Hoofdcategorieën

AOL schakelt Messenger-dienst Windows uit

Door Kevin Levie, zaterdag 25 oktober 2003 16:58
Bron: ZDNet, views: 1.429

ZDNet schrijft dat AOL de Messenger-dienst in Windows bij zijn klanten gaat uitschakelen. De Windows-service kwam het afgelopen jaar negatief in het nieuws omdat spammers er veelvuldig gebruik van maakten om internetgebruikers zonder firewall ongevraagd te bestoken met reclame. Opvallend is dat de provider niet de betreffende NetBios-poorten (135-139) voor zijn klanten blokkeert, maar de Messenger-dienst op het systeem zelf ongevraagd uitschakelt als de gebruiker bij de provider inlogt. Door beveiligingsbedrijven is hier kritisch op gereageerd: een provider zou volgens hen geen instellingen moeten wijzigen op het systeem van een gebruiker. Volgens AOL is dit een ongewone maatregel die de provider niet vaak zal ondernemen, maar zijn de voordelen in dit geval veel groter dan de nadelen:

AOL logoThe move, however, has raised questions about how far Internet service providers should go to secure their users. AOL uses a program to disable the Windows Messenger service when a user logs on to its network. If users want to turn it back on, they can either do it themselves or go to an AOL site that will use another program to do it for them.
Volgende 19:21
Vorige 16:39

Reacties

«  1  2  3  4  »

Zolang mijn provider zich niet met mijn systeem bemoeid, vind ik het best! }>

Opvallend is dat de provider niet de betreffende NetBios-poorten (135-139) voor zijn klanten blokkeert, maar de Messenger-dienst op het systeem zelf ongevraagd uitschakelt als de gebruiker bij de provider inlogt.
Ehm... dus de ISP gaat even je configuratie op je PC thuis aanpassen? Mag dat juridisch wel?

Het is Amerika, zullen weer wel rechtzaken wegens emotionele schade en inbreuk op privacy of inbraak voor komen, denk ik zo, als ze dit echt gaan doen.

Inderdaad... juridisch zouden ze dit moeten vrijpleiten via een EULA, wat ze waarschijnlijk ook wel doen. Maar toch, ik denk dat ze of a) beter de berichten kunnen filteren, of b) gewoon aan de betreffende gebruiker vragen.

wetten gaan altijd boven een Eula, altans in Nederland, en ook in Amerika dacht ik ?

In principe staat het de twee partijen (aanbieder en afnemer) vrij om van de wet af te wijken. Daar zitten echter wel grenzen en voorwaarden aan vast. Sommige delen mag men in de EULA of AV zetten, andere moeten in de overeenkomst zelf staan en weer andere mogen helemaal niet overschreven worden.

In Nederland mag dat iig niet. Je mag hier nooit afspraken maken die tegen de wet zijn.

Nog opvallender is dat ze dus niets aan het probleem doen (open NetBIOS porotn op Internet), maar het symptoom aanpakken (zet de messenger service uit).

Naast het feit dat mij dit een onzinnige actie lijkt (de abonnee krijgt onterecht een veilig gevoel), is het voor een ISP toch veel eenvoudiger wat poorten dicht te gooien dan op ieders computer een service uit te zetten.

Ze pakken juist wel het probleem aan. De open poorten zijn niet het probleem, de messenger service wel.

Het zou wel netter geweest zijn als ze het even gevraagd hadden, 99% van de mensen snapt de vraag toch niet en klikt "ja".

Ik vind de keuze om het probleem op te lossen door de messaging service uit te zetten i.p.v de poorten (135-139) te blokkeren wel verdedigbaar. Immers het probleem is een Microsoft specifiek probleem. Deze aanpak is ook Microsoft specifiek. Immers wanneer de provider deze poorten afsluit kan NIEMAND ze meer gebruiken! Als je als provider alle poorten moet afsluiten waar services op KUNNEN draaien die problemen KUNNEN geven dan ben je bezig met censuur. En waarom geen webserver draaien op poort 135?? Alleen maar omdat er een OS is wat een aantal bugs heeft in een service die op poort 135 draait??

Knappe jongewn, jij snapt het wel he :Z

Er *is* helemaal geen probleem, laat staan een bug.
Je OS bevat een service waarmee je berichten kunt zenden en ontvangen op je LAN.

Spammers hebben daar inmiddels een potentiele spam methode in gezien en sturen je berichten.

What is next ? AOL die Outlook van je systeem afgooid omdat je wel eens spam zou kunnen ontvangen ?

Even voor de duidelijkheid:
Het gaat hier niet om MSN Messenger, maar om de messenger service van Windows (net send).

Lekker is dat, als je zo'n ding thuis gebruikt :(

Idd, ik wil nog wel eens "administrative alerts" sturen naar m'n huisgenoten *evil grin*.

Maar goed, heb dan ook geen AOL.

denk je niet dat ze het over net send via inet hebben ipv via lan :?

Messenger is een service die algemeen draait, dus je LAN en de internetverbinding gebruiken dezelfde messenger service.
Dit mag volgens mij ook niet in de VS, dat je instellingen veranderd op iemand anders zijn computer.

Als een gebruiker van internet, wil ik niet dat mijn provider poorten blokkeerd danwel in mijn systeem wijzigingen aanbrengt zonder mijn medeweten. AOL zie ik daarom niet als een volledige ISP. Ik ben zelf verantwoordelijk voor mijn verbinding met het Internet en niet mijn ISP en dat wil ik graag zo houden. Gelukkig zijn er zat andere ISP's die wél een volledige internetverbinding verzorgen.

@moderatie:
Lees de modfaq alsjeblieft ff door. Mijn reaktie is relevant.

Oh wil jij zelf verantwoordelijk zijn? Dat wil dus zeggen: over alles wat met je internetverbinding te maken heeft? Dus ook DNS, proxy etc.? Ik vind een ISP juist wel volledig als ze met de klant meedenken.

Begrijp me goed: Ik vind de actie van AOL niet goed, maar wat jij zegt is een beetje te simpel.

Beter zou zijn dat MS al die services nu eens gewoon enkel toegankelijk maakt voor de privé IP-adres ranges (10.*, 192.168.* enz...). Dat zou een heleboel van die narigheid oplossen...

Nog beter zou zijn als al die services ook standaard uit zouden staan. En via een apart control panel geactiveerd zouden kunnen worden.

In Windows Server 2003 staan ze standaard uit :)

Wat dacht je van Start>control panel>admin tools>services :?

Btw als je al die services uitzet dan betekent dat ook vaak dat veel functionaliteit niet meer werkt.

Andere suggestie dus: zet de winXP firewall aan voor alleen je internet verbinding. Of download en install zonealarm.

Dat ben ik niet met je eens freggy.
Ik vind dat MS die services of gewoon niet moet mee leveren. Of ze veilig maken. Ik zou er niet blij mee zijn als een bepaalde service alleen op een bepaalde IP range zou werken en daar komt nog eens bij dat mensen er dan vanuit gaan dat de service toch alleen lokaal kan draaien en dus geen kwaad kan en als er dan een lekje is.....

Die messenger service is wél veilig, maar wordt misbruikt...
Die service is bedoeld om boodschappen naar elkaar te sturen, bijvorbeeld door admins die een bericht willen sturen naar hun gebruikers...
Als spammers deze service misbruiken om spam mee te versturen, kan MS niet aan doen!

Dit zou hetzelfde zijn als zeggen dat e-mail verboden moet worden, omdat het niet veilig is...

Erg handig ja, in corporate netwerkomgevingen :z Je moet toch even verder kijken dan de huis-tuin-keuken netwerkjes.

Alleen private ranges yeah right en mijn machines in ons DMZ dan......

Superstudent en Visbak hebbent het correct; MS gewoon die services standaard uitzetten; de gemiddelde beheerder weet zelf wel waar wanneer en waarom ze weer aan zouden moeten. (Enne eh superstudent dat "control panel" is gewoon je services)

Vraag me overigens wel af HOE ze dat denken te gaan doen; ik ben de enige admin op mijn machine. Ze zouden me (als ik geen medewerking verleen)letterlijk moeten hacken om die service te disablen......

Door beveiligingsbedrijven is hier kritisch op gereageerd: een provider zou volgens hen geen instellingen moeten wijzigen op het systeem van een gebruiker.
Beveiligings bedrijven moeten juist blij zijn. Weer een onnodige service uitgeschakeld die op 90% van de systemen draait

zou jij blij zijn moest jou Internet provider plots ongevraagd bepaalde services afsluiten die jij op je computer draaien hebt?

Met welk recht komt een Internet provider aan jou persoonlijke eigendom?

Dat ze de poorten blokkeren, of als ze nou een programma ter beschikking stellen waarmee je als klant zelf makkelijk die service kan uitschakelen, tot daar toe. Dat ze echter je register aanpassen omwille van een "security issue": neen

Eerlijk gezegd denk ik dat de gemiddelde AOL-gebruiker er echt blij mee is dat ze die popups niet meer hebben hoor...

En trouwens, het kan ook fijn zijn dan men zich met je systeem bemoeit. Ik heb laatst een Linux (redhat 9) geinstalleerd om te zien hoe het zo was, en ik moet zeggen, ik was blij als er zoveel voor me werd gedaan als in Windows. En ik kan nu pas begrijpen dat al die irritante hulp-dingetjes in Windows XP voor beginner echt fijn zijn (alhoewel ik graag ze in 1 keer uit kon zetten).

Het gaat er natuurlij niet om of ik blij ben dat men mij afsluit, maar of iedereen blij is als zij spammer afsluiten. We willen toch alleemaal geen spam ontvangen?

Als je dat thuis gebruikt, koop dan een router met firewall. en blokeer Messenger dienst vanaf het inet
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:21
Vorige 16:39
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: