het bagger.
Linux is inmiddels net zo makkelijk als windows, in gebruik en ook met
een verse installatie.

Ik snap ook echt niet waarom de meeste mensen niet eens overschakelen
naar dit werkelijk super O.S. Microsoft is gewoon blijven klooien, iederer
maand weer. Naar mijn mening zijn mensen te lui geworden.
30-11-2007, 16:39 door Anoniem
wij worden met zn allen constant bedonderd en we zien het niet omdat we
erin midden in zitten.
30-11-2007, 17:48 door spatieman
het is geen lek.
het is een feature zou M$ zeggen
30-11-2007, 18:43 door Eerde
@Itsmeman

De leugens van M$ zijn alom bekend. Apple weet ik eigenlijk
weinig van, is ook een *nix. Zelf heb liever geen
'proprietary' OS... die moeten zich staande weten te houden
in een veranderde economie.

Service [!] verkoopt en hoe minder support je hoeft te
leveren hoe beter je het doet.

Kijk maar naar het open source model, service verkopen [!],
de software is gratis.
Kijk bv maar eens naar xs4all, support is al jaren de beste
van NL, komt omdat ze om te beginnen al weinig support
hoeven te geven. Dat komt weer door het leveren van
kwaliteit en helderheid (=geen leugens verkopen).

Met muziek gaat het ook die kant op. Nix DRM, nummers gewoon
gratis (of tegen een nominale 0,99) downloaden en op al je
hardware draaien.
Verdienen doe je al muziekmakert met optredens en speciale
CD/DVD uitgaves (met boekje, foto's, clips, achtergronden)
bv als collectors item.

DAT is nu die "nieuwe economie" !
Dit heeft Steve de Baldmer nog steeds niet door, jammer. Dus
blijft een groot deel van de wereld opgescheept zitten met
wrakke software waar niet of nauwelijks adequaat support
voor aanwezig is, een EULA die om te kotsen is en beloftes
die noooooooit waar worden gemaakt. Volksverlakkerij......
tsja en dat heeft weer zijn langste tijd gehad.
30-11-2007, 23:43 door Anoniem

Ga maar eens liever kijken naar de rotstreken van bijvoorbeeld Apple. Daar
word je pas echt bedonderd.

Zegt een persoon die nooit een Mac heeft mogen aanraken...
01-12-2007, 02:13 door Anoniem
Vertel eens? Of zit je maar wat uit je duim te zuigen
... Apple. Daar word je pas echt bedonderd
.
http://www.nu.nl/news/1332908/50/Microsoft_verweert_zich_in_zaak_Vista-hardware.html
Het leuke van dit soort sites is dat mensen al kunnen
reageren als ze kunnen schrijven! :)
01-12-2007, 11:42 door Anoniem
@Anoniem op zaterdag 01 december 2007 02:13

Men (oa Itsmeman) haalt vaak dingen door elkaar of "brult"
maar wat om toch een mening te spuien. Soms vermakelijk,
soms irritant ...;)

"Mac"Burgh
01-12-2007, 12:57 door [Account Verwijderd]
[Verwijderd]
03-12-2007, 00:59 door Jachra
Door Anoniem
Geef mij maar lekker Linux !! Open-source, geen geld
kwestie, en veiliger.

Droom zacht!
03-12-2007, 10:02 door Anoniem
Door Anoniem

Ga maar eens liever kijken naar de rotstreken van bijvoorbeeld Apple. Daar
word je pas echt bedonderd.

Zegt een persoon die nooit een Mac heeft mogen aanraken...
Dus er
is geen Quicktime lek ? Apple is niet negatief in het nieuws gekomen ?
03-12-2007, 10:57 door SirDice
Door Eerde
@Itsmeman

De leugens van M$ zijn alom bekend. Apple weet ik eigenlijk
weinig van, is ook een *nix. Zelf heb liever geen
'proprietary' OS... die moeten zich staande weten te houden
in een veranderde economie.
http://developer.apple.com/opensource/
03-12-2007, 13:30 door Anoniem
"Dus er is geen Quicktime lek ? Apple is niet negatief in het nieuws
gekomen ?"

En omdat er in Quicktime een lek zou zitten bestempel je de mensen bij
Apple als "rotzakken", alsof dit opzettelijk zou zijn, en alsof niet bij bijna
iedere software boer lekken in de software zitten welke gedicht moeten
worden omdat ze anders te exploiten zijn ?

Beetje simpele reactie vind je niet ?
03-12-2007, 14:48 door Anoniem
Door Anoniem
Volgens een documentaire die ik laatst heb gezien over Gates en consorten
is het allemaal een geldkwestie. Contracten die ze afsluiten met derden, de
deathline niet halen, en dan het product toch op de markt brengen,
ondanks dat er nog bugs in zitten. Ik zie het als een Mercedes kopen die
iedere 2de dinsdag van de maand naar de garage moet.

Geef mij maar lekker Linux !! Open-source, geen geld kwestie, en veiliger.
Windows was ooit leuk, maar als ik het vergelijk met Linux is het bagger.
Linux is inmiddels net zo makkelijk als windows, in gebruik en ook met
een verse installatie.

Ik snap ook echt niet waarom de meeste mensen niet eens overschakelen
naar dit werkelijk super O.S. Microsoft is gewoon blijven klooien, iederer
maand weer. Naar mijn mening zijn mensen te lui geworden.

Helemaal mee eens; heb Ubuntu, prachtig, overigens hebben naar
mijn idee nog te weinig mensen door wat er basic beter is bij LINUX: ieder
jaar (in ieder geval op véél te korte termijn) moeten bedrijven (ook
particulieren!) dure upgrades doen, omdat Microsoft - op een al heel lang
bestaand systeem! enkel een paar dingen wijzigt, maar daar wél het volle $
voor wil zien! Dus....er wordt héél veel weggegooid aan hardware enz. Wat
betekent dit, naast enorme bedrijfskosten dus voor het milieu?...
En mensen met een 'kleine portemonnee? En mensen in
ontwikkelingslanden? Die komen nog niet eens toe aan een pc, laat staan
dat ze mee kunnen gaan in groei van economie! Juist waar het het hardst
nodig is! Euphema
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.