Wenn Sicherheitssoftware zu Sicherheitslücken führt

Michiel de Bruijn skizziert Anforderungen an sicherere Systeme

Endgeräte sind heute normalerweise vom Hersteller gut geschützt, Backup-Programme, Firewalls, Antivirenscanner sind vorinstalliert, Updateroutinen aktiviert. Doch der Nutzen dieser Sicherheitsvorkehrungen ist gering, sagt der Sicherheitsexperte Michiel de Bruijn.

Anzeige

Unter der Überschrift "Everything you know about client security is wrong" fasste der IT-Sicherheitsexperte Michiel de Bruijn in seinem Eröffnungsvortrag zum 17. DFN Workshop "Sicherheit in vernetzten Systemen" zusammen, warum Sicherheitsprobleme bei Anwendungssoftware ein Dauerbrenner sind - und es vermutlich bleiben werden. Denn obwohl Backup-Programme, Firewalls und Antivirenscanner sowie Updateroutinen installiert sind, ist der Nutzen dieser Vorkehrungen gering: Fast alle Firmen haben mehrere Vorfälle pro Jahr, viele PCs von Nutzern sind mit Malware infiziert, oft mehrfach.

Schuld daran sind laut de Bruijn unsichere Standardkonfigurationen und ein schlechtes Sicherheitsmodell: "Warum muss jeder Nutzer Root-Privilegien haben?"

Schlecht ist diese Situation nicht unbedingt: Die Hersteller von Antiviren- und Schutzsoftware verdienen trotz vieler kostenloser Angebote glänzend. De Bruijn nannte das "ein Multi-Milliarden-Dollar-Versagen". Denn Software dieser Art führt vor allem zum Anziehen der Schraube: Wenn das tägliche Update der Sicherheitsprogramme nicht mehr ausreicht, muss eben stündlich ein Update eingespielt werden. Kunden kaufen immer mehr dieser Software, in der Hoffnung, ihre Sicherheit zu erhöhen.

Dabei führt das Mehr an Sicherheitssoftware sogar zu mehr Sicherheitslücken: Einige Malware nutzt gezielt die Lücken etwa in Antivirenscannern. Der jüngste Trend, so de Bruijn, sei die Verbreitung falscher Sicherheitssoftware.

Das ist wohlgemerkt kein Windows-Problem. Andere Betriebssysteme seien einfach nur zu neu oder zu wenig verbreitet, um Ziel von Malware zu sein; möglich sind die Angriffe aber ebenso wie unter Windows. Dass die am meisten verbreitete Plattform am meisten angegriffen wird, sei ein Gebot der Marktwirtschaft. Denn Sicherheitslücken und deren Ausnutzung sind ein großer Markt.

Auf Microsoft-Produkte zu verzichten, verglich de Bruijn mit der Aufforderung, Englisch zu vergessen und stattdessen Esperanto zu lernen. Wer auf den Internet Explorer verzichte und stattdessen Firefox nutze, erhöhe zweifellos seine Sicherheit. Es frage sich aber, wie lange das so bleibe.

Jedes Programm sei fehlerhaft, ein Beispiel ist das bekannte Programm sendmail - quasi ein Urgestein des Internets -, dessen Lückenhaftigkeit und Verbreitung Hacker bis heute erfreut.

Normale Nutzer sind das größte Problem

Das größte Sicherheitsproblem sind die normalen Nutzer der Computer und des Internets - und der falsche Umgang mit ihnen. Würden Nutzer so wenig von ihren Autos verstehen wie von ihren PCs, dann wären unsere Straßen Schlachtfelder. Sie sind mit der Situation überfordert, aber sie sollen Sicherheitsentscheidungen treffen.

Hand aufs Herz: Wer hat bei einer SSL-Verbindung zum Onlinebanking schon einmal auf das Schloss-Icon geklickt und auch nur versucht nachzuvollziehen, ob die Verbindung tatsächlich vertrauenswürdig ist? Wie viele Nutzer können die typische Frage einer Firewall "Taskhost.exe möchte via TCP Port 2345 mit 198.80.129.125 verbinden - Zustimmen oder nicht?" kompetent beantworten?

Wenn Sicherheitssoftware zu Sicherheitslücken führt 

e-user 11. Mär 2010

Bei einer "Firewall", die das Ausfuehren von Programmen verhindert, ist wohl irgend...

Ludoviko 11. Feb 2010

In der deutsche Wikipedia steht im Artikel "Japanische Sprache": "Durch ihren...

Jakelandiar 11. Feb 2010

Oh wie ich das hasse wenn Leute das andersrum machen... erst Bremsen, am besten noch ne...

antares 11. Feb 2010

Die meisten nutzer vertrauen zu sehr auf die Werbung der antivirenhersteller. Nach dem...

HannoB 11. Feb 2010

Der golem-Artikel gibt einige Sachen falsch wieder - wenn man die Slides durchliest...

Kommentieren



Anzeige

  1. Senior Manager CRM (m/w)
    Kontron AG, Augsburg
  2. Software-Entwickler Java / JavaScript (m/w)
    TONBELLER AG, Bensheim
  3. Java Entwickler/in
    Robert Bosch Car Multimedia GmbH, Hildesheim
  4. Produktmanager für digitales Entertainment / Product Owner (m/w)
    Media-Saturn Deutschland GmbH, Ingolstadt

 

Detailsuche


Folgen Sie uns
       


  1. Android 4.4.2

    Kitkat-Update für Motorola Razr HD wird verteilt

  2. Galaxy Note 4

    4,5 Millionen verkaufte Geräte in einem Monat

  3. Archos 50 Diamond

    LTE-Smartphone mit Full-HD-Display für 200 Euro

  4. Test Dreamfall Chapters Book One

    Neue Episode von The Longest Journey

  5. iPad Air 2 im Test

    Toll, aber kein Muss

  6. Nocomentator

    Filterkiste blendet Sportkommentare aus

  7. Gameworks

    Nvidia rollt den Rasen aus

  8. Rolling-Release

    Opensuse Factory und Tumbleweed werden zusammengeführt

  9. Project Ara

    Google will nicht nur das Smartphone neu erfinden

  10. Wildstar

    NC Soft entlässt Mitarbeiter



Haben wir etwas übersehen?

E-Mail an news@golem.de



Sony Alpha 7S im Test: Vollformater sieht auch bei Dunkelheit nicht schwarz
Sony Alpha 7S im Test
Vollformater sieht auch bei Dunkelheit nicht schwarz
  1. FPS 1000 Kamera soll 18.500 Frames pro Sekunde aufnehmen
  2. Bericht Sony will 4K-Superzoom-Kamera entwickeln
  3. Minikamera Ai-Ball Die WLAN-Kamera aus dem Überraschungsei

IT-Gipfel 2014: De Maizière nennt De-Mail "nicht ganz zufriedenstellend"
IT-Gipfel 2014
De Maizière nennt De-Mail "nicht ganz zufriedenstellend"
  1. Digitale Agenda 38 Seiten Angst vor festen Zusagen
  2. E-Mail Ende-zu-Ende-Verschlüsselung für Yahoo Mail

Retro-Netzwerk: Der Tilde.Club erstellt Webseiten wie in den Neunzigern
Retro-Netzwerk
Der Tilde.Club erstellt Webseiten wie in den Neunzigern

    •  / 
    Zum Artikel