‘Vista is veiligste besturingssysteem’
Tijdens beveiligingsconferentie Black Hat bleken onderzoekers de geheugenbescherming van Windows Vista te kunnen omzeilen. Microsoft reageert nu: User Account Control kan misbruik van dit beveiligingslek voorkomen. Bovendien zou Vista veiliger zijn dan Windows XP.
"Windows Vista is veiliger dan andere besturingsystemen." Dat zegt Olivier van Noort, productmanager Windowsclient bij Microsoft Nederland. Hij reageert hiermee op het nieuws dat twee beveiligingsonderzoekers zeggen een techniek te hebben ontwikkeld waarmee alle geheugenprotectietechnieken van Windows Vista worden omzeild.
Met "andere besturingssystemen" verwijst Van Noort naar Windows XP. Hij verwijst naar een blogposting van Jeff Jones van Microsoft TechNet over dit onderwerp. Die beveiligingsexpert blogde in mei dit jaar dat Vista veiliger is dan voorganger XP. Dat stelt hij op basis van een vergelijking tussen de twee besturingssystemen in 2007.
Misverstanden over Vista
Volgens productmanager Van Noort valt misbruik van het lek in Vista's geheugenbescherming te voorkomen. Dat gebeurt door User Account Control (UAC) in de nieuwe Windows-versie. Computable berichtte dat al eerder, maar voegde er wel aan toe dat veel gebruikers UAC uitgeschakeld hebben. Dat beveiligingssysteem schotelt gebruikers namelijk veel vragen voor over handelingen in en van het besturingssysteem.
Van Noort werpt nu tegen: " Deze beveiliging staat standaard ingeschakeld op Windows Vista-machines. Om nog even het belang van deze functionaliteit te benadrukken zou ik graag willen verwijzen naar ons document met de titel: Five Misunderstood Features in Windows Vista."
Dat document gaat over vijf "eigenschappen van Windows Vista die vaak verwarring veroorzaken en er vaak voor zorgen dat mensen niet overstappen op Windows Vista." Aan de orde komen UAC, Image Management, het Display Driver Model, Search en '64 bit architecture'.
'Acceptatie zoals verwacht'
Daarnaast benadrukt de productmanager Windowsclient dat de aceeptatie van Windows Vista verloopt naar verwachting van Microsoft. De snelheid waarmee Vista door de markt wordt geaccepteerd, is niet anders dan bij de introductie van eerdere besturingsystemen, meldt Van Noort.
Hij verwijst daarbij naar een andere Microsoftpublicatie, waarin valt te lezen dat "Het tempo waarmee wordt overgeschakeld op Vista hoger ligt dan dat van zowel Windows XP als Windows 2000." Dat is gebaseerd op een rapport van onderzoeksbureau Gartner uit april dit jaar. Die merkt op dat de acceptatie van Vista wat langer duurt dan eerst was verwacht. De oorzaak daarvoor is dat zakelijke gebruikers inzet van Vista nog even uitstellen.
Computable berichtte eerder dat slechts 8 procent van de Noord-Amerikaanse ontwikkelaars applicaties schrijft voor besturingssysteem Windows Vista. Verder is de zakelijke acceptatie van besturingssysteem Windows Vista volgens sommige analisten aan het ‘verdampen'. Daarnaast schat analistenbureau Forrester dat nog geen tien procent van de zakelijke markt Windows Vista gebruikt.
Je geeft overigens een cynische blik op UAC: als deze uitgeschakeld is zijn beveiligingsproblemen op de PC de schuld van de gebruiker geworden; geen blaam meer voor de softwareproducent. Ik hoop niet dat dat de insteek van Microsoft is...
De titel zou moeten zijn:
Reactie MS Black Hat Conventie: Vista is veiligste Microsoft Desktop systeem.
PS: 2de post.. Leuk dat de site niet kan omgaan met ampersands.
Eigen schuld dikke bult? Veel veiliger systemen als OSX hebben helemaal geen last van irritante UAC meldingen. En geen last van malware. Ergo: neem gewoon OSX!
Volgend artikel geeft enige achtergrondinformatie die een betere kijk op het probleem (vermeende probleem?) geeft. En allemaal opletten, media worden graag van beide kanten gebruikt om elkaar zwart te maken. Ook al ben ik geen grote MS-fan, IBM heeft ook zo zijn geschiedenis . . .
http://arstechnica.com/news.ars/post/20080811-the-sky-isnt-falling-a-look-at-a-new-vista-security-bypass.html
Bij OS X mag ik ook bij iedere installer en software update m'n wachtwoord weer intikken hoor, zoveel verschil zit er niet in...
UAC is meer dan storend.
PS: zoals eerder gezegd is de titel niet echt correct. Zou moeten zijn: "Vista is veiligste MS besturingssysteem"
Er is bij mij nog nooit ingebroken. Inbrekers bestaan niet.
> En dat het geheugenbescherming omzeilt, lig ik echt niet
> wakker van.
Daar zou ik maar wel wakker van liggen, want als je de geheugenbescherming kan omzeilen, kan je alles omzeilen. Om maar even de vergelijking met inbrekers aan te houden: je inbraakalarm laten denken dat de inbreker niet bij jou maar bij de buren naar binnen is gelopen.
> Beetje goeie antivirus/firewall en er gebeurt niets.
Een virusscanner is symptoombestrijding die bovendien per definitie achter de feiten aanloopt. Om nog maar eens de vergelijking met inbrekers te maken: in plaats van je voordeur op slot te doen, een agent naast je bed zetten die elke inbreker de deur weer uitschopt. Het enige probleem is, dat die agent een lijst met foto's moet hebben van alle inbrekers. Zodra er een nieuwe inbreker bijkomt waar hij nog geen foto van heeft, zal hij hem niet als inbreker herkennen, ook niet als hij met je nieuwe plasma onder zijn arm naar buiten loopt.
En dat is allemaal nog los van het feit dat je virusscanner geheugen en processorbelasting kost.
> Zolang je beetje weet hoe je met een PC om moet gaan.
Het argument van Windowsgebruikers is toch altijd dat het zo gebruiksvriendelijk is dat iedereen het kan gebruiken? Alleen zodra het over veiligheid gaat dan is het opeens dat je "wel moet weten waar je mee bezig bent". Geef mij maar een systeem dat iets moeilijker te gebruiken is, waar ik tenminste niet bij elk mailtje, site of bestand dat ik open me moet afvragen of dat niet mijn harde schijf gaat formateren, spam versturen of mijn bankrekening leeghalen.
Zolang Microsoft geen betere veiligheidsvoorzieningen ken bedenken dan dit soort ongein vind ik het niet gek dat gebruikers UAC uitschakelen. Ik vind dit een schijnbeveiliging. Hoe weet de gebruiker nou of hij 'ja' of 'nee' moet kiezen?
Het is alsof je tegen de portier van een groot bedrijf zegt dat hij telkens voordat hij de poort opent eerst even de directeur moet bellen met de vraag of die zeker weet of dat wel veilig is. Weet die directeur veel. Hij zal na een paar van die telefoontjes aan de portier vragen of die dat asjeblieft zelf wil beoordelen; daar wordt de portier immers voor betaald. Maar wij, die betaald hebben voor Windows mogen nog steeds zelf voor portier spelen. Microsoft maakt zich er m.i. veel te gemakkelijk van af.
Linux kan niet omgaan met NTFS, 64 bits machines, en zeer belangrijk de kleuren kaar. Helaas is dat geen open code en daardoor gaat mijn machine plat, beschadigen bestanden etc.
Dus wat is erger, Vista met een klein onbelangrijk geheugen iets of beschadigde bestanden, niet ondersteunen van kleuren kaarten en platgaande machines. Het is 1 groot virus dat Linux, en maak aub geen vergelijk tussen Visat en Linux, dat is Linux echt niet waard. Linux is voor speelgoed pc's en kan zich lang niet meten met Vista.
http://home.wanadoo.nl/henryv/lucid.html
o.a. Microsoft, DELL en IBM zijn hier een onderdeel van!
Voor mij persoonlijk! is alles wat geen open source heeft (en uit Redmond komt) - verdacht, niet vertrouwen.
Word er nu nooit eens iemand wakker van alle security patches die REMOTE CODE EXECUTION dichten????
Voor de niet-techneuten onder ons:
"Remote Code Execution" houd in dat iemand anders op afstand (remote, via lan-netwerk, wifi of internet) een programma (code) op jouw systeem kan uitvoeren (execution).. Ben je nu nog zo blij met je huidige OS??
Zolang je je laat overtuigen door marketingsafdeling van Microsoft dat het allemaal secure is, word je bij je neus genomen. Leer zelf hacken je eigen os hacken en ga zelf na of het klopt!
[x]Check
Linux kan niet omgaan met NTFS? Dit is wel mogelijk (op verschillende manieren). De vraag is echter waarom je dat zou willen als Linux eigen bestandsformaat heeft (ext3).
Linux kan niet omgaan met 64-bits? Jawel hoor, sinds 2003 zijn diverse 64 bits distributies beschikbaar. Je videocard (kleuren kaar ?) kan ik niet inschatten maar de meeste video cards worden gewoon ondersteund in Linux.
Tenslotte vind ik het vreemd dat een Linux gecertificeerde derdelijns supporter opeens door jouw probleem het licht ziet en toegeeft dat Linux een waardeloos product is.
> probleem ondervonden.
Tsja en ik start ongeveer 3x per jaar Windows XP64 op en elke keer heb ik binnen een kwartier een neiging het kreng het raam uit te slingeren.
> Ik heb vele soorten Linux getracht te gebruiken (ook
> met 3dr lijns support erbij en mensen welke linux
> gecertificeerd zijn) en helaas, men heeft moeten
> toegeven dat Linux een waardeloos product is.
Daar geloof ik dus helemaal niks van, dat Linux gecertificeerde 3e lijns support medewerkers jou verteld hebben dat "Linux een waardeloos product is". Wat ze waarschijnlijk gezegd hebben is iets van "op de manier die jij wil, kan het niet" en daar heb jij je eigen interpretatie aan gegeven.
> Linux kan niet omgaan met NTFS,
Natuurlijk kan Linux niet omgaan met NTFS... niet omdat Linux een "waardeloos product" is, maar omdat Microsoft niet wil vertellen hoe NTFS in elkaar zit.
> 64 bits machines,
Ik draai al een paar jaar zonder problemen Linux op een volledig 64 bits systeem. En dankzij het feit dat de meeste programma's open source zijn, is het systeem ook echt 64 bits, in plaats van, zoals op een MS systeem, een mengeling van een dun laagje 64 bit met een enorme hoeveelheid 32 bits programa's. (Wat het lolligste nog wel is: probeer Windos Update te openen in 64 bit MSIE... dat kan dus niet)
> en zeer belangrijk de kleuren kaar. Helaas is dat geen > open code en daardoor gaat mijn machine plat,
> beschadigen bestanden etc.
En als de fabrikant slechte drivers voor Windows had gemaakt, is dat dan de schuld van MS of van de fabrikant? Je zegt het zelf al: het is geen open code. De Linux ontwikkelaars willen best bugs oplossen in drivers, zelfs als ze die drivers niet zelf gemaakt hebben, maar daarvoor moeten ze wel toegang tot de code hebben.
Dus wat is erger, Vista met een klein onbelangrijk geheugen iets of beschadigde bestanden, niet ondersteunen van kleuren kaarten en platgaande machines. Het is een groot virus dat Linux, en maak aub geen vergelijk tussen Vista en Linux, dat is Linux echt niet waard. Linux is voor speelgoed pc's en kan zich lang niet meten met Vista.
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
09-02 Talk & Vision biedt Personal Video in de cloud
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 Interoute breidt service uit met Virtual Data...
07-02 iPad app Teamcenter AppShare deelt desktop
06-02 Netgear introduceert Intelligente Edge-switches
03-02 Siemens PLM Software introduceert Jack 7.1
02-02 CommVault breidt Simpana-software verder uit
02-02 LaCie 5big Office back-up-oplossingen voor MKB
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'Ook met cookiewet is gebruiker niet anoniem'
09-02 'KPN koppelt ID aan internetverkeer'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
09-01-09 IDC: Vista-advies is nieuwe marketingstrategie
08-01-09 Microsoft: stap nu over op Vista
17-12-08 Microsoft dwingt Dell tot prijsvariatie voor XP
16-12-08 Dell rekent meer voor Windows XP-upgrade
06-11-08 Microsoft: crackers zoeken het hogerop
29-10-08 PDC: Overslaan Vista is haalbaar
29-10-08 PDC: Windows 7 sneller dan Vista
23-10-08 Microsoft bewust geheimzinnig over extra patch
21-10-08 Testers aan de slag met SP2 voor Vista
13-10-08 Beveiliging Windows 7 wordt minder opdringerig
06-10-08 Betere beveiliging begint bij ontwikkeling
19-09-08 Microsoft stopt met Seinfeld
19-09-08 Microsoft wil alle software veiliger maken
18-09-08 Microsoft deelt kennis veilig ontwikkelen
22-08-08 Komiek Seinfeld promoot Vista
11-08-08 Geheugenbescherming Windows Vista omzeild
29-07-08 'Vista geeft Apple kansen in zakelijke markt'
28-07-08 Marktaandeel Vista nog geen tien procent
12-06-08 'Zakelijke adoptie van Vista verdampt'
08-06-08 Migreren naar Vista is een zware klus
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......
Computable Events - Security
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:


