Halbjahres-Sicherheitsreport von Microsoft:
Microsoft: Anwendungen, nicht Betriebssysteme sind bevorzugte Einfallstore für Hacker
Weniger über Lücken in Betriebssystemen als über Schwachstellen in Anwendungen steigen Angreifer in fremde Rechner ein. Das zumindest behauptet Microsoft in der fünften Ausgabe seines »Security Intelligence Report«.
Gegen die gängige Meinung, Windows, sei die »Mutter aller Sicherheitslöcher« zieht Microsoft [1] in der aktuellen Ausgabe seines Security Intelligence Report [2] zu Felde. Im ersten Halbjahr verzeichnete der Software-Hersteller deutlich mehr Löcher in Anwendungen als in Betriebssystemen.
Die meisten Sicherheitslücken in Anwendungen und Betriebssystemen sind von hoher (rot) oder mittlerer (blau) Gefährlichkeit.
Ein Grund für diesen Trend ist nach Angaben von Microsoft, dass Betriebssysteme sicherer werden. Zudem würden gezielte Angriffe auf Anwendungen in den Bereichen Online-Banking oder Social-Networking eher verwertbare Informationen liefern. Als positives Detail vermerkt Microsoft, dass die Zahl der gefundenen Lücken insgesamt rückläufig war.
Die Präsentation des Berichts nutzte der Hersteller dazu, um noch einmal Werbung für Windows Vista zu machen: Bei Angriffen, die sich gegen den Web-Browser richten, sieht Microsoft die eigenen Sicherheitsbemühungen bei Vista bestätigt. Bei XP-Systemen waren im Beobachtungszeitraum Januar bis Juni 2008 an die 42 Prozent aller Attacken auf Lücken in Microsoft-Software zurückzuführen, bei Vista hingegen nur sechs.
Von den zehn meistgenutzten Schwachstellen wiederum gingen bei XP fünf auf die Kappe von Microsoft, bei Vista dagegen keine einzige.
Allein durch sicherere Betriebssysteme kann die Flut an schädlicher und unerwünschter Software im Web aber offenbar nicht eingedämmt werden. In der ersten Jahreshälfte 2008 hat das Windows-Tools zum entfernen bösartiger Software (Malicious Software Removal Tool, MSRT) 43 Prozent mehr Infektionen entdeckt als noch im zweiten Halbjahr 2007. Neben einem Anstieg der Bedrohungslage sei dafür aber auch eine größere Zahl entdeckter Schädlinge verantwortlich, so Microsoft.
Die anderen haben auch Löcher: Die meisten Sicherheitsprobleme weisen Produkte auf, die nicht von Microsoft stammen.
In Zukunft wird Microsoft verstärkt vor der Herausforderung stehen, Systeme auch vor Sicherheitsrisiken durch Anwendungen anderer Anbieter zu schützen. Ein Ansatz dafür ist die Benutzerkontenverwaltung (User Account Control, UAC), die bereits mit Vista eingeführt wurde.
Dieses Konzept habe sich bewährt, so der Softwarekonzern. Allerdings wurde die Funktion von den Vista-Nutzern nicht besonders gut aufgenommen und soll daher im Vista-Nachfolger »Windows 7« verständlicher und anwenderfreundlicher werden.
[1] http://www.microsoft.de/
[2] http://www.microsoft.com/security/portal/sir.aspx
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
