15.08.2024 12:44:45
|
BSI will Zugang von Cyber-Unternehmen zu Windows-Kernel beschränken
Von Catherine Stupp
BERLIN (Dow Jones)--Nach dem Blue-Screen-Debakel im vergangenen Monat hat Crowdstrike Analysen darüber, was schiefgelaufen ist, veröffentlicht, und externe Sicherheitsfirmen mit der Überprüfung seines Produkts beauftragt. Nun will das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Gunst der Stunde nutzen und Tech- und Cyber-Unternehmen dazu bewegen, ihre Produkte so zu verändern, dass sich ein weiterer Meltdown in dieser Größenordnung nicht wiederholt. Dabei nimmt das BSI insbesondere den Zugang ins Visier, den Microsoft Sicherheitsanbietern zu seinem Windows-Kernel gewährt, einem zentralen Bestandteil seines Betriebssystems. Darüber hinaus strebt die Behörde grundlegende Änderungen in der Art und Weise an, wie Crowdstrike und andere Cyber-Unternehmen ihre Tools entwickeln, in der Hoffnung, diesen Zugang einzuschränken.
"Das Wichtigste ist, zu verhindern, dass so etwas wieder passieren kann", sagte Thomas Caspers, Abteilungsleiter Technik-Kompetenzzentren im BSI. Das BSI will in diesem Jahr eine Konferenz mit großen Technologieunternehmen organisieren, auf der diese sich, so die Hoffnung des BSI, zu einer Beschränkung des Zugangs zum Kernel verpflichten. Caspers zufolge ist dies ein entscheidender Schritt, um ähnliche Ausfälle zu verhindern. "Wir erwarten, dass jedes Unternehmen sehr genau angibt, was es auf der Grundlage unserer Vereinbarungen tun wird", sagte er.
Am 19. Juli stürzten 8,5 Millionen Microsoft-Windows-Geräte ab, nachdem Crowdstrike zufolge ein fehlerhaftes Update seiner Sicherheitssoftware veröffentlicht worden war. Mit dem Zugang zum Microsoft-Kernel verbreitete sich das fehlerhafte Update auf Windows-Geräte weltweit. Der Ausfall warf die Frage auf, wie und warum Cyber-Unternehmen wie Crowdstrike Zugang zum Windows-Kernel haben.
Crowdstrike und seine Konkurrenten entwickeln ihre Produkte ausdrücklich so, dass sie vom Zugang zum Windows-Kernel profitieren, der unter anderem Daten liefert, die bei der Erkennung von Cyberangriffen und Bedrohungen helfen sollen. In einem Blogbeitrag vom 9. August schrieb Crowdstrike: "Produkte wie Firmware-Analyse oder Gerätesteuerung wären ohne dieses Design nicht möglich."
Andere - darunter auch Caspers - sind jedoch der Meinung, dass die Risiken, die mit dem Zugang von Cybersicherheitsunternehmen zum Kernel verbunden sind, zu groß sind. "Es ist nicht akzeptabel, diese Tools im Kernel-Modus mit all dem Zugriff zu betreiben, den man heute sieht", sagte er. Cyber-Unternehmen könnten andere Technologien nutzen, um Angriffe zu erkennen, während sie im Benutzermodus bleiben, fügte er hinzu. "Das wichtigste Ergebnis wird sein, dass sie das ändern."
Kontakt zum Autor: unternehmen.de@dowjones.com
DJG/DJN/brb/sha
(END) Dow Jones Newswires
August 15, 2024 06:45 ET (10:45 GMT)
Wenn Sie mehr über das Thema Aktien erfahren wollen, finden Sie in unserem Ratgeber viele interessante Artikel dazu!
Jetzt informieren!
Nachrichten zu CrowdStrikemehr Nachrichten
17.01.25 |
Starker Wochentag in New York: Am Nachmittag Pluszeichen im NASDAQ 100 (finanzen.at) | |
17.01.25 |
Börse New York in Grün: So steht der NASDAQ 100 aktuell (finanzen.at) | |
17.01.25 |
Freitagshandel in New York: NASDAQ 100 zeigt sich zum Start des Freitagshandels fester (finanzen.at) | |
13.01.25 |
Verluste in New York: NASDAQ 100 fällt zurück (finanzen.at) | |
05.01.25 |
CrowdStrike bounces back after triggering largest IT outage in history (Financial Times) | |
31.12.24 |
Börse New York: So bewegt sich der NASDAQ 100 am Dienstagnachmittag (finanzen.at) | |
27.12.24 |
Minuszeichen in New York: NASDAQ 100 präsentiert sich am Mittag leichter (finanzen.at) | |
27.12.24 |
Angespannte Stimmung in New York: NASDAQ 100 präsentiert sich zum Start schwächer (finanzen.at) |
Analysen zu CrowdStrikemehr Analysen
Aktien in diesem Artikel
CrowdStrike | 341,45 | -3,60% | |
Microsoft Corp. | 418,50 | 1,20% |