Kefk Network:  Windows |  About |  Wiki. Changelog | Inhalt | Index | Site Map | Suchen  
作業系統   Akteure | Aktivierung | Alternativen | Chronologie | Clones | Emulation | Free Software | Fun | GNU/Linux | Interoperabilität | Lizenzierung | Migration | Open Source | Ressourcen | Security | Tools | Update | Versionen.

 
Strato.de :
STRATO Server-Aktion - Hier klicken!

Microsoft Windows Security

Security : Übersicht
02-Dec-2001/02-Feb-06


Übersicht

Bill Gates hat alle Microsoft-Mitarbeiter (und Associated Press) in einem Rundschreiben im Januar 2002 über einen Wechsel der Unternehmensphilosophie informiert: Ab jetzt sollen die Sicherheit der Produkte und der Schutz der Privatsphäre im Vordergrund stehen.

Der neuen Philosophie des "trustworthy Computing" wird in der Mail höchste Priorität beigemessen. Sicherheit soll zukünftig wichtiger sein als die Entwicklung immer neuer Features. Da dieser Paradigmenwechsel in dem Schreiben mehrfach wiederholt wird, muss man davon ausgehen, dass es sich bisher umgekehrt verhielt. Das würde bestätigen, was Kritiker schon lange bemängeln.

Gates erwähnt in seiner Mail auch den 11. September als Begründung. Tatsächlich häufen sich seitdem Beschwerden über die vielfachen Sicherheitslücken in den Microsoft-Produkten. Mehr noch als diese Beschwerden dürfte Microsoft allerdings beschäftigen, dass zunehmend nach einer Haftungsregelung für unsichere Software-Lösungen verlangt wird. Die Einführung einer solchen Regelung könnte sich in den klagefreudigen USA zu einer Existenzgefährdung für das Unternehmen entwickeln.

Dazu trägt auch bei, dass Microsoft bei der Herausgabe neuer Patches nicht mehr mit der Entdeckung immer neuer Sicherheitslücken Schritt halten kann. Das letzte "kumulative" Patch für den Microsoft Internet Explorer wurde beispielsweise am 13. Dezember 2001 veröffentlicht. Seitdem wurden schon wieder mehrere neue Sicherheitslücken entdeckt, die letzte in der vergangenen Woche. Microsoft wurde auch über diese neuen Sicherheitslücken informiert, hat aber bisher selbst noch keine Informationen dazu veröffentlicht.

Dabei ist auch diese jüngst entdeckte Sicherheitslücke alles andere als ungefährlich. Durch eine Kombination aus Java Script und Active-X- Komponenten lassen sich beim Einsatz von Pop-Up- Fenstern beliebige Programme auf dem angegriffenen Rechner zur Ausführung bringen. Und die bei SecurityFocus geführte Liste solcher Lücken ist lang (Selektion Vendor: Microsoft).

Auch beim eigenen Einsatz der Software scheint das Sicherheitsbewusstsein nicht besonders ausgeprägt. Erst in der vergangenen Woche musste Microsoft seinen "Developer Store" offline nehmen, weil dieser aufgrund einer längst bekannten Sicherheitslücke anfällig für Angriffe war. Dabei konnten Angreifer Zugriff auf die gespeicherten Kundendaten nehmen.

So erhärtet sich der Eindruck, dass die Proklamation Bill Gates' eigentlich längst überfällig war. Und sie erscheint sinnvoller, als die im vergangenen Jahr gestarteten Versuche von Microsoft-Vertretern, Entdecker von Sicherheitslücken ins terroristische Lager zu verdrängen.

Quelle: intern.de: "Sicherheit über alles, endlich", 17.01.2002, www.intern.de/news/2459.html.

Literaturhinweise

Microsoft Windows Sicherheit. Das Praxisbuch.

von Tobias Weltner, Kai Wilke
Gebundene Ausgabe - 400 Seiten - Microsoft Press Deutschland
Erscheinungsdatum: 2002
Preis: EUR 49,90
ISBN: 3860636863

Siehe auch

Die Sicherheit von Windows 2000.
Analyse der neuen Sicherheitsarchitektur von Windows 2000 von Marc Ruef.
Stand: 30. Juli 2000 (Quelle).

Die Sicherheit von Windows.
www.security-guide.ch.
Übersicht zur Sicherheit von Windows-Netzwerken von Marc Ruef. Stand: Mitte 2001 (Alternativ: CD-ROM).

Anmerkungen

Forum: Microsoft Windows Allgemein (Anmerkungen in diesem Forum: 0)

Neue Anmerkung verfassen
Darstellungsmodus : Alle | Voransicht | Nur Titel | Aktualisieren
Besuchen Sie 2eNetWorX und Open Source & Free Software für weitere freie Software-Projekte unter Win32.

Security:
Nach oben
Einführung
Wer ist online?
Name: Besucher
Online: 1 aktive User.
Login | Logout
Monitoring:
Benachrichtigen bei Änderungen:


Literaturhinweise:
Microsoft Windows .NET Server 2003.
Die Neuerungen im Überblick
.
von Martin Kuppinger

Microsoft IIS 5.0 und ISA Server 2000.
von Ulrich Cuber

Microsoft. NET. Eine Einführung.
von David S. Platt

Microsoft Windows Sicherheit.
Das Praxisbuch
.
von Tobias Weltner und Kai Wilke

Amazon.de:
Suchen in:
Suchbegriffe:
Über Amazon.de
Kefk Network:
Thematisch verwandte Subsites:
Apple, BSD, GNU/Linux, Hardware, Internet, Networking, Open Content, Open Source & Free Software, Politik, Recht, Safety, Security, Shopping, Software, The Tark, Webworking, Wissen.

 

Zurück ] Weiter ]

URL: http://www.kefk.net/Windows/Security/index.asp.
Translate this page with Google to 
  Website | About | Suchen | Inhalt | Index | Site Map | What's new? | Statistik | Who's online?.
Related Subsites: Software | Open Source | Linux.
 
Ergänzungen, Kommentare und Fragen: Kontakt | Foren.
E-Mail: echo "asb at keNOSPAMfk.net"| sed -e "s/ at /@/" -e "s/NOSPAM//".
Copyright | Impressum | Danksagung.