Mozilla sucht neue Wege für mehr Browser-Sicherheit

08.07.08 - 14:46

Die Sicherheit von Web-Browsern ist ein viel diskutiertes Thema. Gerade wurde in einer Studie noch die Einführung eines Ablaufdatums für Browser gefordert, da kommt die Mozilla Foundation mit einem neuen Modell für Sicherheitsmetrik.

Mozilla sucht neue Wege für mehr Browser-Sicherheit

Noch ist das neue Konzept von Mozilla zur Sicherheit von Firefox in der Entwicklung, aber der enthaltene Ansatz verspricht schon jetzt Diskussionspotential. Die Veröffentlichung im Mozilla Security Blog könnte eine schon lange unterschwellig geführte Debatte um Sicherheitskriterien von Web-Browsern endgültig in den Fokus der öffentlichen Diskussion bringen. Helfen könnte dabei  eine Studie der ETH Zürich, nach der fast die Hälfte aller Web-User einen veralteten Browser nutzen und damit ein hohes Risiko eingehen.

Zusammen mit dem IT-Sicherheitsexperten Rich Mogull, dem Gründer von Securosis.com, arbeitet Mozilla bereits seit einigen Monaten an einem neuen Modell zur Sicherheitsmetrik. Ziel der Zusammenarbeit ist ein Konzept, das nicht mehr nur auf die Anzahl der offiziell bereitgestellten Sicherheitsupdates abzielt, sondern auch die Effektivität mit einbezieht und somit eine schnelle Bereitstellung positiv wertet. Mozilla will in einer ersten Entwicklungsphase ein Basismodell entwickeln, anhand dessen verschiedene Parameter gemessen werden, die dann dazu dienen, das Modell zu verfeinern.

Open Base Model soll Standards setzen

Die Projektgruppe sieht die Sicherheit von Web-Browsern nicht als absoluten Zustand an. Vielmehr handele es sich um einen relativen Prozess, der viele Verbesserungen mit sich bringt, aber nie einen absoluten Status erreichen wird, heißt es im Security Blog. Aus dieser Haltung resultiert das zweite Ziel der Projektarbeit: die Entwicklung eines Open Base Models zur Standardisierung und Öffnung für andere Software-Projekte.

Erste Arbeitsschritte lassen sich als Excel-Spreadsheet oder als geziptes .csvs-File downloaden. Kommentare sind ausdrücklich erwünscht.

Fazit und Ausblick


Das offene Sicherheitskonzept von Mozilla könnte langfristig zum Umdenken beim Umgang mit Sicherheitspatches führen. Hat das Projekt Erfolg und finden sich Abnehmer für das Open Base Model, könnte eine hohe Anzahl von Sicherheitsupdates schon bald als Zeichen für eine relativ sichere Software gewertet werden. Derzeit ist eher das Gegenteil der Fall. Je weniger Updates, desto sicherer die Software, so suggerieren es die Software-Entwickler.

Dass ein solches Modell durchaus Erfolg haben kann, hat die Autoindustrie vorgemacht. Hier gehören die einst verpönten Rückrufaktionen mittlerweile zum guten Ton.

(Falk Hedemann)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Blog der Woche: Pixelgangster.de

Unser neues Blog der Woche ist der Pixelgangster. Hier schre... »

TYPO3 4.2.2 veröffentlicht

Die TYPO3-Kernentwickler haben heute die TYPO3-Version 4.2.2... »

Browser-News: Erstmals Chrome-Zahlen, Chromium besteht Acid3 partiell

Der Branchendienst Market Share hat seine Browser-Statistik ... »

Gestorzte Startups (4/5): Twitterfone

Donnerstags gibt es bei T3N "gestorzte Startups". Sacha Stor... »

Kurz gemeldet: Verbilligter Zugang zum "Internet World"-Kongress

Das T3N Magazin ist Partner der "Internet World", einer Komb... »


- Anzeige-

Open Source & TYPO3 Artikel

Flexible Plattformen

Open-Source-Portale im Vergleich

Portal-Systeme, die auf Java und offene Standards setzen, sind im Kommen. Die vielseitigen Einsatzgebiete... »

Mehr als nur Content Management

TYPO3 im Framework-Einsatz

Wer von TYPO3 spricht, meint in der Regel das Content Management System. Doch eigentlich ist... »

Alternative Diener

Schlanke Webserver für Ruby on Rails & Co.

Die Webserver von Apache, Microsoft und Sun sind weit verbreitet – Milliarden von Anfragen... »

Open-Source-Software und die GPL

Freiheiten, die ihr Geld wert sind

Open-Source-Software (OSS) wächst schon lange über das Betriebssystem Linux hinaus... »

Mono

.NET als Open Source

Kompilierte Webanwendungen in einer modernen Infrastruktur zu hosten, bedeutet nicht mehr zwingend,... »

WCMS 2017 – nicht ohne Standards

Ein Ausblick auf die Zukunft von Web Content Management Systemen

Welche allgemeinen Gesetzmäßigkeiten des Zusammenspiels von Angebot und Nachfrage... »