image

Microsoft reageert op delen softwarelekken met VS

zaterdag 15 juni 2013, 13:33 door Redactie, 4 reacties

Microsoft heeft verschillende programma's waar het informatie over nog te patchen beveiligingslekken met deelnemers deelt. Vrijdag ontstond grote ophef over een artikel van persbureau Bloomberg waarin werd gesteld dat de softwaregigant details over kwetsbaarheden in Windows, Internet Explorer en Office met verschillende Amerikaanse inlichtingendiensten zou delen.

Via deze kwetsbaarheden zouden de diensten op de systemen van tegenstander kunnen inbreken, iets wat ook gebeurd zou zijn. Zoals Security.NL al opmerkte zijn er verschillende programma's waar Microsoft informatie over beveiligingslekken met andere partijen deelt. De softwaregigant verklaart opnieuw dat er inderdaad verschillende programma's zijn, waar ook overheidsinstanties lid van zijn.

Programma's
Deze deelnemers krijgen nadat Microsoft het beveiligingslek heeft verholpen, maar nog voor het uitrollen van de update naar de honderden miljoenen Windows-gebruikers, informatie over de kwetsbaarheid. De 'timing' zou per keer verschillen, maar de informatie wordt gedeeld net voor het uitkomen van de updates.

Als voorbeeld geeft Microsoft het Microsoft Active Protections Program (MAPP) en het Security Cooperation Program (SCP) for Governments. Hier wordt 'belangrijke technische informatie' over beveiligingslekken gedeeld voordat de beveiligingsupdate te downloaden is.

Reacties (4)
15-06-2013, 13:56 door [Account Verwijderd]
[Verwijderd]
16-06-2013, 00:55 door Anoniem
Lees eerst dit:

Microsoft Waits to Fix Your Software Bugs So the NSA Can Use Them First

In a move as fiendishly clever as it is galling, Microsoft tells the U.S. government about bugs in its notoriously buggy software before it fixes them so that intelligence agencies can use the vulnerabilities for the purposes of cyberspying.

http://www.infowars.com/microsoft-waits-to-fix-your-software-bugs-so-the-nsa-can-use-them-first/
16-06-2013, 22:07 door Mysterio
Hufters
17-06-2013, 12:17 door Anoniem
Dit programma bestaat al jaren, ik snap ook niet echt waarom dit nu in een keer een punt is. Je weet toch zeker dat overheden zich hier voor aanmelden, zou ook belachelijk zijn als het niet zo is. (Ook voor puur legitieme redenen). Besides met hoe weinig er tegenwoordig gepatched word is het een paar dagen eerder hebben van fouten nauwelijks een voordeel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.