image

Microsoft gaat botnet-gegevens delen

donderdag 12 januari 2012, 10:16 door Redactie, 3 reacties

Microsoft gaat gegevens over "gevangengenomen" botnets delen met buitenlandse overheden, providers, Computer Emergency Response Teams (CERTs) en bedrijven. Dat liet de softwaregigant tijdens het International Conference on Cyber Security (ICCS) in New York weten. Het systeem moet straks real-time de gegevens aanbieden, die afkomstig zijn van botnets en andere bronnen die Microsoft uit de lucht haalt.

Zo laat de softwaregigant besmette computers die onderdeel van een botnet zijn, naar de eigen servers wijzen. Daardoor kan het zaken als IP-adressen verzamelen en andere gegevens zoals AS (autonomous system) nummers en reputatiegegevens. Persoonlijk identificeerbare informatie is geen onderdeel van de gegevens die Microsoft gaat delen. "We verzamelen via onze bronnen een gigantische hoeveelheid data", aldus T.J. Campana van de Microsoft Digital Crimes Unit.

Als het systeem straks gereed is, worden er drie gratis realtime feeds aangeboden, die derde partijen via APIs kunnen benaderen en gebruiken. Bedrijven kunnen via de gegevens kijken of er nog meer malware in hun bedrijfsnetwerk actief is, of de gegevens correleren met clickfraude en andere scams. CERTs kunnen via de gegevens meer inzicht in besmettingen binnen hun regio krijgen.

Reacties (3)
12-01-2012, 11:37 door Anoniem
"Zo laat de softwaregigant besmette computers die onderdeel van een botnet zijn, naar de eigen servers wijzen."

Klinkt op zich aardig, maar heeft men het recht om dit te doen, vraagt men toestemming aan de eigenaar ? Immers wil niet ieder bedrijf aan Microsoft vertellen met welke problemen zij zitten, en je kan je afvragen of Microsoft eenzijdig kan bepalen dat zij recht hebben op deze informatie, zeker wanneer zij deze informatie vervolgens weer gaat delen met CERTs en dergelijke.
12-01-2012, 14:34 door Anoniem
Als ze daarmee het internet kunnen opzuiveren van een hoopje rotzooi zoals die botnets, who cares?
12-01-2012, 16:28 door Anoniem
"Persoonlijk identificeerbare informatie is geen onderdeel van de gegevens die Microsoft gaat delen." - "Who cares"
Voor wie er wel om geeft:
Mooi en netjes dat dat wordt medegedeeld. Nou kon ik mij ook iets anders herinneren uit de voorwaarden van Security Essentials aangaande het gebruik van bijvoorbeeld de functionaliteit van Spynet reports, daar staat / stond toch een voorbehoud dat de verzamelde gegevens " ... might occasionally contain personal information ..." .
Ben benieuwd of dat er nu eerst uitgefilterd wordt alvorens deze gegevens te delen, maar misschien gaat het niet over deze gegevens verzameling of wordt het opgelost met nieuwe voorwaarden?
Wat je zelf natuurlijk kan doen is de instellingen van je feedback in security essentials aanpassen (goedbedoeld advies van een niet pc gebruiker).
Maar goed, het is natuurlijk maar een non-issue als je je bedenkt dat vrijwel iedereen alle info op zijn / haar smart phone (mogelijk) deelt met "elke" app maker die er interesse in heeft (But who cares?)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.