Abo
  • Services:
Anzeige

Wenn Sicherheitssoftware zu Sicherheitslücken führt

Michiel de Bruijn skizziert Anforderungen an sicherere Systeme

Endgeräte sind heute normalerweise vom Hersteller gut geschützt, Backup-Programme, Firewalls, Antivirenscanner sind vorinstalliert, Updateroutinen aktiviert. Doch der Nutzen dieser Sicherheitsvorkehrungen ist gering, sagt der Sicherheitsexperte Michiel de Bruijn.

Unter der Überschrift "Everything you know about client security is wrong" fasste der IT-Sicherheitsexperte Michiel de Bruijn in seinem Eröffnungsvortrag zum 17. DFN Workshop "Sicherheit in vernetzten Systemen" zusammen, warum Sicherheitsprobleme bei Anwendungssoftware ein Dauerbrenner sind - und es vermutlich bleiben werden. Denn obwohl Backup-Programme, Firewalls und Antivirenscanner sowie Updateroutinen installiert sind, ist der Nutzen dieser Vorkehrungen gering: Fast alle Firmen haben mehrere Vorfälle pro Jahr, viele PCs von Nutzern sind mit Malware infiziert, oft mehrfach.

Anzeige

Schuld daran sind laut de Bruijn unsichere Standardkonfigurationen und ein schlechtes Sicherheitsmodell: "Warum muss jeder Nutzer Root-Privilegien haben?"

Schlecht ist diese Situation nicht unbedingt: Die Hersteller von Antiviren- und Schutzsoftware verdienen trotz vieler kostenloser Angebote glänzend. De Bruijn nannte das "ein Multi-Milliarden-Dollar-Versagen". Denn Software dieser Art führt vor allem zum Anziehen der Schraube: Wenn das tägliche Update der Sicherheitsprogramme nicht mehr ausreicht, muss eben stündlich ein Update eingespielt werden. Kunden kaufen immer mehr dieser Software, in der Hoffnung, ihre Sicherheit zu erhöhen.

Dabei führt das Mehr an Sicherheitssoftware sogar zu mehr Sicherheitslücken: Einige Malware nutzt gezielt die Lücken etwa in Antivirenscannern. Der jüngste Trend, so de Bruijn, sei die Verbreitung falscher Sicherheitssoftware.

Das ist wohlgemerkt kein Windows-Problem. Andere Betriebssysteme seien einfach nur zu neu oder zu wenig verbreitet, um Ziel von Malware zu sein; möglich sind die Angriffe aber ebenso wie unter Windows. Dass die am meisten verbreitete Plattform am meisten angegriffen wird, sei ein Gebot der Marktwirtschaft. Denn Sicherheitslücken und deren Ausnutzung sind ein großer Markt.

Auf Microsoft-Produkte zu verzichten, verglich de Bruijn mit der Aufforderung, Englisch zu vergessen und stattdessen Esperanto zu lernen. Wer auf den Internet Explorer verzichte und stattdessen Firefox nutze, erhöhe zweifellos seine Sicherheit. Es frage sich aber, wie lange das so bleibe.

Jedes Programm sei fehlerhaft, ein Beispiel ist das bekannte Programm sendmail - quasi ein Urgestein des Internets -, dessen Lückenhaftigkeit und Verbreitung Hacker bis heute erfreut.

Normale Nutzer sind das größte Problem

Das größte Sicherheitsproblem sind die normalen Nutzer der Computer und des Internets - und der falsche Umgang mit ihnen. Würden Nutzer so wenig von ihren Autos verstehen wie von ihren PCs, dann wären unsere Straßen Schlachtfelder. Sie sind mit der Situation überfordert, aber sie sollen Sicherheitsentscheidungen treffen.

Hand aufs Herz: Wer hat bei einer SSL-Verbindung zum Onlinebanking schon einmal auf das Schloss-Icon geklickt und auch nur versucht nachzuvollziehen, ob die Verbindung tatsächlich vertrauenswürdig ist? Wie viele Nutzer können die typische Frage einer Firewall "Taskhost.exe möchte via TCP Port 2345 mit 198.80.129.125 verbinden - Zustimmen oder nicht?" kompetent beantworten?

Wenn Sicherheitssoftware zu Sicherheitslücken führt 

eye home zur Startseite
e-user 11. Mär 2010

Bei einer "Firewall", die das Ausfuehren von Programmen verhindert, ist wohl irgend...

Ludoviko 11. Feb 2010

In der deutsche Wikipedia steht im Artikel "Japanische Sprache": "Durch ihren...

Jakelandiar 11. Feb 2010

Oh wie ich das hasse wenn Leute das andersrum machen... erst Bremsen, am besten noch ne...

antares 11. Feb 2010

Die meisten nutzer vertrauen zu sehr auf die Werbung der antivirenhersteller. Nach dem...

HannoB 11. Feb 2010

Der golem-Artikel gibt einige Sachen falsch wieder - wenn man die Slides durchliest...



Anzeige

Stellenmarkt
  1. T-Systems International GmbH, Hannover
  2. Heinzmann GmbH & Co. KG, Schönau
  3. T-Systems International GmbH, Leinfelden-Echterdingen, München, Hamburg, Bremen, Bonn
  4. Robert Bosch GmbH, Stuttgart-Feuerbach


Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)
  2. 94,90€ statt 109,90€
  3. (u. a. Asus GTX 1070 Strix, MSI GTX 1070 Gaming X 8G, Inno3D GTX 1070 iChill)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Tipps für IT-Engagement in Fernost
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Summit Ridge

    Das kann AMDs CPU-Architektur Zen

  2. Sandscout

    Angriff auf Apples Sandkasten

  3. Analogue Nt mini

    Neue NES-Famicom-Konsole kostet 450 US-Dollar

  4. Ministertreffen

    Kryptische Vorschläge zur Entschlüsselung von Kommunikation

  5. Microsoft

    Outlook 2016 versteht Ünicöde nicht so richtig

  6. Urheberrecht

    Der Abmahnerabmahner

  7. Raumfahrt

    Raketenstufen als Wohnung im Weltraum

  8. F1 2016 im Test

    Balsam für die Rennfahrer-Seele

  9. Anti-Tracking-Tool

    Mozilla beteiligt sich an Burdas Browser Cliqz

  10. Displays

    120 Hz für Notebooks, weniger Rand für Smartphones und TVs



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Lernroboter-Test: Besser Technik lernen mit drei Freunden
Lernroboter-Test
Besser Technik lernen mit drei Freunden
  1. Künstliche Muskeln Skelettroboter klappert mit den Zähnen
  2. Cyborg Ein Roboter mit Herz
  3. Pleurobot Bewegungen verstehen mit einem Robo-Salamander

Mobilfunk: Eine Woche in Deutschland im Funkloch
Mobilfunk
Eine Woche in Deutschland im Funkloch
  1. Netzwerk Mehrere regionale Mobilfunkausfälle bei Vodafone
  2. Hutchison 3 Google-Mobilfunk Project Fi soll zwanzigmal schneller werden
  3. RWTH Ericsson startet 5G-Machbarkeitsnetz in Aachen

No Man's Sky im Test: Interstellare Emotionen durch schwarze Löcher
No Man's Sky im Test
Interstellare Emotionen durch schwarze Löcher
  1. No Man's Sky für PC Läuft nicht, stottert, nervt
  2. No Man's Sky Onlinedienste wegen Überlastung offline
  3. Hello Games No Man's Sky bekommt Raumstationsbau

  1. Re: So wie man MS halt kennt...

    TrudleR | 06:41

  2. Re: Ein Versuch, Abmahner abzuschrecken

    serra.avatar | 06:27

  3. Re: Warum überhaupt antworten?

    serra.avatar | 06:21

  4. Re: Find ich eine super Idee!

    serra.avatar | 06:18

  5. Re: wirkliche Innovationsideen ?

    HibikiTaisuna | 05:23


  1. 02:45

  2. 17:30

  3. 17:15

  4. 17:04

  5. 16:55

  6. 14:52

  7. 14:26

  8. 14:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel