8 februari 2008
Op de Computer Forensics Show 2008 in Washington heeft Peter Tippet, vice-president voor ‘risk intelligence’ bij Verizon Business, senior wetenschapper bij ICSA Labs en uitvinder van het programma dat later Norton antivirus werd, uitgehaald naar informatiebeveiligers. Volgens hem is eenderde van de huidige beveiligingsconcepten gebaseerd op oude concepten die niet meer van toepassing zijn op de computeromgevingen van vandaag de dag. ‘A large part of what we (security pro’s) do for our companies is base don a sort of flat-earth thinking. We need to start looking at the earth as round’. Zo richt de beveiligingsindustrie zich veel te veel onderzoek naar kwetsbaarheden, testen en het maken van patches. ‘Only 3 percent of the vulnerabilities that are discovered are ever exploited’, zo zei hij. ‘Yet there is huge amount of attention given to vulnerability disclosure, patch management, an so forth’. Tippett vergeleek het onderzoek naar kwetsbaarheden met het onderzoek naar de veiligheid van auto’s. ‘If I sat up in a window of a building, I might find that I could shoot an arrow through the sunroof of a Ford and kill the driver’, zo zegt hij. It isn’t very likely, but it’s possible.