image

Microsoft over security: het gaat best goed

donderdag 28 februari 2013, 12:58 door Redactie, 7 reacties

Hoewel de headlines in de media soms anders doen geloven, worden er belangrijke vorderingen op het gebied van security gemaakt en is er reden voor optimisme, aldus Microsoft topman Scott Charney, vicepresident Trustworthy Computing bij Microsoft. Vaak worden deze successen echter over het hoofd gezien, liet Charney tijdens zijn keynote speech op de RSA conferentie weten.

Zowel de successen die de beveiligingsindustrie heeft geboekt als activiteiten van overheden zouden op lange termijn merkbaar moeten zijn, en een basis voor optimisme vormen, aldus de topman. Sommige van de verbeteringen zouden nu al merkbaar zijn. Het gaat dan om drie gebieden: fundament, management en invloeden.

Dit komt neer op de manier waarop computers en diensten worden gebouwd en uitgerold, hoe ze veilig en betrouwbaar blijven werken en het afstemmen van economische, sociale en politieke omgevingen op technologie.

Optimistisch
"Om alles samen te laten werken hebben we sterke security fundamenten nodig", aldus Charney. Zo prijst hij de vorderingen die gemaakt zijn met open standaarden, waaronder de Unified Extensible Firmware Interface (UEFI) met Secure Boot en de ISO 27034 richtlijn voor applicatieveiligheid.

Ook de stroom van allerlei cybersecurity-initiatieven, op zowel nationaal als internationaal niveau, zal zowel security als privacy ten goede komen, liet Charney toehoorders weten.

"Hoewel ik weet dat er altijd uitdagingen, obstakels en minder dan ideale condities zullen zijn, als ik kijk naar het goede werk dat wordt gedaan, zie ik veel redenen om optimistisch te zijn."

Reacties (7)
28-02-2013, 13:05 door Anoniem
"Sterke fundamenten" betekent hier kennelijk "de sleutels tot je computer in handen van redmond geven"--dat is wat dat UEFI Secure Boot doet. Niet heel raar want deze visionair werkt daar. Maar om nou veel waarde aan zo'n applausje-voor-onszelf-blogje te hechten gaat me wat ver. Zeker gezien het track record van deze tent.
28-02-2013, 13:29 door Anoniem
Ik ben dat wel met Microsoft eens...

Steeds meer zien we problemen opduiken die niet zo zeer aan software liggen, maar meer aan de zwakheden in de mens. We zijn te vriendelijk, te goed van vertrouwen - en daar wordt ook in de IT misbruik van gemaakt...

Overigens vind ik dat Microsoft ook met hun software enorme stappen in de goede richting heeft gemaakt - maar die opmerking zal me hier wel niet in dank worden afgenomen...
28-02-2013, 13:55 door Anoniem
UEFI is een open standaard overigens, niet een door Microsoft uitgevonden.
Secure Boot is afhankelijk van handtekeningen, waarmee ook linux prima te booten is.
Dit soort zaken zijn alleen maar aan te moedigen want rootkits worden steeds slimmer.
28-02-2013, 14:08 door Anoniem
Door Anoniem:

Overigens vind ik dat Microsoft ook met hun software enorme stappen in de goede richting heeft gemaakt - maar die opmerking zal me hier wel niet in dank worden afgenomen...


Nee hoor, ben ik ook helemaal mee eens.
Als ik zie wat de laatste 3 jaar gebeurd is bij Microsoft maken ze zeker grote stappen...

Meeste problemen die ik als IT Professional bij meerdere bedrijven zie zijn de implementaties die vaak niet goed zijn uitgevoerd waardoor het niet goed gaat... Ligt vaak nog geen eens aan de software zelf. Daarnaast zie ik vaker problemen met 3rd party software, dan bij Microsoft.
28-02-2013, 14:49 door Anoniem
Door Anoniem: UEFI is een open standaard overigens, niet een door Microsoft uitgevonden.
Dat is niet relevant als de sleutels in handen zijn van redmond. Puntje begrijpend lezen.

Secure Boot is afhankelijk van handtekeningen, waarmee ook linux prima te booten is.
Nou nee niet dus. Het blijft gehannes want OF je moet zelf sleutels toevoegen aan dat UEFI OF je moet je bootcode laten signeren door... redmond. In beide gevallen is dat onpractisch danwel onwenselijk, zeker voor grote uitrol.

En oh ja, linux is niet het enige alternatief wat er last van heeft.

Dit soort zaken zijn alleen maar aan te moedigen want rootkits worden steeds slimmer.
Alleen zo jammer dat rootkits er relatief het minste last van heeft, en dat de prijs (controle over jouw computer weggeven aan een te vertrouwen derde partij die, oh ja, zulke slechte software maakt dat het dit soort truukerij "noodzakelijk acht") welbeschouwd best wel hoog is.

Ik snap best dat de wens om toch maar iets te doen aan al die rootkits groot en sterk is. Maar dit is geen zilveren kogel en de bijwerkingen konden, zeker op lange termijn, wel eens ernstiger zijn dan de kwaal. Kwestie van een breed perspectief hebben, maar een "security industry" die leeft en groeit dankzij een monocultuur wil die niet hebben, dat scheelt inkomsten.
28-02-2013, 16:47 door Anoniem
Ja het gaat best goed. Maar dat goed moet beter worden...
28-02-2013, 23:07 door Patje-RedFan
MS forefront is een flop en hun Security Essentials gaat ook maar steeds achteruit !! Jaja het gaat best goed zeggen ze dan ... hahaha
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.