security / Achtergrond
Extra’s Vista niet genoeg voor upgrade
De beveiliging van Windows Vista is beter dan die van XP. Extra’s als antispyware, een betere firewall en ‘User Account Control’ rechtvaardigen de upgrade naar Vista echter niet.
Paul Bakker, Chief Technology Officer Crypto bij Fox-IT: “Windows Vista is voornamelijk out-of-the-box veiliger dan Windows XP. Automatisch een betere firewall, spywarebescherming en een beter beveiligingsmodel dan Windows XP. Maar eigenlijk zijn al die dingen in Windows XP ook met ‘third-party’- producten op te lossen.”Defender, Bitlocker, OneCare, Firewall
Nieuw in Vista ten opzichte van XP is de ingebouwde antispywaresoftware (de Windows Defender). Volgens Webroot Software biedt deze echter onvoldoende bescherming tegen spyware. Uit tests van het bedrijf bleek dat Windows Defender 84 procent van de vijftien meest voorkomende spyware- en malware-varianten van dit moment niet wist op te sporen. Nieuw is ook BitLocker Drive Encryption, dat gegevens versleutelt. Bitlocker wordt echter alleen geleverd bij de meest uitgebreide smaken van Vista, namelijk Enterprise en Ultimate.Ook antivirusbescherming wordt niet standaard meegeleverd. Gebruikers kunnen voor ongeveer vijftig euro een licentie op Microsoft Live OneCare™ aanschaffen.
De firewall onder Vista is verbeterd, onder andere omdat deze nu standaard aan staat, en bovendien niet alleen bescherming biedt tegen inkomende aanvallen, maar ook tegen uitgaande. Toch mist de firewall volgens Gartner belangrijke eigenschappen zoals poortblokkering per applicatie en integratie met antivirus- en antispywareapplicaties.
IE7 en beveiliging
De beveiliging van Internet Explorer is onder Vista verbeterd. Kwaadaardige code krijgt minder kans doordat beheerdertoegang moeilijker wordt gemaakt, net zoals het overschrijven van systeembestanden en het installeren van spyware. Volgens Gartner heeft Microsoft echter een kans gemist door aan ontwikkelaars van ActiveX-controls niet de eis te stellen dat ze exact specificeren welke toegang nodig is tot het register, tot bestanden en tot het netwerk. In Vista is dat wel gebeurd voor services. Het is niet gebeurd voor applicaties en drivers, wat volgens Gartner opnieuw een gemiste kans is.Onder Vista zorgt ‘User Account Control’ ervoor dat applicaties alleen beheerdertoegang krijgen als de gebruiker daar expliciet toestemming voor geeft. Volgens Gartner kan UAC tot problemen leiden omdat applicaties mogelijk niet draaien wanneer hun privileges beperkt worden. Applicatieontwikkelaars zouden hun software zo moeten schrijven dat geen beheerdertoegang nodig is, maar volgens Gartner voldoen eind 2008 pas de helft van alle bedrijfstoepassingen aan deze eis. Ook Paul Bakker van Fox-IT heeft kritiek op UAC: “Het gevaar is dat gebruikers na verloop van tijd te gemakkelijk op ‘OK’ klikken, mede door de vaak cryptische beschrijvingen en het feit dat ‘Details’ eigenlijk geen enkele nuttige informatie geeft.”
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

