Volgens experts in computerbeveiliging leveren de recente problemen met de Slammer-worm overtuigend bewijs dat Microsofts poging de veiligheid van zijn programma's te verbeteren gefaald heeft. Het 'Trustworthy Computing'-programma, nu een jaar oud, heeft niet gebracht wat het moest brengen: de Slammer-worm bleek vorige week niet alleen in staat vele Microsoft SQL-servers plat te leggen, maar hinderde ook het internetverkeer in het algemeen aanzienlijk.
Microsoft legde direct na het uitbreken van de worm de schuld bij zijn klanten die het gat in de SQL-server - al bekend sinds de zomer van vorig jaar - niet hadden gedicht met een patch. Beveiligingsexperts reageerden hier nogal cynisch op: Microsofts eigen netwerk bleek ook dagenlang schade te hebben ondervonden van de worm. Als de fabrikant zélf niet patcht, is het nogal hypocriet om de schuld van het geheel bij de niet-patchende klanten te leggen, was de heersende mening. Al met al wordt de patch-filosofie die de softwarereus er op na houdt achterhaald gevonden.
Microsoft onderkent boter op zijn hoofd te hebben met betrekking tot de doorgaande veiligheidsproblemen met de producten van het bedrijf. Mike Nash, corporate vice president van Microsoft's security business unit, is echter van mening dat het 'Trusworthy Computing'-programma wel degelijk werkt. Ontwikkelaars hebben een speciale cursus beveiliging gehad en er wordt nagedacht over het verbeteren van het patch-traject. Waar Microsoft de problemen van de afgelopen tijd afdoet met de stelling dat het een 'leermoment' voor het bedrijf was, zijn anderen echter niet overtuigd.
Met betrekking tot de patch die in omloop was om het gat in de SQL-server te dichten kwam Russ Cooper van TruSecure Corp. namelijk tot de conclusie dat zelfs deze niet velig was. Bij de patch zat een 'fix' die bij het installeren de server in kwestie opnieuw kwetsbaar gemaakt zou hebben voor de Slammer-worm. Anderen merkten op dat de speciale cursus computerveiligheid van de Microsoft-programmeurs zich waarschijnlijk bij volgende softwareversies pas uitbetaalt. Liever zou men zien dat de huidige problemen structureel de wereld uitgeholpen zouden worden:
"The problem is the whole patch regime has lots and lots of problems," he said. "It would be much better if the software shipped from Microsoft with fewer problems to begin with." The solution: install patches, along with firewalls and other security software and services, as well as demand better products from Microsoft, the experts said. [break]Bruce Schneier, chief technology officer of Counterpane Internet Security, gaat zelfs nog verder: [/break]In the meantime, Schneier said he was thinking of switching from Windows to the Macintosh platform because of all the security issues. "My wife has a Mac and she doesn't worry about viruses, trojans, leaks..., " he said. A Consumer Reports survey last year found that virus infection rates on Macs are half what they are on Windows, noted Smith. "Is that because Macs are safer? I think the answer is yeah."
Bill heeft het ook over een perfecte computer......nou ja, ze hebben tot 2015 de tijd volgens Bill
Gewone gebruikers ookExperts zijn negatief over Microsofts beveiligingen
Er is van het weekend een heel exclusief vliegtuig neergestort en dat HAD me een impact!!!Een productiefout in een Opel zal veel meer impact hebben dan in een exclusieve auto.
Van Windows komt eens per 2 jaar een nieuwe versie uit (95, 98, Me, XP etc.). Er mogen dan wel telkens patches voor komen, maar er verschijnen ook wekelijks Linux distro's waarin bugs zijn opgelost. Ik zie geen verschil met het uitbrengen van distro's en het releasen van patches. Deze verschijnen nagenoeg even vaak.Recht op-en-neer installaties van recente versies van RedHat, Suse of Mandrake zijn veilig
Jij weet blijkbaar niet dat de gemiddelde thuisgebruiker's PC echt een ZOOI is met spyware, geen virus scanner, geen updates etc. etc.De gemiddelde thuisgebruiker heeft juist de auto-update functie aanstaan !! zekerAlleen als deze Windows XP gebruikt!
Dat is een gedurfde uitspraak. Het lijkt mij eerder dat er voor de Mac veel minder virussen in omloop zijn, doordat er ook veel minder Macs in omloop zijn.A Consumer Reports survey last year found that virus infection rates on Macs are half what they are on Windows, noted Smith. "Is that because Macs are safer? I think the answer is yeah."
Nou sorry hoor, maar die zogenaamde "experts" weten dus echt niet waar ze het over hebben. Het 'Trustworthy Computing'-programma, dat pas een jaar geleden is opgestart, heeft tot doel om toekomstige software veiliger te maken. De Slammer-worm levert problemen bij niet-gepatchde SQL 2K systemen en staat dus los van trustworthy computing.Het 'Trustworthy Computing'-programma, nu een jaar oud, heeft niet gebracht wat het moest brengen
JA, da's lekker makkelijk: zeggen dat je alleen toekomstige software veiliger gaat maken, terwijl de meeste bedrijven juist niet staan te springen om nieuwe software aan te schaffen, omdat de licenties de pan uit rijzen. Bedrijven, waar ze toch het meeste geld aan verdienen, gebruiken net zolang bestaande software totdat het niet meer voldoet en niet wanneer M$ zegt, wij hebben $$$ nodigHet 'Trustworthy Computing'-programma, dat pas een jaar geleden is opgestart, heeft tot doel om toekomstige software veiliger te maken. De Slammer-worm levert problemen bij niet-gepatchde SQL 2K systemen en staat dus los van trustworthy computing.
Dat is een stap in de goede richting. Ik betwijfle trouwens of al die moeite om 99,999% beschikbaarheid te hebben wel echt bedrijfseconomisch verantwoord is, maar dit terzijde. Als je inderdaad zo'n configuratie hebt waarbij de beschikbaarheid zo hoog moet zijn heb je natuurlijk ook niet 1 server draaien maar een clustertje. Je kunt dan rustig een machine eruit halen, patchen en weer terug zetten.Het niet toepassen van patches is ook vaak te wijten aan het feit dat een bak dan gereboot moet worden. Productie bakken reboot je niet. Die laat je draaien. Zeker SQL bakken die Internet request moeten dienen.
Jaja, en als er programmatuur op hol slaat of het niet meer doet vanwege die patch... wat dan? Moet je weer wachten op updates van derden en dergelijkeIk vind het in zoverre de schuld van de systeembeheerders, omdat de patch al tijdenlang uit was. Het is geen nieuwe bug of zo, vorig jaar zomer was ie er al. Imho checkt een beetje systeembeheerders regelmatig voor updates, en als ze voor hun van belang kunnen zijn (en dat was deze patch), moet ie geinstalleerd worden.
Het had veel inderdaad veel erger kunnen zijn. Nu is er 'alleen maar' een massa bandbreedte verbruikt. Als er een echt destructieve payload in had gezeten was de schade veel groter geweest.PS het is alleen pech hebben dat deze bug misbruikt is op een manier dat eigenlijk iedere computer, met of zonder MSSQL Server, er behoorlijke last van heeft. Daardoor lijkt het misschien nog wat erger dan het is (wat wel logisch is, maar niet helemaal terecht)
Hoe aggresiever een virus hoe eerder hij uit sterft. Aangezien de kans op herbesmetting veel kleiner is. En het virus maar een beperkte mogelijkheid heeft om een ander systeem te besmetten, aangezien hij zichzelf (en het systeemHet had veel inderdaad veel erger kunnen zijn. Nu is er 'alleen maar' een massa bandbreedte verbruikt. Als er een echt destructieve payload in had gezeten was de schade veel groter geweest.
Dan moet iedereen wel de tijd hebben om te reageren. De snelheid waarmee Slammer zich heeft verspreid is pas echt beangstigend: hier kun je een plaatje vinden wat laat zien hoe snel de verspreiding is gegaan. Als iets zich met die snelheid verspreid heeft een systeembeheerder nauwelijks tijd om te reageren. Het enig wat dan helpt is in 1 keer alle verbindingen dicht gooien. Dat heeft functioneel gezien bijna hetzelfde effect en helpt dus niet om ellende te voorkomen, alleen heb je het dan wel zelf onder controle.Zodra een virus gevaarlijker wordt dan gaan mensen toch wel activer opletten. Tot aan paranoia aan toe.
Helaas vind ik de site van Microsoft vaak nogal onduidelijk omtrent patches. Ze staan nooit cumulatief per product.
Zelfs als thuisgebruiker mag je soms oppassen wat het installeren van een patch betekent. Vorige zomer werd een security patch voor de Media Player uitgebracht, waar nog een extra staartje aan zat - installeren betekende akkoord gaan met het volgende:Een belangrijk punt is dat veel systeembeheerders toch voorzichtig zijn geworden met het blind toepassen van patches van MS. Soms leveren deze meer problemen op dan ze oplossen.
Ofwel: Installeren betekende je computer vrijgeven aan MS om er bepaalde `security componenten' op te installeren, maar daar betekende `security' ineens beveiliging tegen bv. illegaal copiëren. ZieYou agree that in order to protect the integrity of content and software protected by digital rights management ("Secure Content"), Microsoft may provide security related updates to the OS Components that will be automatically downloaded onto your computer. These security related updates may disable your ability to copy and/or play Secure Content and use other software on your computer.
Kijk, als Microsoft Nederland zelfs z'n VARs niet op de hoogte brengt van het bestaan van die patch (via een security bulletin bv.), dan is de kans vrij klein dat de klanten van die VARs die patch toepassen.Kijk als Microsoft patches uitbrengt en je die niet toepast op je servers/desktops dan is dat vragen om problemen.
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True