Barracuda: "Erst durch die Sicherheitsschleuse, dann ins Flugzeug"

23.09.2010 | Innsbruck
"Twitter hätte das jüngste Sicherheitsdebakel vermutlich verhindern können", sagt Wieland Alge, Europa-Chef des Sicherheitsanbieters Barracuda Networks, mit Blick auf die aktuelle Verbreitung von Schadcode über das Netzwerk. Dass bei der Aktivierung einer neuen Version der Software eine bereits behobene Sicherheitslücke wieder auftauche, könne passieren.

Doch solchen Fehlern kann vorgebeugt werden: Ein Schutzwall für Web-Anwendungen (Web Application Firewall) verhindere Angriffe wie das unzulässige einschleusen von Java-Code zuverlässig (Cross-Site-Scripting). Unternehmen müssen lernen, die Sicherheit den anderen Funktionalitäten vorzuschalten. "Auch wer ein Ticket hat, geht erst durch die Sicherheitsschleuse und dann ins Flugzeug. Die andere Reihenfolge ergibt keinen Sinn."

Wieland Alge weiter: "Der konkrete Sicherheitsvorfall bei Twitter wäre wohl nicht aufgetreten, wenn Twitter eine Web Application Firewall als einen Stellvertreter nach außen vor seine Server schalten würde. Dieser Stellvertreter hätte schon das erste vom Twitter-User @zzap getweetete onMouseOver-Script entdeckt und, je nach Einstellung, geblockt oder einen Administrator alarmiert.

Stattdessen haben die Twitter-Server über Stunden hinweg den Java-Code auf hunderten von Accounts ausgeführt, sobald ein User den Maus-Cursor über die betreffenden Stellen gezogen hat."

"Die Sicherheitslücke besteht möglicherweise noch immer"

Noch immer sehen zahlreiche Unternehmen laut Alge Sicherheit und Datenschutz als bloßes Ärgernis an. Er fordert, sie sollten "ihre Sichtweise ändern und eine technische Trennung von Sicherheit und Anwendungscode sicherstellen." Web Application Firewalls würden die schnelle Einführung von neue Features und Funktionen schließlich begünstigen: "Sie blocken die gängigsten Angriffe ab, ohne die Entwicklung von Features und benutzerfreundlichen Oberflächen aufzuhalten." Twitter versichert mittlerweile, der Fehler sei behoben, doch der Security-Experte bleibt skeptisch: "Solange Twitter seine Sicherheitsarchitektur nicht grundlegend ändert, kann das heißen, dass lediglich der im Umlauf befindliche Code geblockt wird. Die Lücke besteht möglicherweise noch immer."

Quelle: Pressemeldung Barracuda Networks Inc.

Dieser Beitrag wurde bisher 648 mal gelesen.
(Rang 7 auf laptop-news.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Orange: 50.000 Kunden rundum geschützt

493 mal gelesen. Rang 18 auf laptop-news.de.

15.11.2011 | Orange Handyversicherung schützt bei Diebstahl und Beschädigung. Bereits 50.000 zufriedene Kunden. Ohne...

weiter in Orange: 50.000 Kunden rundum ...

Virtualisierungsplattformen installieren, konfigurieren und verwalten

518 mal gelesen. Rang 14 auf laptop-news.de.

28.04.2011 | Ab sofort hat IT-Trainingsexperte Fast Lane (flane.de) den Intensivkurs VMware vSphere: Automation Fast Track...

weiter in Virtualisierungsplattformen ...

Cloud Computing verstehen - DataCentre Expo in Düsseldorf bringt Licht ins Dunkel

413 mal gelesen. Rang 22 auf laptop-news.de.

23.08.2010 | Seit ein paar Jahren ist das Thema Cloud Computing in aller Munde. Unternehmen müssen sich früher oder später...

weiter in Cloud Computing verstehen - ...

Deutsche Telekom baut in Sachsen-Anhalt Deutschlands größtes Rechenzentrum

16.06.2010 | Die Telekom-Tochter T-Systems baut ein neues Rechenzentrum bei Magdeburg. Mit rund 24.000 geplanten...

weiter in Deutsche Telekom baut in ...

Ein Erfolg geht in Serie: Samsung weitet mit der NX5 seine Systemkamera-Reihe aus

01.06.2010 | Ein Kamerakonzept setzt sich durch: knappe Abmessungen, geringes Gewicht und dabei alle technischen Optionen...

weiter in Ein Erfolg geht in Serie: Samsung ...



Aktuelles

Geschäftsklima in Hightech- Branche weiterhin gut

Zwei Drittel der Anbieter erwarten Umsatzplus für 2012...

weiter ...

Mit einer Telefonkostenoptimierung spart man bares Geld

Ohne sein Telefon ist man heute nur ein halber Mensch. Es...

weiter ...

Neuigkeiten

TV und Internet laufen oft parallel

Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...

weiter ...

ZOTAC zeigt GeForce GTX 560 Grafikkarte für drei Displays

ZOTAC" International, einer der führenden Hersteller von...

weiter ...

Weitere Themen

Einen Haus- Neubau mit Bioenergie planen

Wer heute ein Haus baut, der beschäftigt sich entweder von...

weiter ...

Ich will - ich kann mit Vodafone

Vodafone Deutschland startet mit einer neuen Werbekampagne...

weiter ...

Archiv

Orange: 50.000 Kunden rundum geschützt

Orange Handyversicherung schützt bei Diebstahl und...

weiter ...

Virtualisierungsplattformen installieren, konfigurieren und verwalten

Ab sofort hat IT-Trainingsexperte Fast Lane (flane.de) den...

weiter ...

Verschiedenes

Fujitsu IT- Mittelstandsindex Oktober 2011: Verhaltenes Wachstum

Fujitsu und techconsult veröffentlichen IT-Mittelstandsindex...

weiter ...

Neue Fujitsu ETERNUS DX Disk- Storage für flexibles Daten- Management

Fujitsu führt heute mit der ETERNUS DX S2 die nächste...

weiter ...