News - powered by news.ch


IT-Sicherheit: Nutzer sollten sich nicht nur auf den Software-Hersteller verlassen.

Abbildung vergrössern

 
www.update-probleme.info, www.source.info, www.auch.info, www.open.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Biene Maja Thomas Ott

 Biene Maja
 Thomas Ott



Mittwoch, 21. Oktober 2009 / 07:23:31

Update-Probleme auch bei Open Source

Wien - Ab morgen, Donnerstag, steht Windows 7 in den Regalen - und die Free Software Foundation Europe (FSFE) hat sich auf eine noch ungepatchte Sicherheitslücke eingeschossen, um Microsoft zu kritisieren.

Das Aufheulen ob des ausstehenden Updates stösst bei Experten nicht unbedingt auf Verständnis. «Das klingt sehr nach Microsoft-Bashing. Andere Hersteller und auch die Open-Source-Community haben genauso Probleme», meint der IT-Security-Consultant Thomas Mandl.

Sicherheitslücken tauchen in jedem Software-Produkt auf. Auch die freie Windows-Alternative Linux ist vor kritischen Schwachstellen nicht gefeit. «Die Hersteller reagieren auch hier nur innerhalb von einigen Wochen, da Bugfixes getestet werden müssen, bevor man einen Kernel-Patch herausgibt», sagt Mandl. Dass sich Microsoft im Vergleich zu anderen Software-Anbietern besonders nachlässig verhalte, glaubt er nicht. Doch die Anwender könnten mehr Verantwortung übernehmen.

Allgemeines Problem

Dafür, wie häufig Schwachstellen in Software-Produkten sind, gibt es viele Beispiele. «Wenn man weiss, wie es geht, kann man die aktuellsten Nokia-Handys mit einer SMS lahm legen», so Mandl. Er verweist weiters darauf, dass nach aktuellen Studien Adobe-Produkte und Plug-ins im Browser äusserst beliebte Ziele für Angreifer sind. Dass Anbieter proprietärer Software Probleme nur selbst lösen können, stimme zwar - sei aber ein fragwürdiges Argument.

«Wenn ich Linux einsetze und kein absoluter Kernel-Guru bin, muss ich ebenso auf Patches etwa für Red Hat, SuSE, Ubuntu oder Debian warten», so der Sicherheitsexperte. Die Updates müssen letztendlich von den Anbietern oder Betreuern der jeweiligen Distribution kommen - ähnlich wie bei Windows von Microsoft.

«Wer letztendlich schneller reagieren kann, hängt wohl von der Komplexität des Problems ab und davon, wie viele unterschiedliche Systeme und Versionen man noch unterstützen muss», meint Mandl. Bei Microsoft seien viele unterschiedliche Sprachen und Betriebssysteme zu behandeln - was für schnelle Problembehebungen kein Vorteil sein dürfte.

User-Verantwortung

Ob nun Linux-Distributionsanbieter oder Microsoft, die Software-Hersteller sind nicht die einzigen, an denen die Sicherheit in der IT scheitern kann. Ein gutes Beispiel dafür ist der Wurm «Conficker». Er nutzt eine Lücke, die vor rund einem Jahr von Microsoft geschlossen wurde - und wurde erst Anfang 2009 durch Infektionen rund um die Welt richtig bekannt. Denn vielerorts wurde der Patch einfach nicht zügig eingespielt.

Im Zusammenhang mit einer aktuellen Lücke im Adobe Reader wiederum verweist Mandl darauf, dass der Hersteller die neueste Programmversion schnell aktualisiert hat, der Vorgang bei älteren Versionen aber deutlich länger dauerte. «In der Zwischenzeit wurde geraten, JavaScript im Adobe Reader abzudrehen. Die Frage ist, welcher User das wirklich macht», so der Sicherheitsexperte. Das sei für ihn ein gutes Beispiel, dass sich Nutzer immer nur auf den Software-Hersteller verlassen, damit der einen Patch zeitgerecht zur Verfügung stellt. «In Wirklichkeit liegt die Verantwortung schon lange beim Anwender selber», so Mandl abschliessend.

ht (Quelle: pte)

http://www.st.gallen.ch/news/detail.asp?Id=410415

In Verbindung stehende Artikel:


Sicherheitslücke im Adobe Reader wird geschlossen
Freitag, 22. Februar 2013 / 15:20:00
[ weiter ]
Ubuntu frischt die Netbook-Variante auf
Freitag, 30. Oktober 2009 / 13:22:46
[ weiter ]
Windows 7 muss ein Erfolg werden
Donnerstag, 22. Oktober 2009 / 09:01:22
[ weiter ]
FSFE: Sicherheits-Kritik an Windows 7
Dienstag, 20. Oktober 2009 / 07:32:32
[ weiter ]
Die wichtigsten Neuerungen bei Windows 7
Mittwoch, 7. Oktober 2009 / 14:13:38
[ weiter ]
 


 
 
 
 
 

Foto: hpgruesen (Pixabay License)

Publireportage

Mit dem Privatjet durch Europa

Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]