image

Microsoft vertraagt update op verzoek overheid

dinsdag 6 september 2011, 09:14 door Redactie, 8 reacties

Microsoft zal op verzoek van de Nederlandse overheid de update die DigiNotar volledig uit Internet Explorer verwijderd met een week uitstellen, zo laat de softwaregigant op de eigen website weten. Op 29 augustus publiceerde Microsoft een Security Advisory, waarbij het twee DigiNotar root-certificaten uit de Certificate Trust List verwijderde.

De softwaregigant is nu bezig om alle door DigiNotar beheerde Certificate Authorities naar de Untrusted Certificate Store te verplaatsen, waardoor IE-gebruikers websites met DigiNotar-certificaten niet meer kunnen bezoeken, tenzij ze de waarschuwing negeren. "Microsoft bereidt een update voor om deze bescherming te implementeren", aldus Dave Forstrom, directeur Trustworthy Computing.

Verzoek
De update wordt wereldwijd verspreid, maar zal op "uitdrukkelijk verzoek" van de Nederlandse overheid in Nederland een week later uitkomen. "Microsoft zal de uitrol van deze update in Nederland met een week vertragen om de overheid de tijd te geven om de certificaten te vervangen", laat Forstrom weten. Wie de update meteen wil installeren zodra die uitkomt, kan dit handmatig doen.

Reacties (8)
06-09-2011, 09:43 door Anoniem
Dit geeft maar weer eens aan hoe goed de overheid met VEILIGHEID overweg kan.
Ze besluiten de Nederlandse internetters maar gewoon een week lang in de gevarenzone te laten wapperen..
06-09-2011, 11:05 door SirDice
"Microsoft zal de uitrol van deze update in Nederland met een week vertragen om de overheid de tijd te geven om de certificaten te vervangen", laat Forstrom weten.
Wat een ongelofelijke badgasten. Hebben ze geen WSUS o.i.d. draaien? Dan kun je zo'n patch makkelijk even tijdelijk niet vrijgeven zodat je je toko op orde kunt krijgen. Maar nee, men koopt gewoon Microsoft om om die patch later uit te geven.

Misschien moeten die gasten bovenaan de voedselketen een keertje luisteren naar de mensen die daadwerkelijk het werk doen.
06-09-2011, 11:40 door [Account Verwijderd]
[Verwijderd]
06-09-2011, 15:17 door Anoniem
Zowel Microsoft als de "Nederlandse overheid" gaan hier ongelofelijk de mist in. Microsoft moet die update per direct beschikbaar stellen. Het kan niet anders zijn dan dat de "Nederlandse overheid" een ongeïnformeerde ambtenaar is die zwaar buiten z'n boekje gaat.

Vragenuurtje: http://nos.nl/nieuws/live/politiek24/
06-09-2011, 22:28 door Spiff has left the building
De betreffende Update KB2607712 is beschikbaar, maar wordt niet automatisch aangeboden en geïnstalleerd.

De update is via Windows Update binnen te halen.
Ter installatie is het vervolgens nodig om de update aan te vinken en te kiezen voor installeren.

Met dank aan Peter V die wees op deze mogelijkheid:
http://www.security.nl/artikel/38383/1/Digid_overgestapt_op_Getronics_certificaten.html
07-09-2011, 09:14 door Arie
Deze update wordt bij mij wel automatisch aangeboden en geïnstalleerd.
Windows XP. Engels, Wsus omgeving.
Installation Successful: Windows successfully installed the following update: Update for Windows XP (KB2607712)

De status van de certificaten: This certificate was revoked by its certification authority.

Vraag me wel af hoe ze bij Microsoft bepalen dat deze update in Nederland een week later wordt vrijgegeven.

nb. Deze update is ook te verwijderen (bijv. via add-remove software), de diginotar certificaten zijn dan weer trusted.
07-09-2011, 09:48 door Anoniem
Mensen reageren hier wel erg overdreven. De kans dat ons verkeer onderschept wordt zoals in Iran is veel kleiner.
Dat onze overheid een weekje extra de tijd heeft kan ik mij goed voorstellen.Het gaat hier om duizenden certificaten!
07-09-2011, 09:49 door Anoniem
Door Anoniem: Dit geeft maar weer eens aan hoe goed de overheid met VEILIGHEID overweg kan.
Ze besluiten de Nederlandse internetters maar gewoon een week lang in de gevarenzone te laten wapperen..

Het internet is überhaupt niet veilig. Zoveel onveiliger is het niet voor Nederlanders.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.