Zwischenbilanz: So sorgt Microsoft für mehr Sicherheit

Beim Thema IT-Sicherheit gerät Microsoft regelmäßig ins Kreuzfeuer: Häufig zu Unrecht, wie Tom Köhler, Director IT-Security Strategy & Communication bei Microsoft Deutschland, im Interview mit ZDNet meint.

IT-Sicherheit und Microsoft - lange schienen das zwei zu sein, die nie mehr Freunde werden. In jüngster Zeit gab es jedoch immer wieder Meldungen, die aufhorchen ließen. Beispielsweise stellten Experten der ETH Zürich ein Verfahren vor, das die Sicherheit von Betriebssystemen anhand von Zero-Day-Lücken misst. Dafür verglichen die Wissenschaftler 658 Sicherheitsupdates von Microsoft und 738 von Apple aus den vergangenen sechs Jahren. Das Ergebnis: "Während sich die Anzahl offener Schwachstellen bei Microsoft stabilisiert hat, hat Apple inzwischen Microsoft überholt."

Die Wissenschaftler haben nicht nur die Anzahl der aufgetretenen Fehler untersucht, sondern auch die Zeiträume zwischen Entdeckung und Veröffentlichung einer Lücke beziehungsweise bis zum Erscheinen eines Updates oder Exploits. "Im Durchschnitt war Microsoft in der Lage, die Zahl offener Schwachstellen konstant unter 20 zu halten. Apple konnte den Wert nicht stabilisieren", heißt es in dem Bericht. Die Experten führen das unter anderem auf die gestiegene Popularität von Apple-Plattformen zurück - sowohl bei Anwendern als auch bei Malware-Autoren.

Microsoft hat damit schon länger zu kämpfen: Als am weitesten verbreitetes PC-Betriebssystem und als breit eingesetztes Serverbetriebssysytem sind Microsoft-Produkte für Hacker einfach am lohnendsten. Die Verantwortung, sichere Lösungen anzubieten hat Microsoft ernsthaft erst 2002 angenommen, als das Konzept des Trustworthy Computing vorgestellt wurde. Dass damit nicht von heute auf morgen Ergebnisse verbunden waren, lag an der Architektur der Microsoft-Software selbst: Denn gerade einer der zentralen Vorteile von Windows - die tiefe Integration von Betriebssystem und Anwendungen - macht es möglich, dass Schadsoftware die Anwendungen als Einfallstore nutzt. Dass dieses Phänomen nicht auf Microsoft beschränkt ist, musste kürzlich auch Apple erfahren, als Hacker das Macbook Air im Rahmen eines Wettbewerbs über eine Zero-Day-Lücke in Safari innerhalb von nur zwei Minuten knackten.

Die enge Verzahnung von Windows und den Microsoft-Anwendungen ließ sich aber nicht ohne weiteres auflösen. So lebten Heerscharen von Sicherheitsanbietern mehrere Jahre ganz gut von und mit Microsofts Schwächen - bis der Konzern begann, mit dem Gedanken an eigene Sicherheitsprodukte zu spielen. Der Plan, diese eben so eng in das bestehende Portfolio zu integrieren, wie das bis dahin bei neuen Microsoft-Produkten üblich war, wurde bald aufgegeben: Microsoft hatte seine Lektionen aus den Entscheidungen der Kartellgerichte und der EU-Kommission gelernt. Anschuldigungen der bisherigen Partner, die auf einmal Wettbewerber wurden, blieben dennoch nicht aus.

Die mit dem Kauf des Antiviren-Software-Herstellers Gecad und des Anti-Spyware-Anbieters Giant erworbenen Technologien werden im neuen Microsoft-Gewand daher nicht als integraler Bestandteil, sondern unter dem Dach von Windows Onecare als kostenpflichtiger separater Dienst vertrieben. Die durch den Kauf von Sybari hinzugekommenen Technologien mündeten ebenfalls in ein eigenständiges Produkt: Microsoft Forefront Security.

So weit der Stand der Dinge bis heute. Im Interview mit ZDNet erklärt Tom Köhler, Director IT-Security Strategy & Communication bei Microsoft Deutschland, wie die weitere Security-Strategie des Softwareriesen aussieht und wo er die Schwerpunkte setzt.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

Specials

Mit dem iPhone hat Apple den Smartphone-Markt revolutioniert.

Der Themenschwerpunkt bietet Tests und Hintergrundartikel rund um das Thema Android.

Tests, Nachrichten und Praxis-Tipps informieren über die Windows-Mobilplattform.

ZDNet.de Live

Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de
Sage ...

Sage helps chocolate business manage seasonality t.co/...

10.02.12, 19:20 von ZDNet
Colum ...

Columbia University excludes Google Docs t.co/...

10.02.12, 19:20 von ZDNet
Benq ...

Benq bringt XGA-Projektor mit 4000 ANSI-Lumen t.co/...

10.02.12, 19:00 von zdnet_de
Germa ...

Germany postpones ACTA signing in wake of protests t.co/...

10.02.12, 18:45 von ZDNet
Iran ...

Iran cuts off access to popular Web sites t.co/...

10.02.12, 18:40 von ZDNet
Makin ...

Making lame excuses for Microsoft's decision to drop the Start button in Windows 8 t.co/...

10.02.12, 18:40 von ZDNet
Did ...

Did Mark Zuckerberg just Like Mitt Romney on Facebook? t.co/...

10.02.12, 18:35 von ZDNet
Flood ...

Flooding in Thailand will deter hard drive market through Q3 t.co/...

10.02.12, 18:35 von ZDNet
Lenov ...

Lenovo verspricht Android 4.0 für Thinkpad Tablet binnen drei Monaten t.co/...

10.02.12, 18:30 von zdnet_de
Pakis ...

Pakistan sperrt 13.000 "obszöne" Websites t.co/...

10.02.12, 18:10 von zdnet_de
Win 8 ...

Win 8 kurz vor der Consumer Preview: Oberfläche und Apps t.co/...

10.02.12, 18:10 von zdnet_de
#Gadg ...

#Gadget der Woche: #Augmented-Reality-Gewehr AppToy #AppBlaster zu #gewinnen - #ar t.co/...

10.02.12, 18:10 von cnet_de
Iran ...

Iran schaltet Zugriff auf Webmailer und Facebook ab t.co/...

10.02.12, 17:40 von zdnet_de