Microsofts åbenhed kan give flere sårbarheder

Artiklen blev oprindeligt publiceret den 26/2/2008

Sikkerhedsforskere venter, at der vil blive opdaget flere sårbarheder i Microsofts produkter, efter at firmaet har valgt at offentliggøre detaljer om protokoller og programmeringsgrænseflader.

I sidste uge gjorde Microsoft 30.000 sider med dokumentation af Windows-protokoller og API'er (programmeringsgrænseflader) offentligt tilgængelige. Det skete som led i firmaets nye principper om interoperabilitet, hvor det i højere grad end tidligere vil lade samarbejdspartnere, kunder og konkurrenter få adgang til information.

Åbenhedsinitiativet kan få sikkerhedsmæssige konsekvenser, vurderer flere sikkerhedsforskere, som Computerworld US har talt med.

"Vi vil se en pæn del sårbarheder på kort sigt, men på længere sigt vil vi få bedre sikkerhed," mener Andrew Storms fra firmaet NCircle. Han venter, at åbenheden vil betyde, at hackere og sikkerhedsforskere vil finde nogle sårbarheder, som hidtil har været ukendte, fordi man ikke har haft tilstrækkelig viden om systemerne.

Den forbedrede sikkerhed vil komme, efterhånden som de nyopdagede sårbarheder bliver rettet.

"Det bliver lidt af en rutsjebanetur. Det skulle ikke undre mig, om det begynder i løbet af otte uger," siger Andrew Storms til bladet.

Links