RSA-Conference

Microsoft-Manager will Gesundheitszeugnis für PCs

Um Botnetze zu bekämpfen, fordert der Chef von Microsofts Trustworthy Computing Group, Scott Charney, die Einführung von "Gesundheitszertifikaten" für PCs. Nur noch "gesunde" private PCs sollen dann problemlos eine Internetverbindung erhalten.

Anzeige

Botnetze, Würmer, Viren: Stellen Verbraucher eine Internetverbindung her, lassen sie digitale Schädlinge von ihren privaten PCs auf die gesamte Internetpopulation los. Bisher hat noch niemand ein Patentrezept dagegen gefunden. Scott Charney, bei Microsoft für die Trustworthy Computing Group zuständig, hat nun auf der RSA-Conference in San Francisco einen radikalen Lösungsvorschlag für ein "Gesundheitswesen für das Internet" unterbreitet und dazu ein White Paper vorgelegt.

Geht es nach Charney, sollten in Zukunft nur noch "gesunde PCs" problemlos ins Internet dürfen. Dazu sollten die Internetprovider von ihren Kunden verlangen, für eine Internetverbindung eine Art Gesundheitszeugnis für ihren PC vorzulegen. Nur wer nachweisen kann, dass er auf seinem PC "Aktualisierungen für die installierte Software eingespielt hat, über eine funktionierende, korrekt eingerichtete Firewall sowie aktuelle Antivirensoftware verfügt, und dass sein PC nicht mit bekannter Schadsoftware infiziert ist", soll problemlos eine Internetverbindung bekommen.

Wessen PC-Gesundheitszeugnis hingegen auf "ein Sicherheitsproblem hinweist", soll darüber informiert werden, dass und wie er das Problem zu lösen hat. Bei schwerwiegenden Sicherheitsproblemen oder der Weigerung des Nutzers, die monierten Probleme zu lösen, will Charney zu härteren Maßnahmen greifen, "beispielsweise die Bandbreite verringern". Eine totale Verweigerung der Internetverbindung hält Charney hingegen nicht für möglich: "Infizierte Computer könnten immer noch zu bestimmten Aktivitäten zugelassen werden."

Um sicherzustellen, dass diese Nachweiszertifikate fälschungssicher und somit vertrauenswürdig sind, schlägt Charney vor, dass ein Trusted Platform Module (TPM) in Zusammenarbeit mit Hypervisor-Software für die "Integrität der Nutzerinformationen" die technische Vertrauensgrundlage für das PC-Gesundheitszeugnis bildet. Microsoft selbst hat mit dem Windows Hypervisor bereits ein Produkt im Portfolio, das für derartige Zwecke wichtige Voraussetzungen mitbringt.

Ganz neu ist Charneys Idee nicht. Konzepte für die Verwaltung und Nutzung derartiger Integritätszertifikate für PCs zwecks "Remote Attestation" und "Platform Authentication" von der Trusted Computing Group (TCG) waren bereits vor Jahren unter Beteiligung von Microsoft entwickelt worden. Deren Umsetzung war bisher lediglich im Unternehmensumfeld ein gewisser Erfolg beschieden. Bei Verbrauchern fand die Vorstellung, jedes Mal beim Surfen einen digitalen Ausweis vorzeigen zu müssen, jedoch wenig Zustimmung.

Auch Charney ist sich der Risiken seines Zertifikatmodells für Datenschutz und Meinungs-/Redefreiheit im Internet durchaus bewusst. Er betont, dass es darauf ankäme, eine Architektur für das System zu entwickeln, die "den Datenschutz eingebaut" hat und den richtigen Ausgleich zwischen "technischen und nicht technischen Kontrollmechanismen" bietet. So könne "potenzieller gesellschaftlicher Schaden abgemildert werden". [von Robert A. Gehring]


WolfgangS 17. Feb 2011

Nope. Die Leute die glauben alles richtig zu machen und Linux verwenden sind meisten im...

ma_il 17. Feb 2011

Siehe auch: http://neusprech.org/freiheitsschonend/ sowie http://neusprech.org...

spanther 17. Feb 2011

Meinen Glückwunsch! :) Nach langer eigener Recherche hat sich Linux Mint als eine super...

Himmerlarschund... 17. Feb 2011

MSE ist kostenlos und würde bei solch einer Prüfung vermutlich sogar als "Virenscanner...

Der Kommunist 17. Feb 2011

Das hab ich mir auch so gedacht.

Kommentieren




Anzeige
  1. Lotus-Notes-Entwickler (m/w)
    Volksbank Freiburg eG, Freiburg
  2. System- und Netzwerkadministrator (m/w)
    Global Group Dialog Solutions AG, Idstein
  3. Webentwickler (m/w)
    e-vendo AG, Berlin
  4. Datenbank Entwickler - MS SQL (m/w)
    Zentralinstitut für die kassenärztliche Versorgung in der Bundesrepublik Deutschland, Köln

 

Detailsuche


Folgen Sie uns
       


  1. Filesharing

    Schweiz will Internetsperren auf das Urheberrecht ausweiten

  2. Oslic und Oscad

    Ratgeber für freie Lizenzen

  3. Datenschutz-Grundverordnung

    Chaos Computer Club fürchtet Datenschutzauflösung durch EU

  4. 3M

    Quantenpunkte sollen LCDs farbiger machen

  5. Solar Impulse

    Solarflugzeug fliegt nach Dallas

  6. Telekom

    Bundestagspetition gegen Drosselung gestartet

  7. Linuxtag 2013

    Univention Absolventenpreis für Stauvermeidung

  8. Smartphones

    Kritik an Samsungs "rabiater Vorherrschaft"

  9. Steve Wilhite

    Ehrung für den Erfinder des "Jif"-Formates

  10. Seagate

    4-TByte-Festplatte für DVR und Videoüberwachung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Seagate: 4-TByte-Festplatte für DVR und Videoüberwachung
Seagate
4-TByte-Festplatte für DVR und Videoüberwachung

Die Festplatte "Video 3.5 HDD" von Seagate gibt es nun auch mit 4 TByte Kapazität. Im Unterschied zu den Desktop-Laufwerken sind die Video-HDDs auch für den Dauerbetrieb freigegeben.

  1. Toshiba Store.e Canvio Externe Festplatte mit Pogoplug und 10 GByte Cloud-Speicher
  2. Festplatte 1 TByte für Smartphones und Tablets
  3. Festplatten Nanolithographie soll Kapazität verdoppeln

Heavy Gear Assault: Mech-Action auf Basis der Unreal Engine 4
Heavy Gear Assault
Mech-Action auf Basis der Unreal Engine 4

Schon länger arbeitet das Entwicklerstudio Stompy Bot an einer Neuauflage von Heavy Gear als Computerspiel. Jetzt kann die Community das Projekt unterstützen: Via Kickstarter sollen mindestens 800.000 US-Dollar zusammenkommen.

  1. Energy Hook 1-Dollar-Kampagne auf Kickstarter erfolgreich
  2. Keyprop Schlüsselbund stützt Smartphone beim Filmegucken
  3. Son of Nor Indie-Abenteuer im Sand

Samsung: Galaxy-S4-Funktionen für das Galaxy S3
Samsung
Galaxy-S4-Funktionen für das Galaxy S3

Samsung wird einige der Funktionen des Galaxy S4 per Firmware-Update auf das Galaxy S3 bringen. Das enthüllt eine Vorabversion von Android 4.2.2 für das Galaxy S3. Die neuen Möglichkeiten der Galaxy-S4-Kamera sind nicht dabei.

  1. Samsung Mehr als 10 Millionen Galaxy S4 in Rekordzeit verkauft
  2. Samsung Galaxy Core Neues Android-Smartphone mit Dual-SIM
  3. Android-ROM Cyanogenmod fürs Samsung Galaxy S4 ist in Arbeit

Zum Artikel