![]() |
Stellenmarkt
Software Quality Engineer (m/w)
Junior Spezialist OLAP-Anwendungen (m/w)
Business Intelligence & Data Warehouse Engineer NewsletteraboVerwandte ThemenSecurity, Desktop-Applikationen Verwandte ArtikelUS-Politologen wollen Bürger in Cybersicherheit einbeziehen EU will sich mit Notfallplan auf Cyberangriffe vorbereiten Apache veröffentlicht letzte Version der 1.3er Reihe Letzte MeldungenSputnik: Operas Javascript-Engine macht die wenigsten Fehler China: Google muss zensieren oder wird Konsequenzen spüren Spieletest: Sonic & Sega All-Stars Racing - Igel am Steuer Arctic Cooling will Radeon HD 5970/5870 besser kühlen Simon Phipps in den OSI-Verwaltungsrat gewählt AMD will 2011 in den Netbook-Markt einsteigen Navigons MobileNavigator für Android ist da Internetzensur: Türkei und Russland auf der Liste Reuters: Erst der Dienst, dann der Tweet Verbraucherschützer mahnen Kinderportale ab Gaikai: Spiele-Streamingdienst ist grundsätzlich kostenlos Unreal Engine 3 für iPhone und WebOS Service Pack macht Softmaker Office 2010 besser Nvidias GTX 480 soll kurz vor der Auslieferung stehen Qt Creator 2.0 Alpha mit Qt Quick Deus Ex 3: Trailer mit Hauptfigur Adam Jensen veröffentlicht Sicherheitsloch im Internet Explorer wird aktiv ausgenutzt Plagiatsvorwürfe gegen Mozilla Safari 4.0.5 - mehr Stabilität, mehr Sicherheit Zukunftsshopping mit Avatar und digitalem Einkaufszettel Optische Chips - SOFI soll Karlsruher Konzept umsetzen Qt 4.7 Tech Preview: Deklarative UI-Entwicklung mit Qt Quick Ricoh zeigt Leica- und Hasselblad-Anschlüsse für GXR WD stellt externe Festplatten für den Videobetrieb vor Google Reader Play - Fotos und Videos für den Fernseher Unreal Engine unterstützt Stereoskopie-3D und Steamworks OpenGL 3.3 und 4.0 - tschüss DirectX 11? RTL und ProSiebenSat1 bald in HD bei Kabel Deutschland Haben wir etwas übersehen? Dann Mail an news@golem.de. |
|||||||||||||||||||||||
|
||||||||||||||||||||||||
Wenn Sicherheitssoftware zu Sicherheitslücken führtMichiel de Bruijn skizziert Anforderungen an sicherere Systeme
Unter der Überschrift "Everything you know about client security is wrong" fasste der IT-Sicherheitsexperte Michiel de Bruijn in seinem Eröffnungsvortrag zum 17. DFN Workshop "Sicherheit in vernetzten Systemen" zusammen, warum Sicherheitsprobleme bei Anwendungssoftware ein Dauerbrenner sind - und es vermutlich bleiben werden. Denn obwohl Backup-Programme, Firewalls und Antivirenscanner sowie Updateroutinen installiert sind, ist der Nutzen dieser Vorkehrungen gering: Fast alle Firmen haben mehrere Vorfälle pro Jahr, viele PCs von Nutzern sind mit Malware infiziert, oft mehrfach.
Schuld daran sind laut de Bruijn unsichere Standardkonfigurationen und ein schlechtes Sicherheitsmodell: "Warum muss jeder Nutzer Root-Privilegien haben?" Schlecht ist diese Situation nicht unbedingt: Die Hersteller von Antiviren- und Schutzsoftware verdienen trotz vieler kostenloser Angebote glänzend. De Bruijn nannte das "ein Multi-Milliarden-Dollar-Versagen". Denn Software dieser Art führt vor allem zum Anziehen der Schraube: Wenn das tägliche Update der Sicherheitsprogramme nicht mehr ausreicht, muss eben stündlich ein Update eingespielt werden. Kunden kaufen immer mehr dieser Software, in der Hoffnung, ihre Sicherheit zu erhöhen. Dabei führt das Mehr an Sicherheitssoftware sogar zu mehr Sicherheitslücken: Einige Malware nutzt gezielt die Lücken etwa in Antivirenscannern. Der jüngste Trend, so de Bruijn, sei die Verbreitung falscher Sicherheitssoftware. Das ist wohlgemerkt kein Windows-Problem. Andere Betriebssysteme seien einfach nur zu neu oder zu wenig verbreitet, um Ziel von Malware zu sein; möglich sind die Angriffe aber ebenso wie unter Windows. Dass die am meisten verbreitete Plattform am meisten angegriffen wird, sei ein Gebot der Marktwirtschaft. Denn Sicherheitslücken und deren Ausnutzung sind ein großer Markt. Auf Microsoft-Produkte zu verzichten, verglich de Bruijn mit der Aufforderung, Englisch zu vergessen und stattdessen Esperanto zu lernen. Wer auf den Internet Explorer verzichte und stattdessen Firefox nutze, erhöhe zweifellos seine Sicherheit. Es frage sich aber, wie lange das so bleibe. Jedes Programm sei fehlerhaft, ein Beispiel ist das bekannte Programm sendmail - quasi ein Urgestein des Internets -, dessen Lückenhaftigkeit und Verbreitung Hacker bis heute erfreut. Normale Nutzer sind das größte Problem Das größte Sicherheitsproblem sind die normalen Nutzer der Computer und des Internets - und der falsche Umgang mit ihnen. Würden Nutzer so wenig von ihren Autos verstehen wie von ihren PCs, dann wären unsere Straßen Schlachtfelder. Sie sind mit der Situation überfordert, aber sie sollen Sicherheitsentscheidungen treffen. Hand aufs Herz: Wer hat bei einer SSL-Verbindung zum Onlinebanking schon einmal auf das Schloss-Icon geklickt und auch nur versucht nachzuvollziehen, ob die Verbindung tatsächlich vertrauenswürdig ist? Wie viele Nutzer können die typische Frage einer Firewall "Taskhost.exe möchte via TCP Port 2345 mit 198.80.129.125 verbinden - Zustimmen oder nicht?" kompetent beantworten? weiter...
Aktuelle Artikel
Neue Akkutechnik aus Italien
Sputnik: Operas Javascript-Engine macht die wenigsten Fehler
China: Google muss zensieren oder wird Konsequenzen spüren
|
||||||||||||||||||||||||

