Mozilla sucht neue Wege für mehr Browser-Sicherheit

08.07.08 - 14:46

Die Sicherheit von Web-Browsern ist ein viel diskutiertes Thema. Gerade wurde in einer Studie noch die Einführung eines Ablaufdatums für Browser gefordert, da kommt die Mozilla Foundation mit einem neuen Modell für Sicherheitsmetrik.

Mozilla sucht neue Wege für mehr Browser-Sicherheit

Noch ist das neue Konzept von Mozilla zur Sicherheit von Firefox in der Entwicklung, aber der enthaltene Ansatz verspricht schon jetzt Diskussionspotential. Die Veröffentlichung im Mozilla Security Blog könnte eine schon lange unterschwellig geführte Debatte um Sicherheitskriterien von Web-Browsern endgültig in den Fokus der öffentlichen Diskussion bringen. Helfen könnte dabei  eine Studie der ETH Zürich, nach der fast die Hälfte aller Web-User einen veralteten Browser nutzen und damit ein hohes Risiko eingehen.

Zusammen mit dem IT-Sicherheitsexperten Rich Mogull, dem Gründer von Securosis.com, arbeitet Mozilla bereits seit einigen Monaten an einem neuen Modell zur Sicherheitsmetrik. Ziel der Zusammenarbeit ist ein Konzept, das nicht mehr nur auf die Anzahl der offiziell bereitgestellten Sicherheitsupdates abzielt, sondern auch die Effektivität mit einbezieht und somit eine schnelle Bereitstellung positiv wertet. Mozilla will in einer ersten Entwicklungsphase ein Basismodell entwickeln, anhand dessen verschiedene Parameter gemessen werden, die dann dazu dienen, das Modell zu verfeinern.

Open Base Model soll Standards setzen

Die Projektgruppe sieht die Sicherheit von Web-Browsern nicht als absoluten Zustand an. Vielmehr handele es sich um einen relativen Prozess, der viele Verbesserungen mit sich bringt, aber nie einen absoluten Status erreichen wird, heißt es im Security Blog. Aus dieser Haltung resultiert das zweite Ziel der Projektarbeit: die Entwicklung eines Open Base Models zur Standardisierung und Öffnung für andere Software-Projekte.

Erste Arbeitsschritte lassen sich als Excel-Spreadsheet oder als geziptes .csvs-File downloaden. Kommentare sind ausdrücklich erwünscht.

Fazit und Ausblick


Das offene Sicherheitskonzept von Mozilla könnte langfristig zum Umdenken beim Umgang mit Sicherheitspatches führen. Hat das Projekt Erfolg und finden sich Abnehmer für das Open Base Model, könnte eine hohe Anzahl von Sicherheitsupdates schon bald als Zeichen für eine relativ sichere Software gewertet werden. Derzeit ist eher das Gegenteil der Fall. Je weniger Updates, desto sicherer die Software, so suggerieren es die Software-Entwickler.

Dass ein solches Modell durchaus Erfolg haben kann, hat die Autoindustrie vorgemacht. Hier gehören die einst verpönten Rückrufaktionen mittlerweile zum guten Ton.

(Falk Hedemann)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Kurz gemeldet: Berichte zur T3CON

T3N war auf der TYPO3-Konferenz T3CON in Berlin. Eindrücke u... »

Die T3N-Links der Woche vom 10.10.2008

Einmal pro Woche stellen wir hier interessante Websites und ... »

Kurz gemeldet: Offline-Support für Zoho Mail über Google Gears

Der Mail-Client innerhalb der Online-Office-Suite Zoho lässt... »

Webinare zu Web-2.0-Anwendungen im Intranet

Auch in Firmen hält das Web 2.0 Einzug - zum Beispiel im Int... »

Gestorzte Startups (5/5): Swurl.com

Auch in der letzten Ausgabe dieser Serie nimmt sich Sacha St... »


- Anzeige-

Open Source & TYPO3 Artikel

SOAP mit PHP5 und JavaScript

Web Services per JavaScript einbinden

PHP bietet seit Version 5 das nötige Rüstzeug, um bequem und schnell einen eigenen... »

Open-Source-Software und die GPL

Freiheiten, die ihr Geld wert sind

Open-Source-Software (OSS) wächst schon lange über das Betriebssystem Linux hinaus... »

eZ Components

PHP-Komponenten für Enterprise-Anwendungen

Mit den eZ Components stellt zum ersten Mal eine professionelle PHP-Firma eine stabile Bibliothek... »

TYPO3 und xt:Commerce

Erfolgreiches Zusammenspiel zwischen CMS und Online-Shop

CMS und Shopsystem werden in der Praxis häufig getrennt voneinander eingesetzt. Schließlich... »

TYPO3 im kommunalen Einsatz

In Zeiten ständig wachsender IT-Infrastrukturen und gleichzeitig schrumpfender Budgets... »

Eclipse-Workshop

Die Entwicklungsumgebung in der Praxis

Das Projekt Eclipse gibt der weltweiten Entwicklergemeinde äußerst umfangreiche Tools... »