Categories: Sicherheit

Sicherheits-Ethik am Wendepunkt

Microsoft (Börse Frankfurt: MSF) hat wie von der Branche erwartet, mit fünf Sicherheits-Unternehmen gemeinsam eine Art Ethik-Gremium gegründet. Dieses soll sich um einheitliche Standards bei der Veröffentlichung von Sicherheitslöchern kümmern (ZDNet berichtete).

Microsoft hat vor allem Angst, dass Security-Experten bei der Veröffentlichung von Bugs Beispielcode publizieren, der Hackern zeigt, welcher Weg auf einen fremden Rechner führt. Bei der hauseigenen Trusted Computing Conference konnte der Konzern Guardent, @Stake, Bindview, Foundstone und Internet Security Systems für das Vorhaben gewinnen. Die offizielle Ankündigung soll innerhalb des nächsten Monats erfolgen. Bis dahin will man noch weitere Partner akquirieren, darunter auch Branchengrößen. „Wir wollen die Ciscos und Suns und Sicherheitsfirmen in unserer Gruppe“, erklärte der COO von Guardent, Eddie Schwartz.

Der Herausgeber der „NTBugTraq“-Mailingliste Russ Cooper startete derweilen einen Gegenansatz. Er veröffentlichte seine eigenen Maßstäbe und nannte sie „Responsible Disclosure Forum“ – „Forum für verantwortliches Publizieren“. Cooper und Microsoft stimmen insofern überein, als dass sie ein allzu detailliertes Veröffentlichen von Sicherheitslücken als Problem sehen. „Entweder ihr nehmt am Responsible Disclosure Forum teil oder ihr seid ein ‚black hat‘ und bösartig. Ende der Diskussion“, schrieb Cooper. „Es hängen zuviel Geld, zuviele Personen und ein zu großer Anteil der weltweiten Kommunikation von einer verantwortlichen Veröffentlichung der Sicherheitslücken ab. Deshalb ist es diese Diskussion weiterhin Wert, geführt zu werden.“

Gemäß den Microsoft-Richtlinien haben die Software-Entwickler 30 Tage Zeit, einen Patch zu basteln. Zudem müssen die Mitglieder unverzüglich auf einen Hinweis antworten und den Entdecker des Problems auf dem Laufenden halten. Die restlichen Details müssen noch festgelegt werden.

Kontakt: Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

7 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

8 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

13 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

17 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

17 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

1 Tag ago