Microsoft: Sikkerhedshuller skal holdes hemmelige

Fremover skal tekniske beskrivelser af sikkerhedshuller i Microsoft-programmer først offentliggøres 30 dage efter at firmaet har udsendt en patch.

På en konference i Mountain View er Microsoft og fem sikkerhedsfirmaer nået til enighed om, at bug-relaterede oplysninger først må publiceres en måned efter, at softwarefirmaet har frigivet en patch til problemet. Det skriver avisen Wall Street Journal.


Formålet med hemmeligholdelsen er at gøre det sværere for hackere at udnytte sårbarheder i Microsoft-software. Sikkerhedsfirmaer må gerne meddele offentligheden, at de har fundet et sikkerhedshul i et Microsoft-program - de må bare ikke fortælle, hvor hullet ligger.


De første kritikere har allerede meldt sig på banen. Elias Levy fra SecurityFocus mener, at Microsoft forsøger at begrænse den negative omtale af sikkerhedsfejl i firmaets programmer. "Microsoft har en stor interesse i at undertrykke informationer," siger han til Wall Street Journal.


Det afvises af Scott Levy, der er Security Manager i Microsoft: "Man behøver heller ikke at vide, hvad der er årsag til hovedpine, for at tage en aspirin," siger han til avisen.


(Kilde: Internet World)

    Læses lige nu

      Event: Platform X 2027: Forretning, teknologi og transformation

      It-løsninger |

      Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

      29. april 2027 | Gratis deltagelse

      Navnenyt fra it-Danmark

      Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
      Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

      Nikolaj Henrik Pieter Jansen

      Norriq Danmark A/S

      Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

      Michael Nyboe Engelrud

      Rethink Cybersecurity Advisory

      Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

      Peer Leerbæk

      Netip A/S