Adobe schließt sich Microsofts Sicherheitspolitik an

Adobe will schon bald Microsofts Informationspolitik übernehmen, was die Kommunikation gegenüber Antivirenherstellern bezüglich Sicherheitslücken angeht, für die noch kein Patch existiert. Das erklärten beide Hersteller gestern auf der Black-Hat-Konferenz.

Microsoft hatte 2008 sein Microsoft Active Protections Program (MAPP) ins Leben gerufen und seitdem Informationen an die Sicherheitsfirmen weitergegeben, bevor Updates verfügbar gemacht wurden, um durch Antimalwareprogramme einen schnellen Schutz zu ermöglichen.

Laut Microsoft habe MAPP dazu beigetragen, das "Verwundbarkeitszeitfenster" in einigen Fällen um mehr als 75 Prozent zu verkürzen. Dieser Erfolg habe Adobe dazu veranlasst, dem Beispiel Microsofts ab Herbst zu folgen, sagte Brad Arkin, Direktor für Produktsicherheit und Datenschutz gegenüber CNET.com. "Es ist für uns sinnvoller, mit Microsoft zusammenzuarbeiten, als jede Menge zusätzliche Arbeit darin zu investieren, das Rad neuzuerfinden.", so Arkin. Adobe werde seine Informationen an dieselben MAPP-Partner wie Microsoft weiterleiten und dabei dasselbe Format und dieselbe Infrastruktur nutzen.

Microsoft wird unterdessen noch diese Woche das "Advanced Mitigation Experience Toolkit" ankündigen, das es Anwendungen von Drittherstellern und älteren Windows-Versionen erlaubt, Sicherheitstechnologien wie Address Space Layout Randomization (ASLR) und Data Execution Prevention (DEP) zu nutzen. Das sagte Mike Reavey, Direktor des Microsoft Security Response Centers.

Darüber hinaus befürwortet Microsoft jetzt eine Strategie der "koordinierten Informationsweitergabe" (Coordinated Vulnerability Disclosure Policy, CVD), die bei Sicherheitslücken angewandt werden soll, die von unabhängigen Forschern entdeckt worden sind. Die Forscher sollen mit Microsoft zusammenarbeiten, wenn bereits Schadprogramme im Umlauf sind, bevor Details veröffentlicht werden. Für ihre Arbeit will Microsoft anders als Google und Mozilla den Forschern keine Belohnung zahlen.

Microsoft streitet derzeit mit Google, wie man mit ungepatchten Lücken umgehen soll, die bereits von Cyberkriminellen ausgenutzt werden. Ausgelöst wurde die Diskussion dadurch, dass Google-Sicherheitsforscher Tavis Ormandy Details einer Zero-Day-Lücke in der Windows-Funktion "Hilfe und Support" (Help and Security Center) veröffentlicht hatte, ohne Microsoft Zeit zu geben, einen Patch zu entwickeln. Google will eine Obergrenze von 60 Tagen festsetzen. Danach sollen die technischen Details einer Lücke auf jeden Fall veröffentlicht werden.

Fanden Sie diesen Artikel nützlich?
3 von 5 Lesern fanden diesen Artikel nützlich.

ZDNet.de Live

Sex ...

Sex Tech Weekly: Megaupload, Match Singles Data, Obscenity Copyright, China Porn Spam Kings t.co/...

4.02.12, 02:40 von ZDNet
Faceb ...

Facebook testing photo viewers ripped from Google+ t.co/...

4.02.12, 00:00 von ZDNet
Windo ...

Windows Phone developer lead leaves for Amazon's Kindle team t.co/...

3.02.12, 22:55 von ZDNet
Apple ...

Apple’s lawyers clean up the sloppy iBooks Author EULA t.co/...

3.02.12, 22:00 von ZDNet
Faceb ...

Facebook valuation after IPO filing: $94 billion t.co/...

3.02.12, 21:50 von ZDNet
iBook ...

iBooks Author 1.0.1 EULA: you own the content, we want 30% of .ibooks files t.co/...

3.02.12, 21:35 von ZDNet
Micro ...

Microsoft adds Facebook video calling to Skype for Windows t.co/...

3.02.12, 21:20 von ZDNet
Anony ...

Anonymous veröffentlicht FBI-Telefonkonferenz t.co/...

3.02.12, 21:10 von zdnet_de
The ...

The all-powerful U.S. carriers: Biggest obstacle to Windows Phone t.co/...

3.02.12, 21:10 von ZDNet
Highs ...

Highspeed-Top-20: die besten Zeitlupen-Videos auf YouTube t.co/...

3.02.12, 20:30 von cnet_de
Micro ...

Micron CEO Appleton dies in plane crash t.co/...

3.02.12, 20:25 von ZDNet
CeBIT ...

CeBIT: LibreOffice-Macher stellen Version 3.5 ihrer Bürosoftware vor t.co/...

3.02.12, 20:20 von zdnet_de
Faceb ...

Facebook, Twitter more addictive than alcohol, tobacco t.co/...

3.02.12, 20:20 von ZDNet
Reali ...

Realizing future storefronts: Staring at you, creepily (video) t.co/...

3.02.12, 20:15 von ZDNet
#ACTA ...

#ACTA's EU future in doubt as Poland suspends ratification t.co/... Void across #EU if one state rejects

3.02.12, 19:43 von ZDNetUK_News
Scam: ...

Scam: Facebook Now Has A Dislike button! t.co/...

3.02.12, 19:40 von ZDNet
Rhaps ...

Rhapsody unloads tablet app, pushes original editorial content t.co/...

3.02.12, 19:35 von ZDNet
Studi ...

Studie: Warnungen sind ein sinvolles Mittel gegen Internetpiraterie t.co/...

3.02.12, 19:30 von zdnet_de
iPhon ...

iPhone und iPad 3G: Betreiberlogo personalisieren t.co/...

3.02.12, 19:20 von zdnet_de