CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Windows war gestern – VMware ist heute
ANZEIGE
 

Adobe schließt sich Microsofts Sicherheitspolitik an

Elinor Mills, Christoph H. Hochstätter
|
29.07.10, 19:24 Uhr
Ab Herbst sollen Hersteller von Antimalwarelösungen technische Informationen über Details von Sicherheitslücken erhalten. Adobe will dabei Microsofts Infrastruktur mitnutzen. Unterdessen streiten Microsoft und Google weiter über die richtige Informationspolitik.

Adobe will schon bald Microsofts Informationspolitik übernehmen, was die Kommunikation gegenüber Antivirenherstellern bezüglich Sicherheitslücken angeht, für die noch kein Patch existiert. Das erklärten beide Hersteller gestern auf der Black-Hat-Konferenz.

Microsoft hatte 2008 sein Microsoft Active Protections Program (MAPP) ins Leben gerufen und seitdem Informationen an die Sicherheitsfirmen weitergegeben, bevor Updates verfügbar gemacht wurden, um durch Antimalwareprogramme einen schnellen Schutz zu ermöglichen.

Laut Microsoft habe MAPP dazu beigetragen, das "Verwundbarkeitszeitfenster" in einigen Fällen um mehr als 75 Prozent zu verkürzen. Dieser Erfolg habe Adobe dazu veranlasst, dem Beispiel Microsofts ab Herbst zu folgen, sagte Brad Arkin, Direktor für Produktsicherheit und Datenschutz gegenüber CNET.com. "Es ist für uns sinnvoller, mit Microsoft zusammenzuarbeiten, als jede Menge zusätzliche Arbeit darin zu investieren, das Rad neuzuerfinden.", so Arkin. Adobe werde seine Informationen an dieselben MAPP-Partner wie Microsoft weiterleiten und dabei dasselbe Format und dieselbe Infrastruktur nutzen.

Microsoft wird unterdessen noch diese Woche das "Advanced Mitigation Experience Toolkit" ankündigen, das es Anwendungen von Drittherstellern und älteren Windows-Versionen erlaubt, Sicherheitstechnologien wie Address Space Layout Randomization (ASLR) und Data Execution Prevention (DEP) zu nutzen. Das sagte Mike Reavey, Direktor des Microsoft Security Response Centers.

Darüber hinaus befürwortet Microsoft jetzt eine Strategie der "koordinierten Informationsweitergabe" (Coordinated Vulnerability Disclosure Policy, CVD), die bei Sicherheitslücken angewandt werden soll, die von unabhängigen Forschern entdeckt worden sind. Die Forscher sollen mit Microsoft zusammenarbeiten, wenn bereits Schadprogramme im Umlauf sind, bevor Details veröffentlicht werden. Für ihre Arbeit will Microsoft anders als Google und Mozilla den Forschern keine Belohnung zahlen.

Microsoft streitet derzeit mit Google, wie man mit ungepatchten Lücken umgehen soll, die bereits von Cyberkriminellen ausgenutzt werden. Ausgelöst wurde die Diskussion dadurch, dass Google-Sicherheitsforscher Tavis Ormandy Details einer Zero-Day-Lücke in der Windows-Funktion "Hilfe und Support" (Help and Security Center) veröffentlicht hatte, ohne Microsoft Zeit zu geben, einen Patch zu entwickeln. Google will eine Obergrenze von 60 Tagen festsetzen. Danach sollen die technischen Details einer Lücke auf jeden Fall veröffentlicht werden.

  • E-Mail
  • Twitter
  • 0
  • Drucken
Fanden Sie diesen Artikel nützlich?
3 von 5 Lesern fanden diesen Artikel nützlich.
ANZEIGE
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

2. September 2010, 11:49 Uhr
Browsermarkt

.. alle Anbieter verlinkt außer Google?Chrome = Daumen runter.

Anm. d. Red.: » mehr...

zu Browsermarkt: Internet Explorer verliert Anteile - Chrome und Safari legen zu

2. September 2010, 10:57 Uhr
Vollkommen zu Recht

Auch in Deutschland wird ein Identitätsnachweis gefordert. Dieser wird fällig bei » mehr...

zu China verlangt ab sofort Ausweise von SIM-Karten-Käufern

2. September 2010, 03:27 Uhr
AW: ja klar ...

Hi, vielleicht ist es nicht für jeden sinnvoll, aber für Sammler dürfte das eine » mehr...

zu Commodore PC64 kommt rechtzeitig zum Weihnachtsgeschäft

Top-Themen bei ZDNet

Desktop-Tuning: nützliche Gadgets für Windows 7

Kleine Desktop-Anwendungen, sogenannte Gadgets, stellen schnell und übersichtlich ganz bestimmte Informationen... » mehr

Jubiläums-IFA: die Trends der 50. Funkausstellung

Vom 3. bis 8. September sind auf der Leitmesse für Unterhaltungselektronik, Informations- und Kommunikationstechnik... » mehr

Android-Firmware für Profis: CyanogenMod 6.0 im Praxistest

CyanogenMod gilt als die beste von Nutzern erstellte Android-Firmware. Am Wochenende ist Version 6.0... » mehr