1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Microsoft: Sicherheitslücken bleiben…

Die Lösung ist dennoch relativ simpel

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Die Lösung ist dennoch relativ simpel

    Autor Dr. J. P. 01.08.10 - 03:24

    Microsoft muss den Zugang zu Programmierumgebungen stark einschränken.

    Soll heißen, jeder der eine Software für Microsoft-Produkte entwickeln möchte, muss sich verifizieren. Ein komplettes Screening der bisherigen Ausbildung des Programmierers, die detaillierte Erfassung seiner individuellen Fähigkeiten sowie von Schwerpunkten während seines Studiums der Informatik, der Abgleich von evtl. gemeldeten Vorstrafen mit einem indizierten Katalog welcher direkte Ausschlusskriterien enthält, eine Einschätzung möglicher Weise ideologisch extremistischer (konspirativer) Auffassungen und letztendlich eine Überprüfung der finanziellen und privaten Situation des Aspiranten wäre unabdingbar.

    Wer durchfällt, bekommt eine zeitlich begrenzte Sperre für das Developer-Programm; hat vorerst keine Möglichkeit eigens erzeugte Schad-Software in Umlauf zu bringen. All jene welche bestehen erhalten eine eigens kompilierte Version des Visual Studios, in die eine eindeutige, nicht fälschbare Signatur mit individuellen Rückschlussmöglichkeiten auf die Identität des Programmierers in allen generierten Ausgabeprodukten enthalten ist. Außerdem wird eine Kopie des erzeugten Programmcodes auf spezifisch gesicherten Microsoft-Servern hinterlegt - um juristisch verwertbare Beweismittel im Falle illegaler Umtriebe vorhalten zu können.

    Sicherlich würde durch diese Vorgehensweise ein Großteil der latent hochgradig mißbrauchsgefährdeten Graubereiche der Open-Source- und Idependent-Programmierer von der Entwicklung für MS-Plattformen ausgeschlossen werden, allerdings bieten sich für verifizierte (und damit rechtschaffene) Entwickler neue Verdienstmöglichkeiten, wie z.B. ein Microsoft-eigenes In-Ap-Advertising - ähnlich der Vorgehensweise Apples in Bezug auf deren Mobiltelefone.

    Schadcode-Programmierer würden sich alsbald auf Unix-Derivate fokussieren; solide ausgebildete und zeitgleich rechtschaffene Informatiker eine Aufwertung ihrer Schaffenskraft erfahren.

    Technisch müssten viele Anpassungen an den Microsoft-Systemen vorgenommen werden - was sich aber ohne Frage zu Gunsten der allgemeinen IT-Sicherheit im 21. Jahrhundert auswirken würde.

    Das Modell der Open-Source-Software wäre jedenfalls an seinem längst überfälligen Scheitelpunkt hin zu einer realistischen, ideologiefreien und in Sicherheitsfragen kritischer einzuschätzenden Gesamtsituation angelangt.

    Mit freundlichen Grüßen,
    Dr. J. P.

  2. Re: Die Lösung ist dennoch relativ simpel

    Autor klaus123456 01.08.10 - 08:32

    ja der apple app store macht richtig nech???
    *grins*

  3. Re: Die Lösung ist dennoch relativ simpel

    Autor Kaiser von China 01.08.10 - 08:41

    Dr. J. P. schrieb:
    --------------------------------------------------------------------------------
    > Bla bla
    > Mit freundlichen Grüßen,
    > Dr. J. P.

    Da hast Dir aber sehr viel Mühe gegeben.

  4. Re: Die Lösung ist dennoch relativ simpel

    Autor Klaus5 01.08.10 - 10:53

    Dr. J. P. schrieb:
    --------------------------------------------------------------------------------
    > Microsoft muss den Zugang zu Programmierumgebungen stark einschränken. [...]

    Nö, solcherart Dirigismus bedarf es nicht, das Zauberwort heißt "Wettbewerb".

    > Das Modell der Open-Source-Software wäre jedenfalls an seinem längst
    > überfälligen Scheitelpunkt hin zu einer realistischen, ideologiefreien und
    > in Sicherheitsfragen kritischer einzuschätzenden Gesamtsituation
    > angelangt.

    Stimmt, deswegen arbeiten schon seit Jahren voirele OSS-Realisten an solch 'ideologiefreier' Software und haben inzwischen erhebliche Erfolge im Wettbewerb mit properitärer Software erreicht.

  5. Re: Die Lösung ist dennoch relativ simpel

    Autor Dr. Dr. Dr.. HC Caesar 01.08.10 - 11:30

    Sehr geehrter Kollege,

    die Lösung ist noch viel einfacherer: LINUX!

    Mit freundlichen Grüßen,
    Dr. Dr. Dr. Dr. Prof. LC. DF. TF. CC. CC. Dr. H.C. Caesar

    Da ich mehr Titel hae, ist meine Antwort besser *Ätsch*

  6. Re: Die Lösung ist dennoch relativ simpel

    Autor _UPPERcase 01.08.10 - 11:43

    es gibt doch bereits software restriction policys.
    muss man nur aktivieren.

    ist noch verbesserungswürdig aber dennoch sehr effektiv.

    eigentlich ein sehr guter ansatz.
    Wurde auch schon öfters diskutiert, z.B: hier http://www.schneier.com/blog/archives/2009/11/is_antivirus_de.html


    aber der rest ist extremistischer geistiger dünnschiss

  7. Re: Die Lösung ist dennoch relativ simpel

    Autor 0o9i8u7z 01.08.10 - 19:56

    Dr. J. P. schrieb:
    --------------------------------------------------------------------------------
    > Microsoft muss den Zugang zu Programmierumgebungen stark einschränken.
    Microsoft hat sich zum Ziel gesetzt, Windows auf jeder (x86-)Hardware lauffähig zu sein. Die können da nicht einfach aus Lust und Dollerei die Programmierumgebung einschränken und somit potenzielle Wettbewerber ausschließen, wie es Apple tut. Microsoft hat in der Vergangenheit Ähnliches gemacht, indem Standards, sagen wir, sehr wohlwollend interpretiert wurden...

    Davon abgesehen, dass deine ganzen Vorschläge zur Überprüfung des Programmierers wohl die lebendig gewordene Vision von "1986" wäre, sprich: Datenschutzrechtlich extreme Probleme aufwerfen würden...

    > Sicherlich würde durch diese Vorgehensweise ein Großteil der latent
    > hochgradig mißbrauchsgefährdeten Graubereiche der Open-Source- und
    > Idependent-Programmierer von der Entwicklung für MS-Plattformen
    > ausgeschlossen werden
    Für mich sind "hochgradig mißbrauchsgefährdeten Graubereiche" eher die Patente, die von einigen Firmen gehalten werden - IBM etwa hält das allgemeine Patent auf einen Doppelklick, Apple auf die generelle Bedienung mittels einfachster Gestensteuerung. Die Softwarepatente wurden ohne großes Nachdenken einfach von den üblichen "realen" Patenten übernommen. Die Folge ist Innovationsbremsung statt Innovationsförderung, wofür Patente (u.a.) eigentlich gedacht waren.

    > allerdings bieten sich für verifizierte (und damit
    > rechtschaffene) Entwickler neue Verdienstmöglichkeiten, wie z.B. ein
    > Microsoft-eigenes In-Ap-Advertising - ähnlich der Vorgehensweise Apples in
    > Bezug auf deren Mobiltelefone.
    Wie gesagt: Microsoft kann das aus rechtlicher Sicht nicht tun, höchstens, indem sie eigene Hardware herstellen.

    > Schadcode-Programmierer würden sich alsbald auf Unix-Derivate fokussieren;
    > solide ausgebildete und zeitgleich rechtschaffene Informatiker eine
    > Aufwertung ihrer Schaffenskraft erfahren.
    Das ist - Sorry - purer Blödsinn. Linuxsysteme verbreiten sich deutlich anders, als du es hier zwischen den Zeilen darstellen willst. Nur weil OSS den Einblick im Sourcecode erlaubt, bedeutet das nicht zwangsläufig, dass jeder auch den Code auf der offiziellen Seite ändern kann. Du kannst zwar jederzeit einen Fork starten und in diesem schädliche Inhalte einbauen, diese müssten aber zwangsläufig auf einer neuen Seite veröffentlicht werden - die dann aber zwangsläufig auf jeder sinnvollen Blacklist landen würde... Und ich habe dabei noch nichtmal das Verhältnis zwischen Programmierer, Distributoren und dem Enduser erklärt, was ebenfalls ein zusätzliches Sicherheitsnetz darstellt - ein größeres sogar, als es aktuell bei Microsoft der Fall ist und als Nebeneffekt auch noch zusätzlich leichter bedienbar ist...

    > Technisch müssten viele Anpassungen an den Microsoft-Systemen vorgenommen
    > werden - was sich aber ohne Frage zu Gunsten der allgemeinen IT-Sicherheit
    > im 21. Jahrhundert auswirken würde.
    Rechtlich! Die Frage lautet R-e-c-h-t-l-i-c-h!

    Gehen wir mal unrealistischerweise davon aus, Microsoft würde tatsächlich nurnoch eigene Hardware herstellen und Windows würde nurnoch auf diese Hardware laufen: Glaubst du wirklich, Drittanbieter würden da nicht auf die Barrikaden gehen? OpenCAD, Spieleprogrammierer etc...

    > Das Modell der Open-Source-Software wäre jedenfalls an seinem längst
    > überfälligen Scheitelpunkt hin zu einer realistischen, ideologiefreien und
    > in Sicherheitsfragen kritischer einzuschätzenden Gesamtsituation
    > angelangt.
    Dieser Abschnitt ist zusammenhanglos mit deinen vorigen Äußerungen, er ergibt so keinen Sinn.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

The Elder Scrolls 5 Skyrim: Update für Kämpfe hoch zu Ross
The Elder Scrolls 5 Skyrim
Update für Kämpfe hoch zu Ross

Die Kavallerie hält Einzug in Himmelsrand: Mit Patch 1.6 liefert Bethesda die Möglichkeit nach, in Skyrim auch auf dem Rücken von Pferden zu kämpfen. PC-Spieler dürfen bereits jetzt hoch zu Ross das Schwert schwingen.

  1. Skyrim unterstützt Kinect Der Drachenschrei ins Mikrofon
  2. The Elder Scrolls 5 Patch 1.5 macht Skyrim schöner
  3. Selbstbau-VR Skyrim mit Videobrille, Headtracker und Kinect

Landgericht Hamburg: Blogger haftet für eingebettetes Youtube-Video
Landgericht Hamburg
Blogger haftet für eingebettetes Youtube-Video

Das Landgericht Hamburg hat entschieden, dass der Blogger und Rechtsanwalt Markus Kompa für ein via Youtube eingebettetes ZDF-Video als Verbreiter haftet. Geklagt hat ein umstrittener Arzt aus München, der zuvor erfolgreich gegen den Bericht der ZDF-Sendung Wiso vorgegangen war.

  1. Youtube-Streit Gema legt Berufung ein und pocht auf Transparenz
  2. Gema gegen Youtube Beide sehen sich als Gewinner
  3. Gema gegen Youtube Medienanwalt erwartet ab morgen weitere Youtube-Sperren

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49