Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Achtergrond

09-02-2007 00:00 | Door Jolein de Rooij | Tags: Applicaties, Beveiliging, Enterprise, Firewall, Vista | Gerelateerde bedrijven: Chief, Fox-IT, Microsoft, Webroot Software | Er zijn nog geen reacties op dit artikel | Permalink

Extra’s Vista niet genoeg voor upgrade

vista business

De beveiliging van Windows Vista is beter dan die van XP. Extra’s als antispyware, een betere firewall en ‘User Account Control’ rechtvaardigen de upgrade naar Vista echter niet.

Paul Bakker, Chief Technology Officer Crypto bij Fox-IT: “Windows Vista is voornamelijk out-of-the-box veiliger dan Windows XP. Automatisch een betere firewall, spywarebescherming en een beter beveiligingsmodel dan Windows XP. Maar eigenlijk zijn al die dingen in Windows XP ook met ‘third-party’- producten op te lossen.”

Defender, Bitlocker, OneCare, Firewall

Nieuw in Vista ten opzichte van XP is de ingebouwde antispywaresoftware (de Windows Defender). Volgens Webroot Software biedt deze echter onvoldoende bescherming tegen spyware. Uit tests van het bedrijf bleek dat Windows Defender 84 procent van de vijftien meest voorkomende spyware- en malware-varianten van dit moment niet wist op te sporen. Nieuw is ook BitLocker Drive Encryption, dat gegevens versleutelt. Bitlocker wordt echter alleen geleverd bij de meest uitgebreide smaken van Vista, namelijk Enterprise en Ultimate.

Ook antivirusbescherming wordt niet standaard meegeleverd. Gebruikers kunnen voor ongeveer vijftig euro een licentie op Microsoft Live OneCare™ aanschaffen.

De firewall onder Vista is verbeterd, onder andere omdat deze nu standaard aan staat, en bovendien niet alleen bescherming biedt tegen inkomende aanvallen, maar ook tegen uitgaande. Toch mist de firewall volgens Gartner belangrijke eigenschappen zoals poortblokkering per applicatie en integratie met antivirus- en antispywareapplicaties.

IE7 en beveiliging

De beveiliging van Internet Explorer is onder Vista verbeterd. Kwaadaardige code krijgt minder kans doordat beheerdertoegang moeilijker wordt gemaakt, net zoals het overschrijven van systeembestanden en het installeren van spyware. Volgens Gartner heeft Microsoft echter een kans gemist door aan ontwikkelaars van ActiveX-controls niet de eis te stellen dat ze exact specificeren welke toegang nodig is tot het register, tot bestanden en tot het netwerk. In Vista is dat wel gebeurd voor services. Het is niet gebeurd voor applicaties en drivers, wat volgens Gartner opnieuw een gemiste kans is.

Onder Vista zorgt ‘User Account Control’ ervoor dat applicaties alleen beheerdertoegang krijgen als de gebruiker daar expliciet toestemming voor geeft. Volgens Gartner kan UAC tot problemen leiden omdat applicaties mogelijk niet draaien wanneer hun privileges beperkt worden. Applicatieontwikkelaars zouden hun software zo moeten schrijven dat geen beheerdertoegang nodig is, maar volgens Gartner voldoen eind 2008 pas de helft van alle bedrijfstoepassingen aan deze eis. Ook Paul Bakker van Fox-IT heeft kritiek op UAC: “Het gevaar is dat gebruikers na verloop van tijd te gemakkelijk op ‘OK’ klikken, mede door de vaak cryptische beschrijvingen en het feit dat ‘Details’ eigenlijk geen enkele nuttige informatie geeft.”
reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.