Hoofdcategorieën
Device Settings

Palladium, Microsoft's nieuwe security-benadering

Door Jeroen P Hira, maandag 24 juni 2002 16:15
Bron: MSNBC, views: 2.881

Microsoft heeft in haar opzet om tot een betere beveiliging te komen voor een nieuwe aanpak gekozen: hardware. Hoewel Microsoft pas afgelopen februari beveiliging bovenaan de agenda heeft gezet, was het bedrijf al bezig met de ontwikkeling van de Palladium. Sinds het ontwerpteam in oktober 2001 het groene licht heeft gekregen, is men druk bezig met het ontwerp. Met de Palladium benadert Microsoft de computerarchitectuur op een andere manier, zodat beveiliging, privacy en intellectueel eigendom goed zijn beveiligd. Hoewel dit product door Microsoft niet als de heilige graal van de computerbeveiliging wordt gezien, zijn er door de focus op beveiliging betere manieren ontstaan om persoonlijke en bedrijfsinformatie te beschermen. De volgende toepassingen worden voor mogelijk gehouden:

  • Het bijhouden wie wat met de computer doet.
  • Het beveiligen van informatie met behulp van encryptie en het onmogelijk maken dat bestanden zouden kunnen worden aangepast zonder jouw medeweten.
  • Het toestaan van alleen geautoriseerde bestanden. Ongeautoriseerde bestanden, zoals virussen en wormen, krijgen geen rechten om te draaien op de computer.
  • Het automagisch filteren van spam, zodat ongevraagde mail niet in jouw mailbox terecht komt.
  • Het ongestoord versturen van privacygegevens naar de juiste derden, zonder dat andere partijen daar toegang toe hebben.
  • Mediabestanden kunnen ongestoord via het internet worden verkocht, omdat met behulp van digital rights management "fair use" kopieën wel worden toegestaan, maar illegale kopieën aan derden niet.

Microsoft logo Voorlopig is dit alles nog steeds een schets op de ontwerptafel, maar niettemin zijn al verschillende bedrijven bij het idee betrokken. Zo is Intel na eerdere tegenwerpingen toch in het project gestapt - aangezien het een enorme impact op de complete computer zal hebben - terwijl men bij AMD over een soortgelijk idee aan het nadenken was en dus meteen enthousiast participeerde. Vooralsnog staat Palladium voor 2004 op de planken samen met de lancering van een Windows besturingssysteem, waardoor Microsoft nog voldoende tijd heeft om andere grote hardwarebedrijven te betrekken in dit initiatief.

Bill Gates "It's a funny thing," says Bill Gates. "We came at this thinking about music, but then we realized that e-mail and documents were far more interesting domains." For instance, Palladium might allow you to send out e-mail so that no one (or only certain people) can copy it or forward it to others. Or you could create Word documents that could be read only in the next week. In all cases, it would be the user, not Microsoft, who sets these policies.

The first adopters will probably be in financial services, health care and government-places where security and privacy are mandated. Then will come big corporations, where information-technology managers will find it easier to control and protect their networks. (Some employees may bridle at the system's ability to ineluctably log their e-mail, Web browsing and even instant messages.) "I have a hard time imagining that businesses wouldn't want this," says Windows czar Jim Allchin.
Finally, when tens of millions of the units are in circulation, Microsoft expects a flood of Palladium-savvy applications and services to spring up-that's when consumers will join the game. None of this is a cinch. One hurdle is getting people to trust Microsoft .

Het hele artikel kun je hier terug lezen inclusief een audiobestand, waarbij Mario Juarez van Microsoft zijn zegje doet over Palladium.

Met dank aan Vraxor die - ons nieuwsposters - op deze mooie dag weer werk bezorgt

Volgende 20:19 Intel lanceert 2GHz Mobile Pentium 4-M processor
Vorige 14:19 Computers met LindowsOS op de markt gebracht
Advertentie

Reacties

«  1  2  3  4  »


Elke poging om het lek te dichten is meegenomen, als dit bijv betekent dat er 10% minder virussen over het net verspreid worden is dit al winst.
Ben alleen niet echt blij met de manier waarop zse het aanpakken. Aan de andere kant heb ik wel het vertrouwen dat AMD en Intel alleen hun naam willen verbinden met een GOED product, dus van die kant dzit er druk achter


spamassassin (nee, niet van microsoft) werkt bij mij anders uitstekend om alle spam tegen te houden.

Ik hoop dat je van al die informatie ook een fatsoenlijke export kunt maken, om eventueel in een ander systeem te importeren. En je hebt gelijk een backup-mogelijkheid.

M$ is hard op weg naar het model dat je alleen M$ gecertificeerde software kan installeren, en dat je passpoort nodig hebt om bestanden uit te wisselen. Tegen betaling natuurlijk! Dit alles onder de noemer "veiligheid"

Met de Palladium benadert Microsoft de computerarchitectuur op een andere manier, zodat beveiliging, privacy en intellectueel eigendom goed zijn beveiligd.
Het bijhouden wie wat met de computer doet
Dit spreekt elkaar volgens mij een beetje tegen. Het zou natuurlijk ook kunnen dat dit puur voor systeem kritieke punten bijgehouden wordt. Maar die dingen kun je als het goed is al voldoende afschermen, dus dan valt de noodzaak eigenlijk al weer weg.

Volgens mij zit daar geen tegenspraak in.

Als de eigenaar van een PC heb je natuurlijk het een en ander te zeggen over hoe anderen al dan niet gebruik maken van je eigendom. Als je gebruikers op voorhand weten dat jij bepaalde dingen kunt zien is dat geen schending van privacy.

Op jouw manier bekeken is het bijhouden van de verkopen van strippenkaarten al een schending van privacy. En zo werkt het natuurlijk niet.

Nee, jouw voorbeeld met die strippenkaarten is geen schending op privacy. Maar wel als ze vervolgens d.m.v. een chipje bijhouden waar ik allemaal heenga met die dingen. Ik zeg niet dat ze zoiets gaan doen, maar het zomaar kunnen bijhouden van alles wat er op een machine gebeurd is denk niet iets waar men op zit te wachten.

Luister vriend. Microsoft doet niets met die gegevens. Die zijn puur voor eigen gebruik. Jij mag op jouw PC registreren wat je wilt. Dus als een ander daar gebruik van wil maken is dat zijn/ haar probleem. In bedrijven is het al helemaal geen probleen, want de werkgever betaald jou om werk te doen. Werkgever weet dus wat je zou moeten doen en nu ook wat je nog meer cq minder doet :)

Ik mag toch ook mijn hele huis volhangen met videocamera's en alles registreren wat er binnen gebeurt.

Daar gaat 't niet om. Als je mensen wilt afluisteren/aftappen kan dat met de huidige hardware en software ook al makkelijk. Als mijn baas wil zien welke websites ik bezoek gaat hij of even in mijn history kijken of hij laat een scriptje op de server meelopen.

Waar het mij om gaat is dat zoiets nooit op zich komt.Straks zit het hele Windows OS volgepropt met allemaal leuke luistervinkjes en andere ongein waar alleen maar weer misbruik van gemaakt kan worden. En uit ervaring met Microsoft kunnen we nu toch wel zeggen dat heel veel van hun 'features' meestal ongewild blijven draaien (lees: ingebakken zitten).

Als je alles uit kunt zetten en/of kunt deinstalleren dan hoor je mij niet klagen, maar mijn vermoeden zegt me dat dat gewoon niet het geval zal worden.

Het automagisch filteren van spam, zodat ongevraagde mail niet in jouw mailbox terecht komt.
Ik ben benieuwd welke truukendoos Microsoft nu weer open gaat trekken om hun beveiliging beter onder controle te houden... :)

Hotmail opheffen :) , scheelt weer 100 spammailtjes per week.

Gaan ze standaard hun eigen hotmail adressen blokkeren ;)

:D

Overbodig :'(

op een of andere manier verscheen het berichtje van mvt pas op het moment dat ik mijn bericht plaatste..
En dat terwijl ik het niveau op -1 had staan :?

DOH! dat bedoelen ze dus met automagisch |:(

Er zitten ietwat wazige zinnen bij die mogenlijke toepassingen.
Het beveiligen van informatie met behulp van encryptie beveiligd en bestanden kunnen niet zonder jouw medeweten worden aangepast.
Het ongestoord versturen van privacygegevens naar de juiste derden worden verzonden, zonder dat andere partijen daar toegang tot hebben.
Verder vind ik dat over die ongeautoriseerde bestanden op het eerste gezicht nogal typisch. Wie gaat er dan bestanden autoriseren?

Wat moet ik me voorstellen bij die hardware? Een pci kaart met een chippie? integreren in mobo? Als sleutelhanger voor in de usb poort? Ik vat em niet zo.

Volgens mij moet echt heel veel mensen er aan meedoen om het behoorlijk te laten lukken. Maar dat moet wel lukken als Microsoft het met een nieuw OS door onze strot komt douwen.
Er zullen wel een hoop tegenstanders komen hiervan, en de opensource comm. zou wel eens een soort van illegale indruk kunnen gaan maken als ze niet mee zouden doen.

En tenslotte de standaardreactie op beveiligingsartikelen: De verschillende VS-diensten zullen wel weer een behoorlijke vinger in de pap krijgen :+

--edit--
waarom zou dit nodig zijn als je wel degenlijk een veilig systeem kan maken (met non-MS software)? Microsoft geeft hier openlijk toe dat ze slechte software maken, en omdat de halve wereld van ze afhankelijk is kunnen ze daar lekker aan verdienen.
Het klinkt anti-microsoft, maar het is wel zo.

Wat zien zij als spam? Ik vind de standaard Hotmail mailtjes spam. Toch zie ik Microsoft die niet filteren.

Als ik een Open Source OS naast Windows wil zetten, gaat de hardware dan zeiken?
Als ik een programma/spelletje van de concurrent wil installeren? Kan ik zelf kiezen wat wel en niet mag, en zo ja, moet je dan net zoals bij sommige virusscanners/firewalls bij de installatie van 1 programma 50 keer iets goedkeuren? Als 1x goedkeuren bij een programma elke check weggooit kan een besmet programma nog altijd alles doen. Hoe is de hardware beveiligd? Als het softwarematig geupdate kan worden kunnen virussen dit aanvallen.
Stopt het software acties om de hardware uit te schakelen?
Etc.

Kan wel duizenden vragen stellen, maar denk niet dat we de eerste tijd antwoord krijgen, zie dit niet voor eind 2003 vaste vorm krijgen.

spam is gedefinieerd als:

ongewenste bulkmail.

De inhoud maakt niet uit; veel spam is commercieel en men denkt vaak dat het commercieel moet zijn om spam te zijn, maar met bvb religieuze of politieke inhoud is het ook spam.
En als ik bij wijze van spreken aan honderden mensen van wie ik toevallig het email adres weet (zonder dat ze dat aan mij gegeven hebben), mijn levensvisie toestuur, dan is het ook spam.

er bestaat ook gewenste bulkmail: mailinglists, waar je je op moet abonneren. je abonneerd je erop omdat je het "wenst" te ontvangen.

Er bestaat ook ongewenste niet-bulkmail; een onbekende die zomaar een verhaal tegen je af gaat steken. Een beetje raar misschien maar niet per se ongewenst, dat hangt vd inhoud af. als het extreem (negatief) is en aanhoudt dan is het cyber-stalking (daar is in de VS al iemand voor veroordeeld).

Een Windows-dongle is hardware, en daar kan nog wel meer mee dan Palladium laten werken.

Wat moet ik me voorstellen bij die hardware?
de drm word helemaal geintegreerd in de hardware zoals geheugen,harddisk, cd-rom speler en dergelijke. die commandos zitttten in de besturingschips van de hd aen maken deel uit van de ATA (ide) commando's

een simpel copy commando vanaf de dos prompt maakt dan ook gebruik van die DRM en geeft dus een error als het bestand zegt dat er geen kopien van gemaakt mogen worden. dit zal best wel redelijk beveiligd zijn zodat je niet zomaar even het 'copy' commando kan vervangen door een software hack .
(ietwat simpel en waarschijnlijk niet helemaal correct uitgelegd)
Het was al voorgesteld om in de nieuwe ATA standaards verwerkt te worden, helaas was dat ites te vroeg bekend geworden en gingen een hoop mensen protesteren (zelfs microsoft microsoft wil nu dus zijn eigen standaard daarvoor) en dus voorlopig weer in de ijskast gezet.

Aangezien microsoft dan de standaard bepaald zal de nieuwe hardware met drm dus ook aleen onder windows werken.

waarvoor zou opensource dan illegaal lijken? Dat is gewoon een alternatief dat de gebruiker vrij laat om met zijn bestanden te doen wat hij wil, met Ms palladium moet je waarschijnlijk eerst je bestand registreren en tijdens registratie van het bestand aangeven wie het hoeveel keer mag kopieren

Als ik een bestand wil beveiligen zet ik het wel op een cd, en die cd leg ik desnoods in een kluis. dan weet ik tenminste zeker dat ik geen achterdeurtjes inzitten ( voor bijv. microsoft die zegt dat het gebruik alleen bekijkt om toekomstige producten beter te kunnen afstemmen voor gebruikers, of voor verkoop van 'verbeterde' updates, veiligheidsdiensten in hun oorlog tegen terrorisme/kinderporno/hackers ed. en marketings bedrijven die dan hun reclame beter op jouw wensen kunnen afstemmen)

Wie kontroleert de kontroleurs?
(drm = digitale rechten management microsoft noemt haar eigen versie palladium)

Met andere woorden: totale controle over je PC door Microsoft (and friends). Een soort semi-XBOX. Met alle voordelen voor Microsoft die daarbij komen kijken (en nadelen voor ons).

geen initiatief tot bevredigende resultaten... ???
ehh hotmail anti spam? ok, het werkt vaker niet dan wel.. maar ze hebben t zeker wel geprobeert.
Waar ik niet zo dol op ben, is dat mijn computer me gaat vertellen dat ik niet bij mijn files mag komen, en dat ik dat cdeetje niet mag rippen.
ik denk niet dat ik een mobo wil met die beperkingen.
b.t.w.
Het automagisch filteren

b.t.w. Het automagisch filteren
[offtopic] Dat hebben ze denk ik bewust gedaan :)

Laat ze het eens fatsoenlijk draaien in software voordat ze het in hardware omzetten.
Ben trouwens niet echt blij metal deze dingen.
Automatisch beveiligen van allerlei dingen (WIL ik dit wel??), blokkeren van virussen enzo (zorg maar dat de lekken in de software weg zijn, maken virussen geen kans.
Vind trouwens het automatisch wegfilteren van SPAM nog steeds raar, aanpakken bij de bron en de gevangenis in met die grappenmakers.

uit het artikel
Palladium might allow you to send out e-mail so that no one (or only certain people) can copy it or forward it to others.
Onze spam is voorzien van kopierecht, speciaal bestemd voor U, en kan niet worden doorverzonden naar derden (@abuse of bij gekopierechte dreigmails @politie)

welk spam bedrijf zou dat nou niet willen?

klik je toch op delete dan popt clippy heel behulpzaam op en zegt:
Het bericht wat u zojuist probeerde te verwijderen komt van een microsoft gelicenseerde partner en is uit voorzorg teruggezet in uw INBOX.
Weet u zeker dat u dit niet wilt?

(dit bericht is enigzins sarcastich :-))
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:19 Intel lanceert 2GHz Mobile Pentium 4-M processor
Vorige 14:19 Computers met LindowsOS op de markt gebracht
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011