Veiligheidslekken verzwijgen?
Geschreven door Ed Lute op donderdag, 18 oktober 2001 17:20   

Het hoofd van het Microsoft Security Response Center, Scott Culp, schrijft in zijn essay It’s Time to End Information Anarchy dat het publiceren over veiligheidslekken in software moet worden veroordeeld

Daarbij steekt hij weliswaar hand in eigen boezem, door een deel van de ellende die voortkomt uit de terreur van digitale virussen, te wijten aan onvoldoende beveiligde software. Maar de mode om direct en zo sappig mogelijk te publiceren over veiligheidslekken – Full disclosure genoemd – krijgt er ongenadig van langs van meneer Culp.

 

Inhoudelijk heeft hij volkomen gelijk. Door die publicatiedrang krijgen hackers en criminelen meer gelegenheid schade aan te richten. Desondanks riekt een dergelijk standpunt naar Big Brother praktijken, en is zonder twijfel ook bedoeld om de zwakke kanten van Microsoft uit de schijnwerpers vandaan te halen. Met hetzelfde elan als waarmee Culp tekeer gaat tegen full disclosure zou je kunnen betogen dat het juist een goede praktijk is: door zo open mogelijk te publiceren over dit soort zaken, is eenieder tijdig en zo volledig mogelijk gewaarschuwd om zich te wapenen tegen de gaten die Microsoft en andere softwaremakers laten vallen.
Lees het essay van Scott Culp zelf en vorm uw eigen mening over deze discussie.


reacties (0)


reageer
Security
Voer de anti-spam code in die in het plaatje staat.

!joomlacomment 4.0 Copyright (C) 2009 Compojoom.com . All rights reserved."

 
 

Neem nu een abonnement

Neem nu een abonnement op PC-Active en ontvang als nieuwe abonnee de Shuttle XPC Barebone SG41J1 ter waarde van € 169,- als welkomstgeschenk!

shuttle_premium_frontpage

 

De Shuttle XPC Barebone kunt u voorzien van een processor, geheugen en een harde schijf om zo uw eigen mediacenter- of desktop-pc samen te stellen. Op=op!

 

Neem nu een abonnement