Microsoft: Stop de paniekzaaierij
09-08-2010,15:05 doorRedactie
Stop de FUD, dat is de boodschap van Microsoft aan beveiligingsgemeenschap en pers. Volgens de softwaregigant wordt er teveel onjuiste informatie verspreid, waardoor eindgebruikers een verkeerd beeld van de risico's krijgen die ze online lopen, zo liet het tegenover Security.nl weten.

Tijdens de Black Hat conferentie kondigde Microsoft verschillende initiatieven aan om informatie over beveiligingslekken te delen en beter met verschillende partijen samen te werken. "Het criminele element zal niet verdwijnen", aldus Jerry Bryant, Security Program Manager van het Microsoft Security Response Center (MSRC). Ondanks dat er vooruitgang wordt geboekt, is er nog veel te verbeteren om de toename van cybercrime te verslaan.

Ecosysteem
"Of je nu een IT professional, thuisgebruiker, beveiligingsonderzoeker of overheidsinstantie bent, probeer beveiligingsrisico's te verminderen in plaats van ze te versterken. Help met het versterken van het online ecosysteem." Bryant wijst naar initiatieven zoals het Microsoft Active Protections Program (MAPP), maar ook de Conficker Working Group.

"We zien graag dat mensen betrokken raken. Stop de FUD. We zien dat de vijand van ons succes in het voorkomen van online criminaliteit in paniekzaaierij ligt, wat weer tot sensationalisme kan leiden. Als gemeenschap moeten we bij de feiten blijven en zorgen dat we de juiste context rond de risico's van beveiligingslekken in software geven ."

Beveiliging
Recentelijk werd ook bekend dat veel software geen gebruik maakt van Windows beveiligingsmaatregelen zoals DEP en ASLR. "We proberen het gebruik aan te moedigen." Waarom zoveel ontwikkelaars de beveiligingsmaatregelen links laten liggen kan Bryant echter niet zeggen.