Antivirus: Symantec will keine Code-Reviews durch Regierungen mehr

Aus Angst vor Spionage will die Sicherheitsfirma Symantec nach Angaben ihres CEO keine Regierungen mehr in den eigenen Code schauen lassen. Anlass war offenbar eine Anfrage der russischen Regierung.

Artikel veröffentlicht am ,
Symantec-CEO Greg Clark
Symantec-CEO Greg Clark (Bild: Rob Kim/Getty Images)

Die Sicherheitsfirma Symantec will künftig keine Inspektion des eigenen Quellcodes durch Regierungen zulassen. Das kündigte der CEO Greg Clark im Interview mit Reuters an. Symantec hatte Regierungen in der Vergangenheit Zugang zum Quellcode gewährt, sieht dies aber nun als Sicherheitsrisiko für die eigenen Produkte an.

Stellenmarkt
  1. Chief Information Officer - CIO (m/w/d)
    CONITAS GmbH, Karlsruhe
  2. Informatiker / Maschinenbauingenieur (m/w/d) Digital Manufacturing
    SKF GmbH, Schweinfurt
Detailsuche

Man wolle die Produkte natürlich weiterhin in allen Ländern verkaufen, sagte Clark. "Aber das ist etwas ganz anderes als zu sagen: 'Okay wir lassen diese Leute das Produkt aufknacken und sich da komplett durchmahlen, um zu sehen, wie es alles funktioniert.'" Eine "Smoking Gun", also einen Beweis für Sicherheitsprobleme durch vorherige Code-Reviews, will Symantec allerdings nicht haben.

Security by Obscurity

Bei dem Quellcode handele es sich um "Geheimnisse oder Dinge, die notwendig sind, um die Software zu verteidigen", sagte Clarke. Die Praxis zielt offenbar vor allem auf Russland ab. Das Land fordert von vielen westlichen Unternehmen Zugang zum Quellcode und eine lokale Datenspeicherung. Die Regierung hatte auch Facebook gedroht, dass das Unternehmen die Nutzerdaten russischer Anwender in dem Land speichern müsse - oder in Zukunft komplett blockiert werde.

In der vergangenen Woche war bekanntgeworden, dass Hewlett Packard Enterprise (HPE) der russischen Verteidigungsagentur Zugang zum Quellcode der Sicherheitslösung Arcsight gewährt hatte. Arcsight wird auch vom Pentagon eingesetzt, die Entscheidung hatte vor allem in den USA für Kritik gesorgt. Nach Angaben von HPE seien jedoch keine derzeit aktiv am Markt befindlichen Produkte durch die russische Regierung eingesehen worden.

Golem Akademie
  1. Einführung in die Programmierung mit Rust
    21.-24. September 2021, online
  2. Penetration Testing Fundamentals
    23.-24. September 2021, online
Weitere IT-Trainings

Arcsight gehört nach einem Verkauf im September zur Sicherheitsfirma Micro Focus International Plc. Der neue Eigentümer hatte bekanntgegeben, künftige Codeuntersuchungen durch "Hochrisiko-Regierungen" zu begrenzen. Außerdem sei jedes Mal eine Genehmigung des CEO notwendig.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Seasonic Syncro Q704 im Test
Die innovative Netzteil-Gehäuse-Einheit

Mit dem Syncro Q704 hat Seasonic ein Gehäuse samt Netzteil entwickelt, das die Verkabelung der Hardware einzigartig clever löst.
Ein Test von Marc Sauter

Seasonic Syncro Q704 im Test: Die innovative Netzteil-Gehäuse-Einheit
Artikel
  1. Werbung: Mozilla testet erneut gesponserte Inhalte in Firefox
    Werbung
    Mozilla testet erneut gesponserte Inhalte in Firefox

    Firefox-Nutzer sehen in der Neue-Tab-Ansicht offenbar gesponserte Inhalte. Ähnliche Pläne dazu verfolgt Mozilla bereits seit Jahren.

  2. Prime Day 2021 bei Amazon - das sind die Highlights
     
    Prime Day 2021 bei Amazon - das sind die Highlights

    Lange haben wir gewartet, jetzt ist es so weit: Der Prime Day 2021 ist gestartet und bietet millionenfache Angebote aus allen Kategorien.
    Ausgewählte Angebote des E-Commerce-Teams

  3. Oliver Zipse: BMW sieht Kohlestrom-E-Auto im Nachteil gegenüber Diesel
    Oliver Zipse
    BMW sieht Kohlestrom-E-Auto im Nachteil gegenüber Diesel

    BMW-Chef Zipse schätzt die Umweltfreundlichkeit des E-Autos nicht unbedingt höher ein als die eines Diesels. Verbrenner wollen BMW und Mercedes verkaufen, solange es Kunden gibt.

Anonymer Nutzer 11. Okt 2017

Als "Entwickler" sehe ich nicht so sehr den Menschen vor der Tastatur, sondern das...

mimimi123 11. Okt 2017

Siehe deren Zertifikate oder deren Zertifikatsprüfungen etc. wer sowas nicht verstanden...

entonjackson 11. Okt 2017

Darüber sind sich sicherlich alle Bewohner dieses Planeten einig.

olleIcke 11. Okt 2017

Die anderen Möglichkeiten? Ja? ;] https://c2.staticflickr.com/2/1078/718933691_1b96fe6dee...

jose.ramirez 11. Okt 2017

Firmen die zwar den US Diensten einen Einblick in den Code gewähren aber den russischen...


Folgen Sie uns
       


  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Amazon Prime Day jetzt gestartet • Switch Lite 174,99€ • SSDs (u. a. Crucial MX500 1TB 75,04€) • Gaming-Monitore • Amazon-Geräte (u. a. Fire TV Stick 4K Ultra HD 28,99€) • Bosch Werkzeug • Apple-Produkte (u. a. iPhone 12 128GB 769€) • Fernseher von Samsung, Sony & LG [Werbung]
    •  /