Microsoft geeft broncode vrij aan Rusland
Gepost door: NTS64 - 14 juli 2010 - 21:27 - Bron: ZDNet UK - Hits: 246
Microsoft heeft een deal gesloten waarbij het bedrijf de broncode van Windows 7 aan de Russische overheid vrijgeeft. Microsoft verleent toegang tot de broncode van enkele producten aan de FSB, de Russische geheime dienst en tevens de opvolger van de KGB. Het Russische overheidsorgaan krijgt verder ook toegang tot de broncode van Microsoft Server 2008 R2, Office 2010 en Microsoft SQL Server, bericht de Russische krant Vedomosti. Microsoft wil met deze overeenkomst de verkoop van haar producten in Rusland positief beïnvloeden. Eerdere samenwerking De overeenkomst tussen de softwaregigant en Rusland is een vervolg op een deal tussen beide partijen in 2002. Toen gaf Microsoft het land toegang tot de broncode van Windows 2000, Windows Server 2000 en Windows XP. Beide akkoorden zijn onderdeel van Microsoft’s Government Security Program, waarbij landen toegang krijgen tot de broncode van Microsoft producten ter bevordering van de beveiliging. Andere landen die deelnemen aan het programma zijn China, Noorwegen, en het Verenigd Koninkrijk. Ook de NATO neemt deel aan het programma, voornamelijk uit veiligheidsoverwegingen. Veiligheid Hoewel het GSP is opgezet om de beveiliging te verhogen kan dit ook het tegenovergestelde effect hebben. Enerzijds kunnen landen met toegang tot broncode beveiligingsfouten rapporteren en de veiligheid van de software vergroten. Anderzijds kan het desbetreffende land andere naties aanvallen met gevonden beveiligingslekken. Volgens Richard Clayton, beveiligingsexpert aan de Cambridge University zijn deze twee mogelijkheden niet in evenwicht. De omvang van software zoals Windows 7 is zo groot dat ze duizenden beveiligingslekken kan bevatten. Het is onmogelijk om al deze fouten op te sporen en te patchen. Een kwaadwillende heeft echter slechts één van deze beveiligingslekken nodig om het systeem te ondermijnen. Daarbij kunnen hackers zonder toegang tot de broncode deze fouten evengoed vinden. De toegang tot de broncode geeft enkel de mogelijkheid om aanvallen met grotere precisie uit te voeren. Een anonieme bron binnen het Office of Cyber Security van de UK verklaarde tegenover Zdnet UK dat het Microsoft vooral om commerciële doeleinden gaat.
|