Glorf.it

Glorf IT

Bedenkliches aus dem IT-Alltag

17. September 2009 um 21:12

Security mit Microsoft

Auf mehrere Kanälen versorgt uns Microsoft aktuell mit Security-Informationen und Tools. Vor allem für Admins dürfte der "Microsoft Security Update Guide" (PDF, 2,8 MBytes) interessant sein: "Helping IT Professionals Better Understand and Maximize Microsoft Security Update Release Information, Processes, Communications, and Tools."

Parallel dazu hat Microsoft für Entwickler neue Werkzeuge für die Analyse der eigenen Software bereit gestellt: "BinScope Binary Analyzer" und "MiniFuzz File Fuzzer". Sind das scharfe Namen? Wenn Sie nur halb so gut sind wie ihre Namen, dann muss man sie unbedingt einsetzen… 😉

Die Trustworthy Computing Group von Microsoft hat Hilfsprogramme vorgestellt, die den Security Development Lifecycle (SDL – eine Kombination von Technologie, Prozessen und Anwendungsbeispielen für mehr Sicherheit) zu erweitern. Mit dem BinScope Binary Analyzer und dem MiniFuzz File Fuzzer bekommen Entwickler und Software-Tester Werkzeuge, um Sicherheitsrisiken in ihren Programmen noch vor der Veröffentlichung zu beheben. Auch steht ab sofort das Whitepaper "Manual Integration of the SDL Process Template" zum Download bereit, eine Anleitung für die Einführung des SDL Prozesses.

Hier gibt es alle Details dazu: www.microsoft.com/sdl

17. September 2009 um 20:35

Vor den Wahlen: Politiker und IT

Gestern las ich in der Computerwoche (Nr.38 v. 4.9.2009) der Artikel "Wir wollen Kanzler werden!" (Untertitel: "Geht es nach den Webauftritten der Kandidaten, hat man da so seine Zweifel."). Darin werden die Webauftritte von den Spitzenkandidaten der Parteien bewertet, nicht nur die der Kanzlerkandidaten: Frau Merkel, Herr Steinmeier, Herr Westerwelle, Frau Künast, Herr Trittin, Herr Lafontaine, Herr Gysi (letzterer hat keine Homepage). Warum von den Parteien Bündnis90/Grüne und PDS/Linke zwei Politiker gewürdigt werden, von der CSU aber gar keiner bleibt im Dunkeln. Die größte Partei, die nicht im Bundestag vertreten ist, wird ebenfalls nicht erwähnt… Von Herrn Gysi wird sogar behauptet, er habe gar keine Homepage, ich fand sie an 6ter Position bei Google. Bei Redaktionsschluss gab es die Homepage aber laut Denic auch schon drei Jahre.

Leider werden in dem Artikel gar keine Aussagen zu den Positionen der Parteien zu IT-Themen gemacht, das war eine verschenkte Chance. Vermutlich wollten sie kurz vor den Wahlen auch noch schnell das Thema erwähnen ohne viel Aufwand rein stecken zu müssen. Ich war sehr enttäuscht von dem Artikel.
Resümee: nette Idee, die aber nicht gut umgesetzt wurde.

Ganz anders steht im Artikel der aktuellen ct "Qual bei der Wahl – Die Parteiprogramme aus der IT-Perspektive" eine ausgezeichnete Zusammenfassung der Aussagen der einzelnen Parteien. Der Artikel ist sehr lesenswert und steht dankenswerter Weise auch kostenlos im Internet zugänglich. Hier kann man sich in kurzer Zeit einen sehr guten Überblick zu den Themen rund um die IT verschaffen.

Wer es gerne ausführlicher hätte, der wird dort auch gleich bedient. Eine ausführlichere Zusammenfassung der einzelnen Programme ist ebenfalls in der Rubrik "Wahlprogramme unter der Lupe" verfügbar:

Danke, Heise!

|