Informatik-Prof: Die Sicherheits-Branche hat komplett versagt
Ein Sicherheits-Experte hat der Software- und insbesondere auch der Security-Branche vorgeworfen, hinsichtlich der Entwicklung von aktuellen Bedrohungen weitgehend versagt zu haben. Die grundlegenden Probleme würden schlicht nicht angegangen, was die Risiken immer größer werden lasse.
Nach Auffassung von Eugene Spafford, der selbst als Informatik-Professor an der Purdue University tätig ist, sei das Problem eines immer stärker werdenden Cybercrime-Syndikates zu einem guten Teil hausgemacht. Das erklärte er auf der FIRST-Konferenz zum Thema Computer-Sicherheit in Boston. Wenn es so weitergehe, werde die Zukunft nicht gut aussehen, prognostizierte er.
"Statt sichere Systeme zu bauen, entfernen wir uns immer weiter von soliden Konstruktionen, indem immer mehr Layer obendrauf gepackt werden", so Spafford laut einem Bericht von CRN. Für die Software-Hersteller ginge es ausschließlich darum, ein Produkt schnell auf den Markt zu bekommen, statt es erst einmal richtig fertigzustellen.
Das habe zu einer Situation geführt, in der schlecht programmierte Software zu immer komplexeren Gebilden zusammengefügt wird und die Angriffsfläche vieler Organisationen so immer größer wird. Diese müssten dann finanziell dafür büßen. Schätzungen zufolge beläuft sich der Schaden, der durch Computer-Kriminalität entsteht, auf jährlich rund 500 Milliarden Dollar weltweit.
Die Sicherheits-Industrie sei im Grunde nur damit beschäftigt, auf die nächste Eskalationsstufe zu reagieren, statt sich mit den grundlegenden Problemen zu befassen. "Wir haben die sicheren Systeme eigentlich aufgegeben", so Spafford. Was auch wenig verwunderlich sei - denn die Branche verdiene gut daran, nicht die Basis solider zu gestalten, sondern immer neue und komplexere Schutzmechanismen zu verkaufen.
"Statt sichere Systeme zu bauen, entfernen wir uns immer weiter von soliden Konstruktionen, indem immer mehr Layer obendrauf gepackt werden", so Spafford laut einem Bericht von CRN. Für die Software-Hersteller ginge es ausschließlich darum, ein Produkt schnell auf den Markt zu bekommen, statt es erst einmal richtig fertigzustellen.
Das habe zu einer Situation geführt, in der schlecht programmierte Software zu immer komplexeren Gebilden zusammengefügt wird und die Angriffsfläche vieler Organisationen so immer größer wird. Diese müssten dann finanziell dafür büßen. Schätzungen zufolge beläuft sich der Schaden, der durch Computer-Kriminalität entsteht, auf jährlich rund 500 Milliarden Dollar weltweit.
Immer nur neue Security-Layer
Um die Situation halbwegs im Griff zu behalten, versucht die Sicherheits-Industrie mit zusätzlichen Schichten die Risiken abzumildern. Doch hierbei versage die Branche zunehmend. Laut Spafford werde die Bandbreite der im Umlauf befindlichen Malware immer größer, während sich die Erkennungsmöglichkeiten in der letzten Zeit kaum verbessert hätten. Schadcodes liegen oft monatelang auf Systemen herum und werden erst entdeckt, wenn sie spürbar sensible Datenbestände attackieren.Die Sicherheits-Industrie sei im Grunde nur damit beschäftigt, auf die nächste Eskalationsstufe zu reagieren, statt sich mit den grundlegenden Problemen zu befassen. "Wir haben die sicheren Systeme eigentlich aufgegeben", so Spafford. Was auch wenig verwunderlich sei - denn die Branche verdiene gut daran, nicht die Basis solider zu gestalten, sondern immer neue und komplexere Schutzmechanismen zu verkaufen.
Thema:
Beliebte Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - Heute 15:54 Uhr -
Neues aus der Selfhosting-Community:
d-hubs - Gestern 12:39 Uhr -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - Vorgestern 00:27 Uhr -
die FreeCAD Version 1.1.3 ist da
d-hubs - 26.07. 23:19 Uhr -
LibreOffice 26.2.5 ist ein Wartungsupdate
d-hubs - 24.07. 15:16 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen