Vor Veröffentlichung

Sicherheitslücken: Google verlängert Galgenfrist

Web
19.02.2015 11:42
Google nimmt künftig bei der Veröffentlichung von Schwachstellen im Internet mehr Rücksicht auf die betroffenen Softwarehersteller. Der Konzern hatte sich zuletzt heftige Kritik von Microsoft zugezogen, weil das Google-Sicherheitsteam eine Windows-Lücke zwei Tage vor der Veröffentlichung eines Sicherheitsupdates im Detail beschrieben hatte.

Dieses Vorgehen bietet Angreifern die Gelegenheit, die Lücken für sich auszunutzen. Auch zum Apple-Betriebssystem OS X hatte Google zuletzt Details über Sicherheitslücken veröffentlicht, bevor sie mit einem Patch geschlossen wurden.

Die von Google angesetzte Frist von 90 Tagen soll demnach, wenn sie auf ein Wochenende oder einen US-Feiertag fällt, künftig auf den nächsten Wochentag verschoben werden. Zudem gewährt Google Unternehmen in bestimmten Fällen eine Schonzeit von weiteren 14 Tagen, wenn ein Patch bereits in Arbeit ist und kurz vor der Veröffentlichung steht.

Google sucht aktiv nach Sicherheitsbedrohungen
Seit vergangenem Juli arbeiten Google-Mitarbeiter unter dem Namen "Project Zero" daran, Sicherheitslücken im Netz und in breit genutzter Software gezielt aufzuspüren. Microsoft-Manager Chris Betz mahnte nach dem Vorfall um die Windows-Lücke eine besser koordinierte Zusammenarbeit ein.

Kritiker werfen Google eine heuchlerische Haltung vor, weil Fehler anderer bloßgestellt werden, im eigenen System Android (Version 4.3 und älter) aber große Sicherheitslücken klaffen, die von Google nicht mehr geschlossen würden.

Loading...
00:00 / 00:00
play_arrow
close
expand_more
Loading...
replay_10
skip_previous
play_arrow
skip_next
forward_10
00:00
00:00
1.0x Geschwindigkeit
explore
Neue "Stories" entdecken
Beta
Loading
Kommentare

Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.

Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.

Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.



Kostenlose Spiele