image

Symantec geeft overheden geen toegang meer tot broncode

woensdag 11 oktober 2017, 14:04 door Redactie, 7 reacties

Securitybedrijf Symantec geeft overheden geen toegang meer tot de broncode van de beveiligingssoftware die het aanbiedt, omdat dit de veiligheid van de producten in gevaar kan brengen. Dat laat ceo Greg Clark in een interview met persbureau Reuters weten.

Verschillende softwarebedrijven, zoals Microsoft, geven overheden toegang tot broncode om zo zorgen over backdoors en andere risico's weg te nemen. Ook Symantec deed dit, maar volgens Clark is het beveiligingsrisico te groot geworden. Het verlies van vertrouwen door de broncode niet meer te laten controleren zou niet opwegen tegen de 'business' die het bedrijf kan winnen, aldus de Symantec-ceo. Clark vertelde geen hard bewijs te hebben dat inzage in de broncode tot aanvallen heeft geleid, maar noemde het proces een onacceptabel risico voor klanten.

Reacties (7)
11-10-2017, 16:13 door Anoniem
Gaan ze niet volhouden.

Iedereen heeft zich aan de wet te houden en als een rechter het besluit heeft genomen dat de broncode vrij gegeven moet worden hebben ze het nakijken.

Punt discussie gesloten.
11-10-2017, 16:47 door Anoniem
Door Anoniem: Gaan ze niet volhouden.

Iedereen heeft zich aan de wet te houden en als een rechter het besluit heeft genomen dat de broncode vrij gegeven moet worden hebben ze het nakijken.

Punt discussie gesloten.

Uh, nee, dat geldt alleen wanneer het een rechter is in de jurisdictie waar Symantec gevestigd is.

De consequentie kan natuurlijk zijn dat ze in een aantal jurisdicties niet meer aan overheden kunnen leveren, of aan helemaal niemand meer.

Concreet zegt Symantec dat ze de business van de Russische (en/of Chinese) overheid bereid zijn te missen -(en mogelijk alle business uit Rusland of China) .
Mogelijk gaan ze het als marketing hanteren in de resterende landen : 'onze code is niet door Rusland gezien' .

Je kunt je natuurlijk afvragen of het betekent dat Symantec achterdeuren voor Amerikaanse diensten bevat, of misschien zodanig brak is dat er massa's exploitable bugs (of detectie ontwijking, of whitelists van NSA exploits) te zien zijn als je de code kent.
11-10-2017, 16:54 door Anoniem
Heel logies, als de overheid alleen maar hack neigingen heeft, zoals de NSA.
11-10-2017, 18:32 door Anoniem
Was Symentac niet die club die bepaalde open-source libraries gebruikte, en de updates daarvan jarenlang was 'vergeten' ?
11-10-2017, 20:54 door Anoniem
Symantec heeft mijn Windows PC's meer en vaker gesloopt dan virussen...
Als er nog een scanner op komt is het eentje die door de NSA afgeraden wordt... Kaspersky dus...
12-10-2017, 00:13 door Anoniem
Men krijgt nu zo dus een nieuwe "koude" cyberoorlog of die staat al op uitbreken.

Kaspersky detecteert te veel NSA backdoors en zero-days wellicht?

Symantec wil niet meer dat Rusland of Mainland China de broncode of delen van de broncode kent.

Het komt de algemene veiligheid van de infrastructuur niet ten goede,
net nu we begonnen om het volgende uit te bannen via afserveren van TLS v 1.2.:

RSA key transport — Verschaft geen forward secrecy
CBC mode ciphers — Verantwoordelijk voor BEAST, en Lucky 13
RC4 stream cipher — Niet veilig samen met HTTPS
SHA-1 hash function — Afgevoerd ten gunste van SHA-2
Arbitrary Diffie-Hellman groups — CVE-2016-0701
Export ciphers — Verantwoordelijk voor FREAK en LogJam

Daarom over van TLS 1,2 naar 1,3 en nog veel meer andere veiligheidsmaatregelen afdwingen!

Maar wil men dat eigenlijk wel, en waarom zou men niet iedereen veilig willen houden?

We leven dus in een dystopische onveilige wereld.

luntrus
12-10-2017, 14:44 door Anoniem
Door Anoniem: Was Symentac niet die club die bepaalde open-source libraries gebruikte, en de updates daarvan jarenlang was 'vergeten' ?

Vrijwel alle antivirus gebruikt open source libraries. Er worden veel lekken gemeld in antivirus, laatsts was Trend Micro weer eens aan de beurt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.