Sicherheit und Produktsicherheit bei Google

Sicherheitsphilosophie von Google
Als Anbieter von Software und Services für viele Nutzer, Werbetreibende und Publisher im Internet wissen wir, wie wichtig es ist, den Schutz Ihrer Daten und Ihre Sicherheit zu gewährleisten. Sichere Produkte sind essenziell, um das in uns gesetzte Vertrauen nicht zu verlieren. Unser Ziel ist es, innovative Produkte zu entwickeln, die Ihre Anforderungen erfüllen und in Ihrem besten Interesse funktionieren.

Wir haben die Erfahrung gemacht: Wenn Sicherheit richtig gemacht wird, dann als Community. Diese schließt jeden ein: die Nutzer, die Services von Google verwenden, die Softwareentwickler unserer Anwendungen und die externen Sicherheitsfans, die uns auf Trab halten. Dank dieser gemeinsamen Anstrengungen wird das Internet für uns alle sicherer.

Erhalten Sie die neuesten Informationen und Einblicke von Google zu Sicherheit im Internet und lesen Sie unseren Blog zu Onlinesicherheit.

Sicherheitsprobleme melden
Wenn Sie ein Nutzer von Google sind und ein Sicherheitsproblem bezüglich Ihres persönlichen Google-Kontos melden möchten, rufen Sie bitte unsere Kontaktseite auf. Dazu zählen Passwortprobleme, Anmeldeprobleme, Spamberichte, mutmaßlicher Betrug und Probleme mit Kontomissbrauch.

Wenn Sie glauben, eine Sicherheitslücke in einem Google-Produkt entdeckt zu haben, oder einen Sicherheitsvorfall melden möchten, schreiben Sie eine E-Mail an security@google.com. Beschreiben Sie das Problem detailliert und geben Sie den Produktnamen (z. B. Google Mail) und die Art des von Ihnen festgestellten Problems an. Geben Sie eine E-Mail-Adresse an, damit wir Sie kontaktieren können, falls wir weitere Informationen benötigen. Bei Erhalt Ihrer Nachricht senden wir Ihnen eine automatische Antwort mit einer Tracking-ID. Beim Melden von Sicherheitslücken oder -vorfällen stehen die Sicherheit der Google-Services sowie der Schutz Ihrer Daten für uns im Vordergrund. Falls Sie es für erforderlich halten, können Sie Ihre Nachrichten an uns mithilfe unseres öffentlichen Schlüssels verschlüsseln, wenn Sie E-Mails an security@google.com senden.

Wir sind der Meinung, dass es der Sicherheit der Internetnutzer zugutekommt, Anbieter direkt über Sicherheitslücken ihrer Software zu informieren und entsprechend der Schwere der Fehler angemessene Offenlegungsfristen festzulegen. Weitere Informationen über die Offenlegung von Sicherheitslücken erhalten Sie hier.

Durch das Zusammenarbeiten kann sich jeder Einzelne sicherer im Internet bewegen.

Wir nehmen Sicherheitsprobleme ernst und reagieren schnell, um nachweisbare Sicherheitsprobleme zu beheben. Einige unserer Produkte sind komplex und ihre Aktualisierung kann einige Zeit dauern. Wenn wir ordnungsgemäß über berechtigte Probleme informiert werden, tun wir unser Bestes, um den Erhalt Ihres per E-Mail gesendeten Berichts zu bestätigen, Mitarbeiter mit der Untersuchung des Problems zu betrauen und mögliche Probleme so schnell wie möglich zu beheben.

Wir danken Ihnen.
Zahlreiche Menschen und Unternehmen mit einem Interesse an Sicherheitsproblemen haben einen riesigen Beitrag zur Qualität der Online-Sicherheit geleistet. Im Namen unserer vielen Millionen Nutzer möchten wir uns bei folgenden Personen und Unternehmen für ihre wertvolle Unterstützung bedanken:

  Anhaltender Support
  • Martin Straka
  • Yahoo! Paranoids
  • Alex Eckelberry, Sunbelt Software
  • Yair Amit, IBM Rational Application Sicherheit
  • Stephen Sclafani
  • Team Cymru
  2010
  • Dr. Marian Ventuneac, http://www.ventuneac.net
  • Daniel LeCheminant, Fog Creek Software
  • Vincent Ollivier
  • Yair Amit, IBM Rational Application Sicherheit
  • Niels Ingen Housz
  • Wladimir Palant, http://adblockplus.org/
  • Tielei Wang vom ICST-ERCIS (Engineering Research Center of Info Sicherheit, Institute of Computer Science & Technologie, Peking University/China), von Secunia gemeldet
  • wushi von team509
  • Sergey Glazunov
  • kuzzcc
  • Aki Helin, OUSPG
  • Timothy D. Morgan von VSR
  • Billy Rios
  2009
  • Gabriel Campana
  • Kacper Kwapisz
  • TippingPoint’s Zero Day Initiative
  • Roi Saltzman
  • Michael Schmidt, Compass Sicherheit, Schweiz
  • Inferno, SecureThoughts.com
  • Jason Carpenter, Chris Rohlf, Eric Monti–Matasano Sicherheit
  • Eduardo Vela Nava (sirdarckcat)
  • Mozilla Sicherheit
  • Will Dormann von CERT
  • Radoslav (Radi) Vasilev, Cigital
  • Francisco Falcon von CORE Sicherheit
  • David Weston und Microsoft Vulnerability Research
  • Fernando Muñoz Sánchez
  • Luis Santana von hacktalk.net
  • Aviv Raff
  • Mike Bailey, Foreground Sicherheit
  • Isaac Dawson
  • Tokuji Akamine, Symantec
  2008
  • Finjan
  • Yair Amit, IBM Rational Application Sicherheit
  • Rotem Bar
  • Jeremiah Grossman
  • Alessandro Armando, Roberto Carbone, Luca Compagna, Jorge Cuellar, Llanos Tobarra Abad vom AVANTSSAR-Projekt
  • William Enck, Machigar Ongtang und Patrick McDaniel, SIIS Laboratory, Penn State University
  • Chris Boyd, FaceTime Communications
  Davor
  • Johannes Fahrenkrug
  • Richard Forand
  • Bryan Jeffries
  • Hidetake Jo
  • Kwok Yat-Hong (郭逸康)
  • Fraser Howard, Sophos
  • H.D. Moore
  • Wayne Porter, FaceTime Communications
  • Alex Shipp, Messagelabs
  • Castlecops
  • Christian Matthies