Artikel top billede

Sådan får Microsoft lappet huller i et snuptag

Microsoft byder alle udviklere op til dans for at få rettet sikkerhedshuller og opdateret dem på brugernes maskiner.

Nu skal der arbejdes hurtigere og bedre sammen om at få sendt opdateringer ud til Microsofts platform og de tredjepartsprogrammer, der bruges på eksempelvis Windows.

Det skal gøres i fælles flok.

Den koordination, der er mellem udviklere af tredjeparts-software, sikkerhedsfirmaer og Microsoft er således blevet strammet op.

Der er tale om et helt åbent samarbejde, hvor alle i princippet kan være med.

"Vi byder op til dans med alle, der leverer software til vores platform," siger Morten Juul Nielsen, sikkerhedsansvarlig, Microsoft Danmark

Formålet er at blive bedre til at lappe hullerne og at få presset opdateringerne hurtigt ud.

Bygger på gammelt fundament

I mere end 10 år har der været et sikkerhedsberedskab mellem Microsoft og producenter til firmaets platform.

Men det har ikke været et formelt og strategisk samarbejde om at rette fejl.

I juli 2010 blev der første gang strammet op på arbejdsgangene, og nu får skruen så en ekstra omgang.

I dag går producenten af tredjeparts-software, Microsoft og eventuelt det firma, der har opdaget hullet, straks sammen for at få rettet problemet.

"Vi vil forkorte den tid, det tager, fra man opdager en sårbarhed, til den bliver lukket. Derfor har vi besluttet, at man straks trak folk ud til at løse opgaven, når der bliver fundet sårbarheder," fortæller Morten Juul Nielsen.

Desuden kan man udsende opdateringer via Windows Update til eksempelvis Adobes programmer eller omvendt.

"Vi har besluttet, at det ikke er så afgørende, hvem der udsender opdateringer. Bare de kommer hurtigt ud," siger Morten Juul Nielsen.

Tredjepart er det svage led

Manglende opdateringer af netværkets eller privat-pc'ens tredjepartsprogrammer er en af de store syndere, når det handler om effektiv sikkerhed.

Adobes Reader- og Acrobat-applikationer er eksempler på programmer, som it-kriminelle har udset sig som angrebsplatform, og som i stor stil udnyttes gennem huller i programmerne.

Software-leverandørerne udsender i større eller mindre omfang rettelser til deres produkter, men det kniber med at få dem installeret på klienterne.

Et af problemerne med opdateringerne til tredjeparts-programmerne er, at software-husene bruger forskellige metoder og udsendelsesrytmer til opdateringerne.

Derfor er det svært at opbygge interne rutiner i it-afdelingerne for installation af opdateringerne.

Det problem forsøger Microsoft nu at eliminere i samarbejde med udviklerne og sikkerhedsfirmaerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere