Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
startpagina W10

‘Windows 10 P2P-updates is securityrisico’

16 maart 2015 - 10:22OpinieSoftware & Development
Jasper Bakker
Jasper Bakker

Elke werkdag behandelt Computable een onderwerp waarover lezers kunnen discussiëren. Vandaag over de p2p-updatefunctie in Windows 10 voor apps én het OS zelf. Een kwetsbaarheid in wording.

Windows 10 krijgt mogelijk de functie op updates te downloaden via een p2p-netwerk (peer-to-peer) dat dan bestaat uit andere pc’s met die Windows-versie. Deze nieuwe updatefunctie geldt voor geïnstalleerde apps en voor het besturingssysteem zelf.

In build 10036 van de aankomende Windows-release zit de instelling om updates te downloaden vanuit meer dan één bron, meldt Neowin. De ene bron is normaliter Windows Update van Microsoft zelf of de Windows-updateserver die beheerders zelf kunnen draaien binnen hun netwerk.

De p2p-functie in Windows 10 biedt de mogelijkheid om app-updates en OS-updates ook te ‘halen’ van andere pc’s in het lokale netwerk of ook van andere pc’s op internet. Een flink securityprobleem in wording, gezien eerdere incidenten met vervalste, gestolen en gekraakte beveiligingscertificaten voor onder meer Windows. Wat vind jij?

Meer over

BesturingssystemenP2P

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Resultaatgericht Samenwerken (RGS).

    RGS is een gestructureerde methode die vastgoedprofessionals direct ondersteunt bij kwaliteitsverbetering, kostenefficiëntie en verduurzaming.

    Computable.nl

    De principes van cloud-native techniek

    Cloud-native technologieën voegen flexibiliteit, schaalbaarheid en beveiliging toe en verlagen de operationele kosten voor de IT-omgeving. Hoe dragen Kubernetes, KEDA en AKS hieraan bij?

    Meer lezen

    startpagina W10
    ActueelWerkplek & Beheer

    Windows 10 vanaf 29 juli 2015 beschikbaar

    ActueelWerkplek & Beheer

    Updates Windows 10 via peer-to-peer-netwerk

    6 reacties op “‘Windows 10 P2P-updates is securityrisico’”

    1. pieter van Kampen schreef:
      17 maart 2015 om 11:37

      Dit lijkt inderdaad een security risico. Als je een domein email adres te pakken krijgt of kan onderscheppen, dan kan je een domein ssl aanvragen. Dan kan je leuke nieuwe patches verspreiden.
      Dat dit werkelijk kan bleek net bij het microsoft Live.fi domein.

      http://www.computerweekly.com/news/2240242434/Microsoft-warns-of-fake-SSL-certificate-for-Windows-Live?asrc=EM_EDA_40774708&utm_medium=EM&utm_source=EDA&utm_campaign=20150317_Microsoft%20warns%20of%20fake%20SSL%20certificate%20for%20Windows%20Live_

      Login om te reageren
    2. Frank Heikens schreef:
      17 maart 2015 om 15:57

      Er worden hele Linux distributies via torrents verspreid, en dat gaat prima!

      Het pakket moet de juiste handtekening hebben, met daarnaast mogelijk nog wat andere controles, dan kan er weinig mis gaan.

      Login om te reageren
    3. Jack Stiekema schreef:
      17 maart 2015 om 16:51

      Inderdaad Frank,
      End to end encryptie, hashes en certificaten bepalen of iets veilig is.
      De weg waar het langs gaat (IPv4 of 6, Proxy, NAT, Torrent en P2P) wil je liever niet weten en mag daarom geen invloed hebben.

      Login om te reageren
    4. Jack Stiekema schreef:
      17 maart 2015 om 17:01

      Sorry Pieter,vergeten te reageren.
      Ja certificaten moeten uitgegeven worden conform de regels. In Finland is dat duidelijk niet goed gegaan.
      Er zijn diverse classes van certificaten, dit wordt bepaald door de grondigheid van de controle op de eigenaar van het certificaat. Ook in NL kiest men vaak een lage class omdat daarmee de doorlooptijd en papierkraam bij een aanvraag verminderd wordt.
      Als de CA een certificaat aan de verkeerde partij geeft (door slechte controle) kan ook het bestaande update mechanisme de fout in gaan.

      Login om te reageren
    5. M schreef:
      2 april 2015 om 13:13

      Het opent extra en technisch gezien onnodige aanvalsvectoren voor criminelen. Het valt daarmee wat mij betreft niet onder ‘Best Practices’. Het is natuurlijk louter een bezuinigingsmaatregel: door de load te verspreiden naar derde partijen (/particulieren), hoeft MS minder te betalen voor dure maar supersnelle servers/verbindingen inzake hun eigen serverpark. Daarentegen, als je de load verspreid naar business-partners, dan schiet je er waarschijnlijk niks mee op want daar moet je als MS zijnde ook gewoon voor betalen, en dan waarschijnlijk meer dan als je ’t volledig in eigen beheer zou doen.

      Login om te reageren
    6. Willem Beekhuis schreef:
      5 april 2015 om 10:54

      Het hoeft geen risico te zijn als er in de kernal software een betrouwbaar controlemechanisme is ingebouwd de patches en upgrades kunnen verifiëren. Er liggen natuurlijk wel degelijk meer kansen voor hackers en criminelen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs