Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Vista is veiligste besturingssysteem’

12 augustus 2008 - 15:283 minuten leestijdActueelSecurity & AwarenessMicrosoft
Jolein de Rooij
Jolein de Rooij

Tijdens beveiligingsconferentie Black Hat bleken onderzoekers de geheugenbescherming van Windows Vista te kunnen omzeilen. Microsoft reageert nu: User Account Control kan misbruik van dit beveiligingslek voorkomen. Bovendien zou Vista veiliger zijn dan Windows XP.

"Windows Vista is veiliger dan andere besturingsystemen." Dat zegt Olivier van Noort, productmanager Windowsclient bij Microsoft Nederland. Hij reageert hiermee op het nieuws dat twee beveiligingsonderzoekers zeggen een techniek te hebben ontwikkeld waarmee alle geheugenprotectietechnieken van Windows Vista worden omzeild.

Met "andere besturingssystemen" verwijst Van Noort naar Windows XP. Hij verwijst naar een blogposting van Jeff Jones van Microsoft TechNet over dit onderwerp. Die beveiligingsexpert blogde in mei dit jaar dat Vista veiliger is dan voorganger XP. Dat stelt hij op basis van een vergelijking tussen de twee besturingssystemen in 2007.

Misverstanden over Vista

Volgens productmanager Van Noort valt misbruik van het lek in Vista's geheugenbescherming te voorkomen. Dat gebeurt door User Account Control (UAC) in de nieuwe Windows-versie. Computable berichtte dat al eerder, maar voegde er wel aan toe dat veel gebruikers UAC uitgeschakeld hebben. Dat beveiligingssysteem schotelt gebruikers namelijk veel vragen voor over handelingen in en van het besturingssysteem.

Van Noort werpt nu tegen: " Deze beveiliging staat standaard ingeschakeld op Windows Vista-machines.  Om nog even het belang van deze functionaliteit te benadrukken zou ik graag willen verwijzen naar ons document met de titel: Five Misunderstood Features in Windows Vista."

Dat document gaat over vijf "eigenschappen van Windows Vista die vaak verwarring veroorzaken en er vaak voor zorgen dat mensen niet overstappen op Windows Vista." Aan de orde komen UAC, Image Management, het Display Driver Model, Search en '64 bit architecture'.

‘Acceptatie zoals verwacht’

Daarnaast benadrukt de productmanager Windowsclient dat de aceeptatie van Windows Vista verloopt naar verwachting van Microsoft. De snelheid waarmee Vista door de markt wordt geaccepteerd, is niet anders dan bij de introductie van eerdere besturingsystemen, meldt Van Noort.

Hij verwijst daarbij naar een andere Microsoftpublicatie, waarin valt te lezen dat "Het tempo waarmee wordt overgeschakeld op Vista hoger ligt dan dat van zowel Windows XP als Windows 2000." Dat is gebaseerd op een rapport van onderzoeksbureau Gartner uit april dit jaar. Die merkt op dat de acceptatie van Vista wat langer duurt dan eerst was verwacht. De oorzaak daarvoor is dat zakelijke gebruikers inzet van Vista nog even uitstellen.

Computable berichtte eerder dat slechts 8 procent van de Noord-Amerikaanse ontwikkelaars applicaties schrijft voor besturingssysteem Windows Vista. Verder is de zakelijke acceptatie van besturingssysteem Windows Vista volgens sommige analisten aan het ‘verdampen'. Daarnaast schat analistenbureau Forrester dat nog geen tien procent van de zakelijke markt Windows Vista gebruikt.

User Account Control

Het inschakelen van UAC (User Account Control) biedt bescherming tegen de gepresenteerde aanvalstechniek. UAC zorgt ervoor dat toepassingen niet automatisch dezelfde rechten toegewezen krijgen als de gebruiker, zelfs al is de gebruiker ingelogd als systeembeheerder. Wanneer UAC ingeschakeld is, kan Internet Explorer 7 draaien in "protected mode". Daarbij draait de browser in een afgesloten deel van de machine, zonder toegang tot de rest van het besturings- en bestandssysteem.

Meer over

BesturingssystemenExploitsWindows Vista

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Computable.nl
    ActueelSecurity & Awareness

    Geheugenbescherming Windows Vista omzeild

    Computable.nl
    ActueelWerkplek & Beheer

    ‘Vista geeft Apple kansen in zakelijke markt’

    Computable.nl
    ActueelWerkplek & Beheer

    Marktaandeel Vista nog geen tien procent

    Computable.nl
    ActueelSoftware & Development

    ‘Zakelijke adoptie van Vista verdampt’

    Computable.nl
    OpinieSoftware & Development

    Migreren naar Vista is een zware klus

    Computable.nl
    ActueelWerkplek & Beheer

    Vista blijft na juni te downgraden naar XP

    17 reacties op “‘Vista is veiligste besturingssysteem’”

    « Oudere reacties
    1. Jeroen schreef:
      13 augustus 2008 om 14:43

      > Heb nooit last gehad met Vista.
      Er is bij mij nog nooit ingebroken. Inbrekers bestaan niet.

      > En dat het geheugenbescherming omzeilt, lig ik echt niet
      > wakker van.
      Daar zou ik maar wel wakker van liggen, want als je de geheugenbescherming kan omzeilen, kan je alles omzeilen. Om maar even de vergelijking met inbrekers aan te houden: je inbraakalarm laten denken dat de inbreker niet bij jou maar bij de buren naar binnen is gelopen.

      > Beetje goeie antivirus/firewall en er gebeurt niets.
      Een virusscanner is symptoombestrijding die bovendien per definitie achter de feiten aanloopt. Om nog maar eens de vergelijking met inbrekers te maken: in plaats van je voordeur op slot te doen, een agent naast je bed zetten die elke inbreker de deur weer uitschopt. Het enige probleem is, dat die agent een lijst met foto’s moet hebben van alle inbrekers. Zodra er een nieuwe inbreker bijkomt waar hij nog geen foto van heeft, zal hij hem niet als inbreker herkennen, ook niet als hij met je nieuwe plasma onder zijn arm naar buiten loopt.
      En dat is allemaal nog los van het feit dat je virusscanner geheugen en processorbelasting kost.

      > Zolang je beetje weet hoe je met een PC om moet gaan.
      Het argument van Windowsgebruikers is toch altijd dat het zo gebruiksvriendelijk is dat iedereen het kan gebruiken? Alleen zodra het over veiligheid gaat dan is het opeens dat je “wel moet weten waar je mee bezig bent”. Geef mij maar een systeem dat iets moeilijker te gebruiken is, waar ik tenminste niet bij elk mailtje, site of bestand dat ik open me moet afvragen of dat niet mijn harde schijf gaat formateren, spam versturen of mijn bankrekening leeghalen.

      Login om te reageren
    2. Paul Laman schreef:
      13 augustus 2008 om 20:37

      Wel eens van OpenVMS gehoord (HP, ooit DEC)? Als je het nou over veiligheid hebt… dan verbleekt alle Windhoos crap.

      Login om te reageren
    3. Jos W schreef:
      13 augustus 2008 om 21:37

      “Programma ABC.XYZ wil bit 653DEF56 wijzigen. Weet u zeker dat u wilt doorgaan?”

      Zolang Microsoft geen betere veiligheidsvoorzieningen ken bedenken dan dit soort ongein vind ik het niet gek dat gebruikers UAC uitschakelen. Ik vind dit een schijnbeveiliging. Hoe weet de gebruiker nou of hij ‘ja’ of ‘nee’ moet kiezen?
      Het is alsof je tegen de portier van een groot bedrijf zegt dat hij telkens voordat hij de poort opent eerst even de directeur moet bellen met de vraag of die zeker weet of dat wel veilig is. Weet die directeur veel. Hij zal na een paar van die telefoontjes aan de portier vragen of die dat asjeblieft zelf wil beoordelen; daar wordt de portier immers voor betaald. Maar wij, die betaald hebben voor Windows mogen nog steeds zelf voor portier spelen. Microsoft maakt zich er m.i. veel te gemakkelijk van af.

      Login om te reageren
    4. Vista rules schreef:
      14 augustus 2008 om 04:28

      Ik heb al dik 1 jaar Visat 64 bit en nooit een probleem ondervonden. Ik heb vele soorten Linux getracht te gebruiken (ook met 3dr lijns support erbij en mensen welke linux gecertificeerd zijn) en helaas, men heeft moeten toegeven dat Linux een waardeloos product is.

      Linux kan niet omgaan met NTFS, 64 bits machines, en zeer belangrijk de kleuren kaar. Helaas is dat geen open code en daardoor gaat mijn machine plat, beschadigen bestanden etc.

      Dus wat is erger, Vista met een klein onbelangrijk geheugen iets of beschadigde bestanden, niet ondersteunen van kleuren kaarten en platgaande machines. Het is 1 groot virus dat Linux, en maak aub geen vergelijk tussen Visat en Linux, dat is Linux echt niet waard. Linux is voor speelgoed pc’s en kan zich lang niet meten met Vista.

      Login om te reageren
    5. Ronald schreef:
      14 augustus 2008 om 06:21

      Is iemand al op de hoogte van dit plannetje??!!
      http://home.wanadoo.nl/henryv/lucid.html
      o.a. Microsoft, DELL en IBM zijn hier een onderdeel van!

      Voor mij persoonlijk! is alles wat geen open source heeft (en uit Redmond komt) – verdacht, niet vertrouwen.
      Word er nu nooit eens iemand wakker van alle security patches die REMOTE CODE EXECUTION dichten????

      Voor de niet-techneuten onder ons:
      “Remote Code Execution” houd in dat iemand anders op afstand (remote, via lan-netwerk, wifi of internet) een programma (code) op jouw systeem kan uitvoeren (execution).. Ben je nu nog zo blij met je huidige OS??

      Zolang je je laat overtuigen door marketingsafdeling van Microsoft dat het allemaal secure is, word je bij je neus genomen. Leer zelf hacken je eigen os hacken en ga zelf na of het klopt!

      [x]Check

      Login om te reageren
    6. unbiased voice schreef:
      14 augustus 2008 om 09:14

      @Vista rules
      Linux kan niet omgaan met NTFS? Dit is wel mogelijk (op verschillende manieren). De vraag is echter waarom je dat zou willen als Linux eigen bestandsformaat heeft (ext3).
      Linux kan niet omgaan met 64-bits? Jawel hoor, sinds 2003 zijn diverse 64 bits distributies beschikbaar. Je videocard (kleuren kaar ?) kan ik niet inschatten maar de meeste video cards worden gewoon ondersteund in Linux.
      Tenslotte vind ik het vreemd dat een Linux gecertificeerde derdelijns supporter opeens door jouw probleem het licht ziet en toegeeft dat Linux een waardeloos product is.

      Login om te reageren
    7. Jeroen schreef:
      14 augustus 2008 om 09:16

      > Ik heb al dik 1 jaar Visat 64 bit en nooit een
      > probleem ondervonden.
      Tsja en ik start ongeveer 3x per jaar Windows XP64 op en elke keer heb ik binnen een kwartier een neiging het kreng het raam uit te slingeren.

      > Ik heb vele soorten Linux getracht te gebruiken (ook
      > met 3dr lijns support erbij en mensen welke linux
      > gecertificeerd zijn) en helaas, men heeft moeten
      > toegeven dat Linux een waardeloos product is.
      Daar geloof ik dus helemaal niks van, dat Linux gecertificeerde 3e lijns support medewerkers jou verteld hebben dat “Linux een waardeloos product is”. Wat ze waarschijnlijk gezegd hebben is iets van “op de manier die jij wil, kan het niet” en daar heb jij je eigen interpretatie aan gegeven.

      > Linux kan niet omgaan met NTFS,
      Natuurlijk kan Linux niet omgaan met NTFS… niet omdat Linux een “waardeloos product” is, maar omdat Microsoft niet wil vertellen hoe NTFS in elkaar zit.

      > 64 bits machines,
      Ik draai al een paar jaar zonder problemen Linux op een volledig 64 bits systeem. En dankzij het feit dat de meeste programma’s open source zijn, is het systeem ook echt 64 bits, in plaats van, zoals op een MS systeem, een mengeling van een dun laagje 64 bit met een enorme hoeveelheid 32 bits programa’s. (Wat het lolligste nog wel is: probeer Windos Update te openen in 64 bit MSIE… dat kan dus niet)

      > en zeer belangrijk de kleuren kaar. Helaas is dat geen > open code en daardoor gaat mijn machine plat,
      > beschadigen bestanden etc.
      En als de fabrikant slechte drivers voor Windows had gemaakt, is dat dan de schuld van MS of van de fabrikant? Je zegt het zelf al: het is geen open code. De Linux ontwikkelaars willen best bugs oplossen in drivers, zelfs als ze die drivers niet zelf gemaakt hebben, maar daarvoor moeten ze wel toegang tot de code hebben.

      Dus wat is erger, Vista met een klein onbelangrijk geheugen iets of beschadigde bestanden, niet ondersteunen van kleuren kaarten en platgaande machines. Het is een groot virus dat Linux, en maak aub geen vergelijk tussen Vista en Linux, dat is Linux echt niet waard. Linux is voor speelgoed pc’s en kan zich lang niet meten met Vista.

      Login om te reageren
    « Oudere reacties

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs