Microsoft til udviklere: Vi kommer jer til undsætning

Microsoft vil hjælpe tredjeparts-udviklere af Windows-applikationer og add-ons med at finde og rette fejl i deres software, meddeler selskabet.

Artikel top billede

Computerworld News Service: "Vi vil rapportere om sårbarheder, vi finder i tredjeparts-software, og hjælpe udviklerne med at identificere og mindske disse sårbarheder."

Sådan lød det fra Andrew Cushman, Microsofts direktør for security response and outreach ved sikkerhedskonferencen Black Hat.

Programmet Microsoft Vulnerability Research (MSVR) er en formalisering af de ting, virksomheden allerede laver og altså ikke et helt nyt tiltag, tilføjede han.

Microsoft har før offentliggjort projekter, der blev lavet sammen med andre software-leverandører.

Et af de seneste eksempler var i maj og juni, hvor Microsoft samarbejdede med Apple om at rette fejl i både virksomhedens egen browser, Internet Explorer, og i Apples Safari.

Men så gik Microsoft alligevel bag om ryggen på sin konkurrent og opfordrede brugerne i et af virksomhedens egne sikkerhedsudvalg til at holde op med at bruge Apples browser, indtil den var i orden.

Vil holde oplysninger tilbage

Ifølge Andrew Cushman vil Microsofts sikkerhedsforskere indberette fejl, de finder under deres arbejde med tredjeparts-udviklere og koordinere deres arbejde for at sikre, at detaljerne omkring sårbarhederne ikke bliver offentliggjort, før der findes en løsning.

Andrew Cushman sagde også på konferencen, at Microsoft vil hjælpe disse trejdeparts-virksomheder på andre måder, men det var uklart, hvilken type hjælp der var tale om.

Hvad er motivet?

Da han blev spurgt, om Microsoft vil bruge Windows Update til at sende opdateringer fra tredjeparter ud til brugerne, tøvede han flere sekunder, før han svarede:

"Det er svært at svare på. Vi forsøger altid at give vores brugere den bedst mulige oplevelse, så vi undersøger alle aspekter. Men jeg kan ikke sige, at vi vil bruge Windows Update."

Microsoft vil ikke udsende sikkerhedsadvarsler for tredjeparts-software, som virksomheden gør med sine egne programmer, sagde Andrew Cushman.

I stedet vil eksterne leverandører ifølge et opfølgningsark fra Microsofts PR-firma få den nødvendige viden og hjælp til at udvikle en opdatering, der kan mindske sårbarheden.

Andrew Cushman sagde, at tiltaget er i Microsofts egen interesse, men fremhævede også, at det er en fordel for alle parter.

Hvad er motivet?

"Nogle vil måske stille spørgsmålstegn ved vores motiver, men vi gør det for kundernes og virksomhedens skyld, og det vil hjælpe med at beskytte miljøet omkring software fra Microsofts såvel som fra andre leverandører.

Andrew Cushman angav dog også om stigningen i sårbarheder og huller i tredjeparts-software som en grund til lanceringen af MSVR.

"Truslerne har ændret sig. Med Vista er det sværere for angribere at udnytte Microsofts software på Vista end på tredjeparts-programmer."

Tredjeparts-software er i stigende grad ofre for hackeres angreb, og det skyldes blandt andet fejl i add-ons som Apples QuickTime og Adobe Systems Flash.

Men Symantec fremhævede tidligere på året, at Microsofts ActiveX stod for størstedelen af browser-sårbarhederne i anden halvdel af 2007.

Til sidst i sin tale sagde Andrew Cushman, at alle er i samme båd. "Vi er alle nødt til at samarbejde."

Oversat af Mille Bindslev

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura