Nieuws 
Microsoft: Grootste lek zit achter toetsenbord
Bron: Security.nl - 31-05-2010
Veel consumenten zijn slechte bestuurders op het internet, waardoor Internet Explorer dagelijks drie miljoen
De softwaregigant maakt duidelijk verschil tussen drive-by downloads en social engineering aanvallen, waarbij het zich vooral op de laatste richt. 'Het lek is niet de software, maar de persoon die achter het toetsenbord zit.' De meeste gebruikers denken hier niet over na en vinden zich een betere bestuurder dan gemiddeld, aldus Scarrow.
Hij wijst naar alle aandacht die de
Infrastructuur
SmartScreen blokkeert ook
De oplossing van de problematiek ligt in het economisch onaantrekkelijk maken om
Blacklist
Alle informatie die Microsoft over de infrastructuur van cybercriminelen verzamelt wordt in een blacklist geplaatst. Het is echter niet mogelijk om deze informatie met Mozilla of Google te delen, aldus Scarrow. 'Als je niet het hele systeem in handen hebt, van het ontwerp tot het blokkeren, tot de feedback en het oplossen van de false positive, dan kan je aansprakelijk worden gehouden voor de manier waarop iemand het gebruikt, waar jij geen zicht op hebt.' De Microsoft manager erkent dat ook met Smartscreen false positives voorkomen het belangrijk is om die snel op te lossen.
Firefox
Sinds enige tijd controleert Mozilla kwetsbare plugins in Firefox en waarschuwt het gebruikers. Daarbij richt de opensource ontwikkelaar zich meer op drive-by download aanvallen. Een andere opvatting dan Microsoft en Scarrow begrijpt waarom. 'Hun databron kwam van een zoekmachine die zich druk maakt om drive-by aanvallen. Als je de zoekmachine bent en je bent niet de eigenaar van het platform waarop het wordt bekeken, dan zijn drive-by aanvallen belangrijk.' Uiteindelijk zullen ook andere browsers het lek achter het toetsenbord aanpakken, merkt Scarrow op. 'En vanuit een Windows standpunt gezien is dat fantastisch.' Het gaat er namelijk om dat mensen op een veilige manier Windows kunnen gebruiken, ongeacht met welke browser ze surfen.
Toch kampt ook Internet Explorer met de nodige drive-by aanvallen, voornamelijk veroorzaakt via de
Het is volgens hem niet zo dat IE-gebruikers kwetsbaarder zijn voor social engineering aanvallen. 'Het maakt niet uit of je Firefox of IE gebruikt. Mensen denken over het algemeen dat ze een betere bestuurder zijn en het gebeurt continu.' En deel van de problematiek is dat de pers het niet interessant genoeg vindt. 'Het is niet zo leuk om over te schrijven. Mensen willen liever inhakken op Adobe of Microsoft. Het is leuker om over te schrijven dan over het lek achter het toetsenbord.'
Is uw computer veilig? Laat uw computer checken door DigiProfs!
Meer nieuws? Meld u aan voor de maandelijkse nieuwsbrief van DigiProfs.
Overzicht Security Monitor
- 14-06-2010 Grote drukte verwacht bij WK streams NOS
- 14-06-2010 Grootschalige aanval op Adobe Flash-gebruikers
- 14-06-2010 NOS voorziet internetproblemen tijdens WK
- 11-06-2010 Kroes: ''Stop met het gebruik van gesloten software''
- 10-06-2010 Defecte hardware voornaamste oorzaak dataverlies
- 09-06-2010 NOS voorziet maandag internetproblemen
- 03-06-2010 Gartner: Dump Windows XP voor 2013
- 01-06-2010 'Herstellen van verloren gegevens is stressvol'
- 31-05-2010 Windows XP SP2 wordt beveiligingsrisico
- 31-05-2010 Microsoft: Grootste lek zit achter toetsenbord
- 27-05-2010 Kosteloos herstel data van ramp Tripoli
- 24-05-2010 Microsoft: Legale software nodig voor veilig internet
- 17-05-2010 Nieuwe campagne veilig internetten
- 11-05-2010 'Pdf-aanvallen grootste gevaar voor pc'
- 11-05-2010 BSA: illegale software blijft beveiligingsrisico
