*

Veiligheidslekken verzwijgen? - PC-Active
Home > Achtergrond > Veiligheidslekken verzwijgen?
 
Veiligheidslekken verzwijgen?
door Ed Lute op donderdag, 18 oktober 2001 17:20   

Het hoofd van het Microsoft Security Response Center, Scott Culp, schrijft in zijn essay It’s Time to End Information Anarchy dat het publiceren over veiligheidslekken in software moet worden veroordeeld

Daarbij steekt hij weliswaar hand in eigen boezem, door een deel van de ellende die voortkomt uit de terreur van digitale virussen, te wijten aan onvoldoende beveiligde software. Maar de mode om direct en zo sappig mogelijk te publiceren over veiligheidslekken – Full disclosure genoemd – krijgt er ongenadig van langs van meneer Culp.

 

Inhoudelijk heeft hij volkomen gelijk. Door die publicatiedrang krijgen hackers en criminelen meer gelegenheid schade aan te richten. Desondanks riekt een dergelijk standpunt naar Big Brother praktijken, en is zonder twijfel ook bedoeld om de zwakke kanten van Microsoft uit de schijnwerpers vandaan te halen. Met hetzelfde elan als waarmee Culp tekeer gaat tegen full disclosure zou je kunnen betogen dat het juist een goede praktijk is: door zo open mogelijk te publiceren over dit soort zaken, is eenieder tijdig en zo volledig mogelijk gewaarschuwd om zich te wapenen tegen de gaten die Microsoft en andere softwaremakers laten vallen.
Lees het essay van Scott Culp zelf en vorm uw eigen mening over deze discussie.

reacties (0)


Plaats reactie:

Anti-spamcode:
Voer de anti-spamcode in die in de afbeelding wordt weergegeven. Indien de tekens niet duidelijk zijn, klik dan eenmaal op de afbeelding voor een nieuwe weergave.

!joomlacomment 4.0 Copyright (C) 2009 Compojoom.com . All rights reserved."