Overslaan en naar de inhoud gaan

Vaste patchdag niet ideaal voor beveiliging

Natalie Lambert, analist bij Forrester, vindt het patchproces van Microsoft beter, maar zij kijkt daarbij alleen naar de kant van de beheerders. “Zij weten zo precies wanneer ze zich moeten voorbereiden op de patches. Veel organisaties plannen diensten van hun IT’ers rond patchdinsdag zodat ze de patches kunnen doorvoeren zodra ze binnen zijn. Bij Apple kun je je niet voorbereiden op de patches. Daardoor worden beheerders gedwongen er hapsnap op te reageren.”
Carriere
Shutterstock
Shutterstock

Eddy Willems, beveiligingsspecialist bij Kaspersky, geeft de voorkeur aan de methode van Apple. “Qua beveiliging is het beter patches te laten komen als ze nodig zijn. Soms kunnen patches niet wachten. En een maand wachten op patches vind ik te lang. Een tussenoplossing zou beter zijn: twee keer per maand of zelfs wekelijks op een vast moment patches uitbrengen. Wij brengen zelf ook patches onmiddellijk uit als ze nodig zijn, desnoods elk uur.”Het bestaan van een vaste patchdag, of dat nu wekelijks of maandelijks is, heeft als nadeel dat ook criminelen van deze kennis misbruik kunnen maken. Zo werd deze week op patchdinsdag een valse e-mail uitgestuurd met een trojanvirus daarin, die van Microsoft afkomstig leek. Ook geeft het ze dan kans op zijn minst een maand nieuwe lekken te misbruiken. Graham Titterington, analist bij Ovum, prefereert de vaste patchdag, vooral om het voordeel voor de beheerders. “Dat is zeker beter bij veel patches, maar gaat het om een paar patches, dan is sporadisch patchen ook goed. De beveiliging is er wel meer bij gebaat als er snel wordt gereageerd. Maar de meeste lekken worden pas misbruikt als de patches uit zijn en de hackers er reverse engineering op hebben toegepast.”Overigens komt Microsoft met zijn maandelijkse routine veel vaker met patches dan Apple, dat ook weleens een kwartaal op zich laat wachten. De patches die Microsoft deze week uitbracht, moeten twintig lekken dichten in onder meer Windows Vista, Server 2008, Server 2000 en Office. Daarvan zijn er negen kritiek. Daarbij gaat het om lekken die problemen opleveren in Active Directory, Excel Host Integration Server en Internet Explorer.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in