image

Google hekelt Microsofts monocultuur bij overheden

dinsdag 21 mei 2024, 11:23 door Redactie, 13 reacties

Google heeft een kritisch rapport van de Amerikaanse overheid over Microsoft aangegrepen om uit te halen naar de monocultuur van het techbedrijf bij overheidsinstanties. Het Cyber Safety Review Board (CSRB) van de Amerikaanse overheid kwam onlangs met een vernietigend rapport over groot securityfalen bij Microsoft waardoor aanvallers tienduizenden e-mails van de Amerikaanse overheid konden stelen.

Volgens Google laat het rapport zien dat een nieuwe veiligheidsaanpak nodig is en overheden drie stappen kunnen nemen. Als eerste moet bij aanbestedingen rekening worden gehouden met 'secure-by-design'. Overheidsinstanties zouden alleen producten en systemen moeten aanschaffen die op deze manier zijn ontwikkeld. Daarnaast moet er bij aanbestedingen volgens Google ook gekeken worden naar hoe kwetsbaarheden in producten in het verleden zijn gebruikt voor het aanvallen van overheidssystemen.

Het derde punt dat Google noemt betreft het verhelpen van Microsofts monocultuur. Google stelt dat het gebruik van Microsoft voor besturingssysteem, e-mail, kantoorsoftware en securitytooling risico's met zich meeneemt. Daardoor kan een enkele kwetsbaarheid of aanval een heel ecosysteem raken. Google stelt dat overheden met meerdere leveranciers moeten werken, wat het eenvoudiger voor organisaties moet maken om onveilige producten te vervangen door oplossingen die bestendiger tegen aanvallen zijn. Google eindigt het eigen pleidooi door te claimen dat het een veiliger alternatief voor Microsoft heeft te bieden.

Reacties (13)
21-05-2024, 11:31 door bollie
De ene monoculturist verwijt de andere monoculturist ....zelfreflectie is bij grote bedrijven héél erg moeilijk...
21-05-2024, 11:55 door _R0N_
Huilen dat hun eigen marketing niet zo goed werkt als dat van MS.
21-05-2024, 12:19 door Anoniem
Als ik mag kiezen tussen beide kwaden dan ga ik voor de gene wiens core busines model niet verkoop van data is. Doet Microsoft dat ook uiteraard maar dat is niet het hoofd inkomsten doel en bij Google wel.
21-05-2024, 12:24 door Anoniem
Door _R0N_: Huilen dat hun eigen marketing niet zo goed werkt als dat van MS.
Hier te zien dat MS dit van binnenuit bewerkstelligd.
https://invidious.perennialte.ch/watch?v=duaYLW7LQvg&t=1545 - The Microsoft-Dilemma - Europe as a Software Colony
21-05-2024, 13:35 door Anoniem
omg.. serieus? https://www.cisa.gov/securebydesign

Dan ga je dus nooit in productie. succes.
21-05-2024, 14:36 door Anoniem
Google heeft gelijk in dit geval, maar ik vertrouw liever hoe dan ook op mijn eigen cybersecurity oplossingen dan beide big-tech bedrijven. (Minimalisatie, eigen servers, FLOSS, mesh en zelfgecompileerde software.)
21-05-2024, 15:19 door Anoniem
Door Anoniem: Als ik mag kiezen tussen beide kwaden dan ga ik voor de gene wiens core busines model niet verkoop van data is. Doet Microsoft dat ook uiteraard maar dat is niet het hoofd inkomsten doel en bij Google wel.

Voor zover ik weet verkoopt google onze data niet.

Kan het mishebben
21-05-2024, 15:35 door Anoniem
Door Anoniem:
Door Anoniem: Als ik mag kiezen tussen beide kwaden dan ga ik voor de gene wiens core busines model niet verkoop van data is. Doet Microsoft dat ook uiteraard maar dat is niet het hoofd inkomsten doel en bij Google wel.

Voor zover ik weet verkoopt google onze data niet.

Kan het mishebben
Google, Apple, Microsoft, Amazon, Meta verkopen allemaal uw metadata, het is alleen niet zichtbaar op het blote oog.
Dat verloopt op zeer geraffineerde wijze, daarnaast hebben sleepwetten ook toegang tot al deze data.
21-05-2024, 17:24 door Anoniem
Ze hebben zeker gelijk, maar of google nou het alternatief is wat je wil hebben binnen een overheid die volop met persoonsgegevens werkt?
22-05-2024, 00:22 door Anoniem
Een monocultuur is killing. Is al duizenden malen bewezen. Zie ransomware incidenten.
22-05-2024, 06:06 door Anoniem
Daar hebben we toch een spreekwoord voor, "De pot verw...etc.".
23-05-2024, 09:00 door musiman
Door Anoniem:
Door _R0N_: Huilen dat hun eigen marketing niet zo goed werkt als dat van MS.
Hier te zien dat MS dit van binnenuit bewerkstelligd.
https://invidious.perennialte.ch/watch?v=duaYLW7LQvg&t=1545 - The Microsoft-Dilemma - Europe as a Software Colony

Wat een fantastische docu!!!
23-05-2024, 13:06 door Anoniem
"Microsoft hekelt monocultuur op chromebook-scholen"
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.