Aktuelles ENISA-EU-Agentur Positionspapier erklärt Risiken des Web 2.0

A new ENISA report explains the risks of Web 2.0

DruckversionAls E-Mail versendenZum Magazin-Forum

Aktuelles ENISA-EU-Agentur Positionspapier zur nächsten Generation der Internet-Sicherheit erklärt Risiken des Web 2.0 - "Malware 2.0": ein neuer Typ von im Web geborener Virusinfektion - Gefahr einfach durch den Besuch von Webseiten.

Web-Anwendungen müssen seit einiger Zeit erstaunlich anspruchsvoll sein, um mit der Nachfrage nach neuen Web-Diensten Schritt halten zu können. "Web 2.0 Anwedungen bringen bestehende Internet-Technologien an ihr Limit; daher mussten auch seriöse Programmentwickler, um ihre Anwendungen im Web 2.0 überhaupt lauffähig zu machen, auf "Hacks" und Lücken im System zurückgreifen," berichtet der ENISA-Experte Giles Hogben. "Es überrascht nicht, dass Kriminelle genau diese Anwendungen angreifen und sie als Vehikel nutzen, um bösartige Codes an die Nutzer zu verteilen." Dieser Schwarzmarkt der Malware-Installationen ist heutzutage so gut organisiert und lukrativ, dass Kriminelle Komplettpakete zum Einheitspreis pro "Installation" anbieten.

Der Erfolg des Web 2.0 besteht hauptsächlich darin, dass er es Nutzern ermöglicht Inhalte einzustellen und untereinander zu kommunizieren. Aber zur gleichen Zeit schafft der Erfolg neue Herausforderungen: Beispielsweise ist es viel schwieriger herauszufinden, ob man Informationen vertrauen kann, wenn Autor oder Absender unbekannt sind. Die in diesem Zusammenhang erstellte Erhebung der ENISA untersucht, welche Strategien die Nutzer anwenden, um herauszufinden ob es sich um eine gefälschte Webseite handelt. Das Ergebnis ist äußerst überraschend: Die Mehrheit der Befragten halten eine Quelle für vertrauenswürdig, wenn sie häufiger als einmal im Web zu finden ist.

Aufgrund der Tendenz von Blogs und Wikis zur Verbreitung von Gerüchten ist dies jedoch keine geeignete Strategie mehr. So entstanden in der Blogosphäre einige Geschichten über die amerikanische Vizepräsidentschafts-Kandidatin Sarah Palin, die sich mittlerweile als falsch herausgestellt haben. Im Aktienmarkt kursierende Gerüchte aus dem Internet, die die Aktienkurse künstlich in die Höhe treiben, sind ein weiteres Beispiel hierfür. "Wir benötigen bessere Instrumente, um das Vertrauen in die Informationen der Web 2.0-Welt zu stärken", stellt Andrea Pirotti, Geschäftsführer von ENISA fest.

Der Bericht wurde durch eine Gruppe internationaler Internet-Sicherheitsexperten erstellt. Er schlägt eine Reihe von Verbesserungen von Standards und Architekturen des Internets, sowie politische Maßnahmen vor. Diese umfassen z.B. Anreize zur Steigerung der Programmiersicherheit und Vorkehrungen zum Schutz der zwischen privaten Benutzern ausgetauschten persönlichen Daten.

Der vollständige Bericht (en) findet sich unter:

12.12.2008, Ulf Bergström


http://www.enisa.europa.eu/doc/pdf/deliverables/enisa_pp_web2.pdf


Kommentare zu dieser News


Schreiben Sie einen Kommentar zu dieser Meldung

Newsletter abonnieren

Verpassen Sie nichts und bleiben Sie informiert mit unserem Newsletter.
Ihre E-Mail Adresse:  
RSS-Feed: Alle News aktuellUnsere News auf Ihrer Website

Weitere aktuelle Meldungen

Kostenlos zum Download: Schutz vor Windows ".LNK" Zero-Day-Lücke von Sophos
Neue Schadsoftware spioniert Kreditkarten- und Online-Banking-Daten aus
Security Essen 2010: IT-On.NET präsentiert sicherheitsrelevante und hochverfügbare IT-Lösungen
Blue Coat DLP-Appliances schützen Unternehmensnetzwerke vor Datenverlust
G Data macht der aktuellen Windows-Schwachstelle den Garaus

Meldungen aus anderen Themenbereichen

REALTECH ermöglicht End-to-End Monitoring auf Knopfdruck
Microsoft Zertifizierung für Sycor.Rental
Ranke-Heinemann.tv - Trafo2 realisiert Videoportal zum Studium "Down Under"
Ramco verbindet Banking Analytics-Lösung mit HP Neoview Datawarehouse
cobra - Software für CRM und Kontaktmanagement

Paar sucht Ihn
Das Content Management PortalDas Dokumenten Management PortalDas IT-Security PortalDas Customer Relationship Management PortalDas E-Commerce PortalDas Enterprise Resource Planning PortalPortal für VoIP und mobile KommunikationDas Magazin für IT im KrankenhausDas Verzeichnis für IT-Profis
homeimpressumerklärung zum datenschutz - privacy policykontaktwerbung

know how

news

veranstaltungen

sicherheitswarnungen

Schnellsuche




Aktueller Buchtipp


Security Awareness - Neue Wege zur erfolgreichen Mitarbeiter-Sensibilisierung



Securitymanager.de weiterempfehlen


Gefällt Ihnen unsere Website? Dann senden Sie doch Freunden und Bekannten einen Hinweis auf Securitymanager.de!