Bedrijven en consumenten zullen security nooit begrijpen, of een hacker moet een maand lang het elektriciteitsnetwerk weten uit te schakelen, dat zegt Marcus Ranum. De zwaar verbijsterde beveiligingsexpert vindt het onbegrijpelijk dat na grootschalige aanvallen bij TJX en Heartland Payment Systems mensen bij bedrijven nog steeds hun kop in het zand steken. Hij denkt dan ook dat er geen momenten zijn waarop mensen worden wakker geschud. "Ik doe dit al lang genoeg en de security gemeenschap zei altijd dat dit of dat een wake-up call zou zijn, maar we hebben 20 jaar aan wake-up calls gehad." Volgens Ranum is het dan ook zo goed als zeker dat mensen security gewoon nooit zullen begrijpen. "Ik ben totaal verbijsterd."
Met name malware is volgens de expert een over het hoofd gezien probleem. Veel bedrijven denken vaak dat dit alleen een probleem voor thuisgebruikers is. "Iemand heeft op afstand controle over je systeem en het kan je niets schelen?" Aan de andere kant maken consumenten zich ook niet druk, zolang het de snelheid van hun internetverbinding maar niet beïnvloedt. "En ik denk echt dat dit het probleem is."
Triest
Naast malware maakt hij zich ook druk over gedistribueerde data. Het feit dat gebruikers hun data overal op het netwerk en in de onderneming laten slingeren om het zo makkelijk toegankelijk te maken. "Dat vormt overal een probleem." Daarnaast is hij teleurgesteld in de beveiliging van de endpoint. "Het is gewoon zielig dat het 2009 is en we nog steeds besturingssystemen gebruiken die gevoelig voor malware, Trojaanse paarden, virussen en nog meer van dat spul zijn. Het is echt triest."
Hij wijst erop dat elke Intel processor over de Trusted Programming Module beschikt, alleen dat besturingssystemen hier nog geen gebruik van maken omdat dit makkelijk is. Daarnaast gaat hij nog in op zaken als cyberoorlog en penetratie testing. Lees het hele interview met Marcus Ranum.
Deze posting is gelocked. Reageren is niet meer mogelijk.