Hoofdcategorieën

Microsoft slaat nieuwe koers in op beveilingsgebied

Door Wouter Tinus, donderdag 2 oktober 2003 22:25
Bron: Wininformant, submitter: T.T., views: 1.152

Hoewel Microsoft al bijna twee jaar bezig is met een tienjarig project genaamd 'Trustworthy Computing' is de hoeveelheid kritiek op het bedrijf nog altijd onverminderd. Eerder deze week werd het bedrijf nog aangeklaagd omdat het bijna-monopolie van Windows virussen de kans geeft om wereldwijd ernstige problemen te veroorzaken. Wininformant schrijft dat het bedrijf van plan is om een koerswijziging te maken. Naast snellere, betere en makkelijkere vormen van patchmanagement wil men de grenzen van het systeem afbakenen, zodat virussen niet eens de kans krijgen om misbruik te maken van eventuele lekken in de code. Microsoft gaat voor het bouwen van deze "shield technology" samenwerken met verschillende fabrikanten van firewall-software. Het bedrijf geeft toe dat het standaard dichttimmeren van Windows op langere termijn niet voldoende beveiling is, maar het kan uiteraard wel een hoop ellende voorkomen:

Windows security (klein) Long-term, however, Microsoft believes that perimeter security isn't enough, and the company is with its partners and customers to communicate the issues and make sure they understand how the platform needs to evolve to ensure that users, companies, and their data is secure. Currently, Charney says the company is about one-third of the way to its goals for Trustworthy Computing. And that's not good enough, he says, to prevent a massive worm or virus attack that could be far more devastating than the MSBlaster and SoBig.F attacks that so thoroughly rattled IT shops and individuals around the world this summer.
Volgende 22:30
Vorige 22:00

Reacties

«  1  2  »

Geweldig, krijgen we nu echt een chroot() voor windows??

nee, wel nieuwe rechtzaken van makers van firewalls die vinden dat er sprake is van oneerlijke concurrentie en dat microsoft misbruik maakt van haar monopolie-positie. :P

Opzich toch een goede stap van Microsoft, dit kan al veel ellende sparen voor Windows gebruikers.

Denk hierbij onder andere even aan de Blaster worm.
Als Microsoft een schild maakt waar virussen niet doorheen komen om zich verder te verspreiden is dat een goede vooruitgang.

De vraag blijft echter of dit schild zelf niet aangevallen kan worden, virussen vallen soms ook virusscanners aan, dus dat is nog maar de vraag.

Verder lijkt me dit ook niet te helpen, tegen mail-worm-virussen, omdat dit schild dus alleen Windows-bugs filtert, dus van de virussen zijn we nog lang niet verlost.

Virussen maken over het algemeen gebruik van 'bugs' in het OS of van het gebrek aan kennis van de gebruiker.

Als dit dan ook echt gaat werken, dan is in ieder geval de 1e helft van het probleem opgelost. Nu de gebruikers nog patchen :)

moest een "schild" om "virussen gewoon tegen te houden" zo vanzelfsprekend zijn dat had er al lang geweest.

Feit is nu eenmaal dat de problemen bij de aard van het windows systeem liggen, zijnde dat systeem en gebruiker zowat door elkaar lopen. Om dit te veranderen zou heel het ding moeten herschreven worden en daar hebben onze beste makkers van redmond mogelijk geen zin in vandaag, nee, ze hebben liever een halve oplossing, zoals gewoonlijk dus.


En verder denk ik dat de makers van virus programma's zoals Norton Mcafee AVG etc die zullen dit beleid niet leuk vinden want zo verkopen ze minder viruspaketten.
Ik denk niet dat zij hier veel over te zeggen zullen hebben. Stel er komt een auto die nooit meer langs de kant van de weg staat omdat hij perfect is. Kunnen de bergingsbedrijven en garagebedrijven dan de automobielfabrikant aanklagen? Don't think so.

't werd anders wel eens tijd :z.

Nu ja .. toch een noemenswaardig initiatief. Laten we hopen dat het werkt :Y)

Waarom rusten ze niet alle nieuwe pc's uit met een TPM? Zie Palladium / TCPA.
Microsoft kan in samenwerking met de hardwarefabrikanten een pc 100% secure maken:
- Geen enkele software ongevraagd kunnen installeren.
- Direct een stop voor warez, iedere programmamaker krijgt zijn maximum opbrengst zonder dat die verloren gaat naar illegale kopieën
- Vergeet illegale MP3's, virussen, wormen,....
-Vergeet de resource-vretende virusscanners, firewalls, ...
-Alles direct hardware-matig beveiligt en een 100% veilig systeem.

Maar neen:
iedereen heeft schrik, iedereen koopt liever virusscanners, klaagt over wormen/virussen, loopt met een hypocritische houding over sharen, anti-virus/ beveiligingfirma's gaan overkop, ...

Ik vind dit zo'n belachelijk spelletje.

Als jij TCPA gaat aanpraten denk ik eerder dat je met een belachelijk spelletje bezig bent.

HEb je wel enig idee waar TCPA allemaal voor staat?
die discussie is hier al een aantal keren gevoerd. Wel eens doorgelezen?

Een systeem is ook op NORMALE manieren te securen. Als een Microsoft per definitie dit niet kan.. ligt het aan hun en niet omdat ze niet aan de TCPA gaan.

TCPA moet je hoe dan ook zien te voorkomen

Dus jij wilt graag een PC waar alles in vaststaat, waarvan MS bepaalt welke software je wel en niet mag installeeren, en uiteindelijk ook kan bepalen naar welke sites je wel en niet mag, of van wie je wel of niet mail mag ontvangen of zelfs versturen??

Jaa goed idee, weet je wat laten we Bill Gates gelijk tot heerser van de wereld uitroepen.

Nee mij niet gezien....

Ik vind het prima, zolang tcpa maar uit te zetten is...
zelfs dan als alle apps in windows tcpa nodig hebben dan zal linux iig een flinke boost krijgen :P

Dit is wel erg makkelijk gezegd hoor.

Alsof iedereen nu bezig is om als een paranoide schaap zijn/haar computer dicht te timmeren.
Jammer genoeg is een fris geinstalleerde windows een erg gemakkelijke prooi voor allerlei subelementen.

En TCPA is dan de logische oplossing voor alles?
Alsof er geen bugs meer gemaakt zouden worden of deze beveiligen worden gekraakt (in de trend van de Xbox hacks).

Rechtszaken tegen MS beginnen omdat ze misbruik van hun monopolie maken en daarom makkelijker virussen laten verspreiden is ook van de zotte. Want dan zou je ook al die mensen aan kunnen klagen die door onwil/onkunde die virussen verspreiden (of MS produkten kopen).

Feit blijft gewoon dat MS in vergelijking met andere OS makers qua beveiliging het moeilijk heeft en ze dat zo snel mogelijk proberen op te lossen. En da's bepaald niet makkelijk maar ze zijn het wel moreel verplicht aan haar klanten. En ook zakelijk trouwens want anders stappen heel veel mensen over naar alternatieve OS'en.

Met het risico ook naar -1 gemod te worden net als alle andere beantwoorders op deze post:
Maar neen:
iedereen heeft schrik, iedereen koopt liever virusscanners, klaagt over wormen/virussen, loopt met een hypocritische houding over sharen, anti-virus/ beveiligingfirma's gaan overkop, ...
Ik vind keuze ook heel belangrijk. Waarom moet een ander bepalen wat ik op mijn computer doe? En dan heb ik het niet over illegale copieën, virussen, aanvallen op m'n firewall en zo. Wat dacht je van freeware(-achtigen) en open source producten? Moeten die allemaal maar een certificaat aan gaan vragen bij een centrale authoriteit à vele honderden euro's? Wat denk je dan dat er gebeurt met al die toch vaak vrijwillige projecten waar een hoop tijd in gestoken wordt? |:(

Ik heb een hoop kleine tooltjes op m'n systeem staan die door enthousiaste programmeurs de wijde wereld in gestuurd worden. En dan heb ik het nog niet eens over het feit dat ik ook wel eens een ander OS draai dan Windows...

Daarnaast is elke beveiliging ervoor om gekraakt te worden. Kan dat niet linksom (software hack of zo) dan maar rechtsom (hardware aanpassen). En je hebt maar 1 idioot nodig hebt die dit lukt...

@70070540:
Voor dit soort dingen vind ik TCPA persoonlijk schieten met een kanon op een mug. Je kunt een systeem als Windows ook default dicht zetten en pas openmaken als de expert-gebruiker daar voor kiest. Jan met de pet zit dan goed, want die wil al die extra functionaliteit toch niet, en de expert behoudt z'n gewenste functionaliteit.

Ik ben heel bang dat TCPA misschien wel uitschakelbaar is, maar defacto verplicht gesteld wordt door diverse partijen. Daarnaast is ook TCPA een door mensen bedacht stukje hard- en software, dus daar zitten gegarandeerd fouten in. Er zijn meer reacties in deze richting, dus daarvoor: zie anderen.

En ik denk trouwens ook dat je de Jannen in deze wereld niet moet onderschatten. Ook Jannen zitten met bepaalde problemen/taken achter hun compu die ze op willen lossen. Menige Jan heeft op sites als Tucows e.d. precies het programma'tje opgeduikeld dat-ie nodig had voor zijn specifieke probleem. En ik ben heel bang dat als software gecertificeerd moet al die pareltjes gewoon verdwijnen.

Wat jij op jouw computer doet als computer expert zou inderdaad geheel aan jou moeten zijn.
Maar....
Helaas is de gemiddelde computer gebruiker geen expert en weet voor geen sodemieter wat er allemaal fout kan gaan en open staat.
Dat is helaas de wereld waarin we leven, en waar een leverancier als Microsoft en anderen zich aan moeten aanpassen. Dat kan op verschillende manieren. Zo'n systeem als TCPA is een oplossing, en is een kwalijke oplossing in de ogen van de vele experts.
Echter...
Als een systeem als TCPA er voor kan zorgen dat de computer systemen veiliger kunnen worden voor Jan met de pet, is het doel wel bereikt.
Ik ben geen voorstander van TCPA en ik vind ook dat het uitgeschakeld zou moeten kunnen worden, maar het is een stap in een richting die naar mijn idee onvermijdelijk is. In de toekomst kan het toch niet zo zijn dat een nono via zijn systeem, zonder dat hij/zij het door heeft, er een aanval plaatsvind op internet backbones en het internet gedeeltelijk overbelast/plat gaat terwijl dat voorkomen had kunnen worden met een systeem als TCPA?

Volgens mij zijn er een paar simpele oplossingen en dat is al die VBscriptingtechniekeken eerst eens er uit halen/uitschakelen, want die veroorzaken de grootste problemen volgens mij. Iig hebben die scripten teveel rechten om overal bij te kunnen.
Vaak is het ook nog dat die scriptingzooi helemaal niet nodig is binnen het OS, iig weegt het niet op tegen de onveiligheid die het veroorzaakt vind ik.

Laatst ook weer op zo'n site waar zo'n object in de browser wordt geladen die je CD-speler opengooit, ik bedoel, argh!

Scripting rulez, uitschakelen is echt geen optie, het bespaard veel te veel handwerk. Kunnen we het personeel wel verdriedubbelen als we dat hier zouden doen

al die VBscriptingtechniekeken eerst eens er uit halen/uitschakelen
|:(
Jij bent lekker. En dan geen batch files meer en vervolgens geen command prompt meer.

Laat ze maar gelijk naar de laatste stap gaan, haal de mensen maar weg. Worden er geen sabotage dingen meer gemaakt en worden ze niet meer uitgevoerd

Het probleem zit um niet in VBscripts, maar in de ActiveX objecten die aangeroepen worden door de scripts.
VB script kun je wel dichttimmeren: de Internet explorer laat geen file-opens toe vanuit VB-script.

Echter als je VB-Script een ActiveX object aanroept, mag dat ActiveX object alles was de gebruiker mag!
(formatteren, mailen etc...)

Oplossing is te vinden in het .NET framework, waar het OS niet alleen rechten uitdeeld aan gebruikers, maar ook aan individuele applicaties.

Misschien kunnen ze een iets meer unix-like directory structuur nemen. binaries bij binaries, documentjes bij documentjes, instellingen bij elkaar en niet c:\program files\programma\programma.cfg ofzow :)

Ze hebben al een vaste plek hoor, en die zit in de "registry". De meeste software slaat daar reeds de instellingen op. Niet dat ik erg enthousiast ben over die registry overigens, maar er zit wel degelijk een soort van systeem in.

Och ja... Alleen maar een enorme, nieuwe, spannende, opgave voor slimme crackers om dat weer te kraken :z

Ongeveer alle beveiligingen zijn gekraakt volgens mij :? Waarom deze dan niet :?

Ik kan er nog steeds niet over uit dat MS nooit heeft besloten tot een betere beveiliging van de dll's die smtp servers mogelijk maken. Het is zo makkelijk om daar een standaard "nieuwe applicatie blabla wil een mail verturen, akkoord? (nooit meer vragen vinkbox etc)" dialoog achter te zetten. Dit doen ze bij elke keer dat je een andere emailclient op heb gestart of bij ongecertificeerde java-apps ook. Het enige nadeel is dat die vraag dan ook eenmalig voor valide programma's die willen mailen beantwoord moeten worden.

Het is BELACHELIJK dat een willekeurige exe zomaar mails achter de rug van de gebruiker om kan versturen -zonder dat er een hack voor nodig is-zonder een melding dat de applicatie nieuw is, ben ik nou gek?

Natuurlijk kan dat ook met hacks omzeild worden, maar 90% van de vrirussen -en vooral het verspreiden ervan- heb je in 1 keer omzeild, je bent in 1 keer af van scriptkiddies.

Dat MS hier niet over door de mangel gehaald wordt komt naar mijn mening alleen maar door hun monopoliepositie, anders waren ze allang door de consumenten afgestraft.

"Dan neem je toch gewoon Linux", alsof dat een serieuze optie is voor de gemiddelde gebruiker of bedrijf, je wilt je bekende applicaties toch kunnen blijven gebruiken.

Je wilt niet je bekende applicaties gebruiken, je wilt gewoon je werk doen.

Juist door de problematiek met virussen en de kosten die daarmee verbonden zijn wordt Linux steeds aantrekkelijker.

Bovendien is het in Linux makkelijker om wijzigingen door te voeren dan in Windows.

Het enige dat MS zou kunnen doen om mailtjes versturen moeilijker te maken is de outgoing port 25 blokkeren (behalve naar je mailserver). SMTP is zo simpel, daar hoef je als virusschrijver echt geen library voor te gebruiken: telnet naar port 25, "helo <systeemnaam>", "mail from: <email", "rcpt to: <email>", "data" en dan 't mailtje.

Maar met het blokkeren daarvan los je weinig op: Als virusschrijvers weten dat ze alleen de mailserver kunnen gebruiken, kunnen ze 't adres daarvan ook echt wel uit de registry lezen en alsnog die mailtjes versturen.

Het enige dat MS zou kunnen doen om mailtjes versturen moeilijker te maken is de outgoing port 25 blokkeren (behalve naar je mailserver). SMTP is zo simpel, daar hoef je als virusschrijver echt geen library voor te gebruiken: telnet naar port 25, "helo <systeemnaam>", "mail from: <email", "rcpt to: <email>", "data" en dan 't mailtje.

Mijn punt is dat dat nu dus niet eens nodig is, precies het probleem in de beveiligingsgedachte van MS. Ik snap dat de dief ook via het dak naar binnen kan, maar dat wil niet zeggen dat je daarom de deur laat openstaan? Het gewoon versturen van mail via een DLL die volledig in handen van het OS is, is veel makkelijker voor een gemiddelde sciptkiddie en kan iemand in 10 sec code voor bij elkaar voor sprokkelen op internet.

Waarom zou een virus de smtp engine van outlook express of outlook gebruiken? Een slimme virusschrijver zorgt dat het virus zijn eigen mailengine heeft (en dat hebben er ook veel als ik me niet vergis)..

wat ga je er dan tegen doen? Gaan filteren op uitgaande poort 25? Da's ook lastig, heb je weer een firewall..

wat ga je er dan tegen doen? Gaan filteren op uitgaande poort 25? Da's ook lastig, heb je weer een firewall..
-su-2.05b# telnet www.microsoft.com 25
Trying 81.52.249.63...
Connected to a562.cd.akamai.net.
Escape character is '^]'.
220 ck408323-a.dokku1.fr.home.nl ESMTP

Dat is wat ik krijg als ik naar een willekeurige host connect op poort 25, maakt niet uit, zolang ie maar buiten mijn LAN is.

Op deze manier mag mn broer, met de enige windows computer in het netwerk, gerust een virus uitvoeren: dat ding komt toch niet naar buiten :)
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 22:30
Vorige 22:00
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: