Artikel top billede

Sådan får Microsoft lappet huller i et snuptag

Microsoft byder alle udviklere op til dans for at få rettet sikkerhedshuller og opdateret dem på brugernes maskiner.

Nu skal der arbejdes hurtigere og bedre sammen om at få sendt opdateringer ud til Microsofts platform og de tredjepartsprogrammer, der bruges på eksempelvis Windows.

Det skal gøres i fælles flok.

Den koordination, der er mellem udviklere af tredjeparts-software, sikkerhedsfirmaer og Microsoft er således blevet strammet op.

Der er tale om et helt åbent samarbejde, hvor alle i princippet kan være med.

"Vi byder op til dans med alle, der leverer software til vores platform," siger Morten Juul Nielsen, sikkerhedsansvarlig, Microsoft Danmark

Formålet er at blive bedre til at lappe hullerne og at få presset opdateringerne hurtigt ud.

Bygger på gammelt fundament

I mere end 10 år har der været et sikkerhedsberedskab mellem Microsoft og producenter til firmaets platform.

Men det har ikke været et formelt og strategisk samarbejde om at rette fejl.

I juli 2010 blev der første gang strammet op på arbejdsgangene, og nu får skruen så en ekstra omgang.

I dag går producenten af tredjeparts-software, Microsoft og eventuelt det firma, der har opdaget hullet, straks sammen for at få rettet problemet.

"Vi vil forkorte den tid, det tager, fra man opdager en sårbarhed, til den bliver lukket. Derfor har vi besluttet, at man straks trak folk ud til at løse opgaven, når der bliver fundet sårbarheder," fortæller Morten Juul Nielsen.

Desuden kan man udsende opdateringer via Windows Update til eksempelvis Adobes programmer eller omvendt.

"Vi har besluttet, at det ikke er så afgørende, hvem der udsender opdateringer. Bare de kommer hurtigt ud," siger Morten Juul Nielsen.

Tredjepart er det svage led

Manglende opdateringer af netværkets eller privat-pc'ens tredjepartsprogrammer er en af de store syndere, når det handler om effektiv sikkerhed.

Adobes Reader- og Acrobat-applikationer er eksempler på programmer, som it-kriminelle har udset sig som angrebsplatform, og som i stor stil udnyttes gennem huller i programmerne.

Software-leverandørerne udsender i større eller mindre omfang rettelser til deres produkter, men det kniber med at få dem installeret på klienterne.

Et af problemerne med opdateringerne til tredjeparts-programmerne er, at software-husene bruger forskellige metoder og udsendelsesrytmer til opdateringerne.

Derfor er det svært at opbygge interne rutiner i it-afdelingerne for installation af opdateringerne.

Det problem forsøger Microsoft nu at eliminere i samarbejde med udviklerne og sikkerhedsfirmaerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere