Von Microsoft will ich die nächsten Wochen nichts zum Thema „Sicherheit” hören

Kann sich unter meinen LesERinneN noch jemand an die Schädlinge ILOVEYOU, Nimda und Code Red (2000-2001) erinnern? Diese sorgten für ein derartig schlechtes Medienecho, dass sich Bill Gates persönlich am 18. Juli 2002 dazu herab ließ, in einem Memo die Trustworthy Computing (Vertrauenswürdige EDV) Initiative zu verkünden.

Den Kern dieser Initiative bildet das so genannte SD3+C – Secure by Design, Secure by Default, Secure in Deployment und Communications. So sollte beispielsweise Dienste oder Programme, die nicht explizit vom Kunden benötigt werden, bei der Installation/Auslieferung nicht automatisch installiert werden – etwas das Microsoft bis dahin gerne unter dem Mantel der „Benutzerfreundlichkeit” tat.

Seit 2002 werden auch Microsofts Vertreter wie Thomas, Gerhard, Haider oder Georg nicht müde zu betonen, wie viel sicherer, stabiler und besser die Microsoft-Produkte seitdem wurden. Und ich war auch geneigt, wenn man sich beispielsweise die Verbesserungen im Server und beispielsweise IIS und SQL Server ansieht, zuzustimmen.

Die Betonung liegt dabei auf „war”, denn seit Kurzem hat sich diese Meinung bei mir wieder geändert. Und damit kommen wir nun zum eigentlichen Thema dieses Postings.

Bereits im Mai ist mir das Geimpfte aufgegangen, als bekannt wurde, dass Microsoft den „Microsoft .NET Framework Assistant” UNGEFRAGT im Firefox installiert und dieser sich nur über Registry Hacks entfernen ließ.

Meine - und die Befürchtungen zahlreicher Anderer – hinsichtlich dieser Vorgehensweise, die meiner beischeidenen Meinung nach sowohl gegen die SD3+C Richtlinien vertößt als auch das Vertrauen der Anwender in Microsoft weiter untergräbt, hat sich am 13. Okt 2009 nun bestätigt. Ãœber das von Microsoft ungefragt installierte Add-On ließ sich eine Sicherheitslücke im .NET-Framework ausnützen, falls diese nicht gepached wurde.

Liebe Freunde von Microsoft. Solange ihr ungefragt Software in fremde Produkte installiert und damit Sicherheitslöcher schafft braucht ihr bis auf Weiteres nicht mehr mit mir darüber diskutieren, wie „sicher” doch die Microsoft-Produkte geworden sind und wie toll ihr im Bereich Sicherheit seid. Und ja, das bezieht sich auch auf den kommenden Windows 7 Launch. Punkt.

Tagged as: , , , | Author:
[Montag, 20091019, 23:49 | permanent link | 1 Kommentar(e)

Mir geht es so wie Dir: Ich war geneigt den Microsofties bei ihren Bemühungen um die Sicherheit zu vertrauen.

Aber Meldungen wie diese: "SMB2-Lücke offenbar schon länger bei Microsoft bekannt" [1], machen alles mit einem Schlag wieder zunichte.

Schade MS.

[1] http://www.heise.de/newsticker/meldung/SMB2-Luecke-offenbar-schon-laenger-bei-Microsoft-bekannt-831618.html

Comments are closed for this story.


Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.
Impressum / Offenlegung gemäß § 25 Mediengesetz

Search

Me, Elsewhere

Tag Cloud

2007, 2blog, 2do, 2read, a-trust, a.trust, a1, accessability, acta, advent, age, ai, amazon, ankündigung, apache, apple, at, audio, austria, backup, barcamp, basteln, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, coding, collection, command line, commandline, computer, computing, concert, conference, copyright, covid19, css, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, development, devops, digitalisierung, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, Domino, domino, Douglas Adams, download, downloads, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, education, Ein_Tag_im_Leben, elga, email, encryption, essen, EU, eu, event, events, exchange, Extensions, fail, fedora, feedback, film, firefox, flash, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, git, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, ibm, IBM, ical, iCalendar, image, innovation, intel, internet, internet explorer, iot, iphone, ipod, isp, it, IT, itfails, itfailsAT, itfailsDE, java, javascript, job, jobmarket, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, Linux, linux, linuxwochen, linuxwochenende, live, living, lol, london, lost+found, Lotus, lotus, lotus notes, Lotus Notes, LotusNotes, lotusnotes, Lotusphere, lotusphere, Lotusphere2006, lotusphere2007, lotusphere2008, Lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, microsoft, Microsoft, mITtendrin, mobile, mood, motivation, movie, mp3, multimedia, music, musik, männer, nasa, nerd, netwatcher, network, netzpolitik, news, nokia, Notes, notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, performance, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, public speaking, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rip, rss, science, search, security, server, settings, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, smtp, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, surveillance, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, thunderbird, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, ui, uk, unix, update, usa, usb, vds, video, videoüberwachung, vienna, vim, Vim, vintage, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, web20, Web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, workshops, wow, writing, wtf, wunschzettel, Wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist