Hoofdcategorieën
Device Settings

Windows Longhorn zal systeem proactief beveiligen

Door Willem Kerstholt, zaterdag 28 februari 2004 11:38
Bron: InfoWorld, submitter: sunturion, views: 23.893

Op InfoWorld lezen we over nieuwe beveiligingsfeatures die Microsoft in Longhorn zal gaan toepassen. Het komt erop neer dat het systeem zich bewust wordt van zijn zwakke punten en de beveiligingsinstellingen hierop aanpast. Stel dat Microsoft een patch uitbrengt die een ActiveX-bug moet repareren, maar dat de gebruiker deze nog niet heeft geïnstalleerd. Het Longhorn-systeem zal dan, zolang er nog niet gepatcht is, alle ActiveX-elementen blokkeren. Ook zal het systeem het netwerkverkeer en het aantal system calls bijhouden en, als het denkt dat een plotselinge verandering het gevolg is van bijvoorbeeld een virus, het proces weigeren en de beveiliging verhogen.

Windows Longhorn - Windows Effects kleinAls een draagbare computer van netwerk verandert, zal het systeem ook zelf het beveiligingsniveau aanpassen. Door deze aanpassingen zal Microsoft vooral de meest kwetsbare gebruikers, die zelf niet in staat zijn hun computer veilig te houden, van dienst zijn. Als een virusuitbraak in een vroegtijdig stadium kan worden geïdentificeerd en alle Longhorn-computers automatisch worden afgeschermd zouden grootschalige virusuitbraken tot het verleden kunnen behoren. Aan de andere kant schept het aanpassen van beveiligingsinstellingen via het internet wel nieuwe kwaadaardige mogelijkheden. Als de server die de aanwijzingen verstuurt geïnfecteerd zou raken zijn de gevolgen niet te overzien.

Volgende 15:57 Duitsland start met speciale tekens in internetadressen
Vorige 11:23 UMC neemt 200mm-fabriek van SiS over
Advertentie

Reacties

«  1  2  3  4  5  6  »

Opzich lijkt me dit een erg interessante feature.
Wat ik mij nu wel afvraag is in hoeverre je het systeem nog in eigen hand (beheer) kunt houden.

idd, Ik wil dit soort dingen meer als een optie. Voor systeembeheerders is het nl makkelijk omdat dan de gebruiker de pc's moet updaten. Maar voor mij thuis hoef ik dit soort opties niet, ik houd het zelf wel bij. Het systeem is toch van mij(iig als ik het koop ;)). Dan mag ik er toch mee doen wat ik wil.

Je koopt windows niet, je leased het...
meest gemaakte denkfout met windows.. :Y)

Je koopt het gebruiksrecht wel degelijk.
Niks leasen dus.

Niet helemaal, je KOOPT een gebruikerslicentie, als je die licentie 100 jaar wilt gebruiken dan mag je dat. Bij leasen lopen de kosten op en hierbij dus niet.

Kijk, dat mensen dus eens in de zoveel jaar een upgrade doen is hun eigen keuze, maar het is géén leaseconstructie.

Bij serverlicenties zit e.e.a. iets anders in elkaar, maar ik heb het over de home en pro versies.

En exact hetzelfde geldt ook voor server licenties.
Je koopt gebruiksrecht.

Er zijn wel afwijkende vormen waar je het leased, maar dat is dan een bewuste keuze. Er is ALTIJD een koop versie.

Als ik in de winkel software koop, staat er wel degelijk op het aankoopbewijs: AANKOOP. Er staat niet op leasing, gebruiksleen, etc. Mocht men de software niet aankopen, dan moet er op de doos staan dat de software een leasing is, of andere -bazaar. dat staat er niet op.

MS heeft niets te zeggen op welke pc ik die software installeer ( zolang ik het niet installeer op meer dan 1 pc ), nog heeft men te zeggen dat ik de software niet meer mag gebruiken na x aantal jaar.

Aankoop van software valt onder dezelfde wetten als aankoop van hardware ... het zou grappig zijn als binnenkort intel komt zeggen: "het spijt ons maar we hebben u deze cpu verkocht samen met xx moederbord, u mag deze cpu niet gebruiken op yy moederbord".

Server software is idd een andere zaak, sinds men hier te maken heeft met xx gebruikers die aanloggen aan een systeem, alhoewel, als je er over nadenkt, hetzelfde gebeurt met de gewoon windows versie's als je thuis een klein netwerk hebt.

Maw, al die licencie's voor xxx gebruikers etc etc is puur geldaftroggelen ...

Ik vind het vreemd dat mensen de valse indruk hebben dat software die ze aankopen ( en soms verdekke veel geld kost ), dat ze denken dat deze niet van hun is om mee te doen wat ze willen ... en eenderd hoeveel readme textje's dat MS erin zet je zogezegt mag doen met die software veranderd niets aan het feit dat deze van u is ( en in vele gevallen is deze info zelf illegaal in de meeste landen ).

Als je een huis koopt, dan is het van je, koop je een auto, dan is deze van je, koop je een netwerk kaart, dan is deze van je, koop je printer, dan is deze van je etd etc ... ik vind het persoonlijk echt vreemd dat sommige mensen denken dat het niet van je is, eenmaal dat je het aangekocht hebt.

Maw, al die licencie's voor xxx gebruikers etc etc is puur geldaftroggelen ...
Ik ben xxx gebruiker en ik betaal geen licenties :+

Fout, de meeste home en Pro versies zijn OEM ofwel machine en niet gebruiker verbonden.
http://gathering.tweakers.net/forum/list_messages/879373/
Je hebt wel gelijk als je 100 jaar met je machine kan werken :)

Terug te komen op het verhaal snap ik het niet helemaal. De grootste lek alleen al is outlook, als ze alleen de scriptondersteuning er al uit halen scheelt dat heel veel virussen.
Daarnaast kan je de OS wel alles laten doen maar daar maak je de gebruiker niet slimmer mee. Als vandaag de dag nog steeds 1 jaar oude virussen binnenwandelen is het toch een stukje opvoeding van de gebruiker.

En ja, een zelf lerende OS kan je denk ik ook het foute aanleren..........

Ook hier ga je de mist in ..........

Bij elke versie dient ( volgens de ideeën van MS ) de licentiesticker op de kast geplakt te worden. De licentie zou dan uitsluitend aan de behuizing gekoppeld zijn, en niet aan het inwendige ........ anders zou je nooit meer hardware kunnen upgraden. Want die geperforeerde sticker krijg je er niet zomaar mee heel af, om op een volgende machine te plakken.

Als leverancier van dit soort machines krijgen onze klanten dan ook gewoon het boekje erbij met de sticker er nog op. Stel dat de kast niet voldoet of beschadigd raakt, dan kan de klant de kast met licentie en al in de prullenbak gooien, en dat is toch behoorlijk krom bedacht bij MS.

Ik vind het leasen, want zo is er bv. na 2007 ook geen support meer voor Windows XP

Ik ben het helemaal met Mr. S eens, omdat ik na 2007 geen support meer heb op mijn wasmachine, heb ik deze niet gekocht, maar geleased! ;)

Nee, want de meegeleverde installatieprocedure is alleen geschikt voor die hardware.Bij verandering van Moederbord en/of HDD werkt de installatieprocedure niet meer.

Wij leveren inderdaad ook de stickers los, zodat die bij de klant in de kluis kunnen. Dit is echter niet correct volgens de voorwaarden van MS. Verder krijg je die stickers er echt wel onbeschadigd af (in elk geval als ze nog geen jaren zitten), namelijk door ze warm te stoken met een foehn.

Ze kunnen het beter Longhand, of Longarm gaan noemen.

Ben bang dat dit welliswaar een korte termijn probleem oplost, maar een lange termijn probleem niet.

Volgens mij zit het antwoord ergens anders. Velen durven hun computer niet up-to-date te houden omdat ze het hele update gebeuren niet begrijpen. Dus gebruikersvriendelijker maken EN SNELLER!!!!van dat proces is veel belangrijker dan elke andere oplossing.

Dit komt toch op mij over als, er zijn veel inbraken in deze wijk. Maar de bewoners kunnen hun huis niet op slot zetten. Laten we dan een hek om de wijk zetten en die goed bewaken, dan hoeft de deur ook niet meer op slot.

Een heel slechte vergelijking want bij een huis heb je meerdere ingangen deuren en ramen maar die zijn bekend en overzichtelijk.
Op slot doen is een simple handeling dat 99% van de wereld bevolking begrijpt van al heel jonge leeftijd.

Als je de vergelijking trekt tussen deurtje op slot doen van een huis vs 'n OS nou die heeft veel achterdeurtjes, die voor de massa van eigenaars de meeste van onzichbaar zijn, waarbij kennis vergaring nodig is om er ten eerste van bewust te zijn laat staan ze te vinden en dicht te gooien.

Je bent je dan bewust van de deuren en ramen maar je bent niet op de hoogte dat de muren gaten kaas zijn die op massieve muren lijken en dan weer verbaasd te zijn na elke (virus infectie) inbraak.

'n betere vergelijking is een Kasteel met geheime gangen/deuren waar de bewoners en de bouwers (ja raar he) niet op de hoogte van zijn maar wel enkele kwaadwillenden.
De bouwers en beveiliging ontdekken steeds meer gaten en geven dat door aan de eigenaren door waardoor maatregelen genomen kan worden.

theregister.co.uk noemde deze versie vorig jaar al "Windows Longhaul":

http://www.theregister.co.uk/content/archive/34500.html


Laat me raden, Meneer Dik gebruikt Linux... :Z

mij benieuwen hoelang het duurt voor ze dit kopelen aan TPP en DRM kijken of die mensjes dan nog zo atoshast zijn als kazaa gewoon niet meer werkt?

Ik denk dat het helemaal niet goed is als je niets (of niet genoeg) over de PC te zeggen hebt. En dat zal waarschijnlijk ook wel nooit gebeuren. Al die features waarover iedereen loopt te klagen kan je in XP gewoon uitzetten, geen reden om je druk over te maken dus....

Argh, dat is toch wel heel vies? Is iets stoek, nou, dan zetten we het uit.

'Er zit een bug in SMB' <= SMB uit, heel je netwerk dichtgemetseld.

'ICMP heeft een bug' <= In een keer kan je niets meer pingen

* 786562 EdSchouten

Waarschijnlijk zal het niet zover gaan. Het zal -zoals de huidige Windowsupdate- eerst de download binnenhalen, en dan zo'n "balloon-text" weergeven dat de update(s) klaar is/zijn om geïnstalleerd te worden. Als je dan treuzelt, zullen er features uitgeschakeld worden.

Ervaren gebruikers (die in de minderheid zijn) zullen deze 'betutteling' waarschijnlijk kunnen uitzetten, al dan niet via onorthodoxe wijze. :-)

Als er geen update word geinstalleerd is het veiliger om het uit te schakelen.

Het is geen oplossing, maar een actie om ervoor te zorgen dat er updates geinstalleerd worden of om te voorkomen dat de gevonden fouten misbruikt gaan worden.

Goede feature imho.

Als er geen update word geinstalleerd is het veiliger om het uit te schakelen.
Wat een bullshit, als ik hier een win95 of 98 bak compleet open aan mijn interne netwerk hang dan zal het me echt worst wezen dat die doos zo lek als een mandje is. Alle troep moet toch eerst nog langs mijn firewall.

Behalve indien je op die computer netwerk programmatuur draait; bijvoorbeeld een browser. Op die manier ontvang je virussen, spyware en trojans met open armen, en kunnen ze vanaf je interne netwerk gezellig de rest van je systemen ook infecteren.

Het is een groot misverstand dat alleen 'frontline' systemen beveiligd hoeven te worden.

[off-topic]Doet mij hard denken aan "amerikaanse straaljagers (vooral de toekomstige JSF) in EU problematiek". usa kan straaljagers disablen als ze verkeerde dingen doen, het is idd goed op korte termijn (stel dat er een straaljager gepikt word). Maar usa kan dat ook gebruiken als EU ooit in conflict geraakt met usa, lange termijn.
[/off-topic]

Op korte termijn is het interessant, want virussen en andere ongedierte worden gemakkelijk tegengehouden.

Zelfs n00bs met de minste kennis kan virusvrij werken, maar als alles automagisch gaat dan worden die n00bs dommer en dommer (waar is de tijd toen men iets van computers moest kennen, voordat je ermee kan werken). Zodat ze 100 procent op zulke features vertrouwen en als het eens faalt of gekraakt word... dit is nadeel 1 op lange termijn.

MS kan op afstand ook computers disablen, bv om meer licentiegeld te eisen of upgrade naar de volgende windows-versie afdwingen, nadeel 2.
Hier zullen we echt niet bang voor te hoeven zijn... Een upgrade afdwingen wordt vrij moeilijk als je een eeuwigdurende licentie hebt. (bv de standaard OEM versies zoals die bij veel nieuwe PC's wordt geleverd) Ze hoeven het niet eeuwig te ondersteunen, maar ze kunnen je niet het recht ontnemen het eeuwig te blijven gebruiken.
SCO had vroeger een Linux-distro (Caldera) gemaakt/verspreidt en verkondigt hoe goed hun gratis downloadbare Linux-distro is.

SCO zit nu Linux-users aan te klagen en verkondigt dat er maar 1 goede Linux is, degene met betaalde SCO-licentie.

Bedrijven kunnen van de ene dag op de andere totaal veranderen.
Of je het nou wilt of niet, computers worden als productieve dingen gezien en soms ook een beetje voor de lol. Hetzelfde als auto's, mensen zien het als iets productiefs en af en toe voor de lal ermee rondrijden, maar dat wil niet zeggen dat ze alles over de motor, de aandrijfas en de koppeling etc etc hoeven te weten. Ze brengen dat ding 1x per jaar naar de APK en thats it.
Men wilt gewoon een werkend PC hebben, mensen hebben geen zin om elke dag microsoft.com of tweakers.net in de gaten te houden over eventuele virussen of patches, het is een wonder dat ze niet doorzappen als ze op het nieuws een item over virussen zien...
De groep mensen die het liefst zelf alles willen patchen is misschien 0.01%.
Bij de auto weten de meesten waarom je bv niet de rem- en gaspedaal mag indrukken, dan gaan de remmen overdreven verslijten.

Weten de computergebruikers ook waarom je bv niet zomaar de attachments van de e-mails openen?

Ik denk dat daarvoor een soort computerrijbewijs moet komen en niet de EU-MS-rijbewijs (die bestaat al ff, examen op MS-software-skill ipv algemene PC-kennis).

MS kan op afstand ook computers disablen, bv om meer licentiegeld te eisen of upgrade naar de volgende windows-versie afdwingen, nadeel 2.
Hier zullen we echt niet bang voor te hoeven zijn... Een upgrade afdwingen wordt vrij moeilijk als je een eeuwigdurende licentie hebt. (bv de standaard OEM versies zoals die bij veel nieuwe PC's wordt geleverd) Ze hoeven het niet eeuwig te ondersteunen, maar ze kunnen je niet het recht ontnemen het eeuwig te blijven gebruiken.

Zelfs n00bs met de minste kennis kan virusvrij werken, maar als alles automagisch gaat dan worden die n00bs dommer en dommer (waar is de tijd toen men iets van computers moest kennen, voordat je ermee kan werken). Zodat ze 100 procent op zulke features vertrouwen en als het eens faalt of gekraakt word... dit is nadeel 1 op lange termijn.
Of je het nou wilt of niet, computers worden als productieve dingen gezien en soms ook een beetje voor de lol. Hetzelfde als auto's, mensen zien het als iets productiefs en af en toe voor de lal ermee rondrijden, maar dat wil niet zeggen dat ze alles over de motor, de aandrijfas en de koppeling etc etc hoeven te weten. Ze brengen dat ding 1x per jaar naar de APK en thats it.
Men wilt gewoon een werkend PC hebben, mensen hebben geen zin om elke dag microsoft.com of tweakers.net in de gaten te houden over eventuele virussen of patches, het is een wonder dat ze niet doorzappen als ze op het nieuws een item over virussen zien...
De groep mensen die het liefst zelf alles willen patchen is misschien 0.01%.

Er zit een fout un uw firewall-software. Om veiligheidsredenen wordt dit component nu uitgeschakeld.

Er zit een fout in uw netwerk-driver. Om veiligheidsredenen wordt dit component nu uitgeschakeld.

Download a.u.b. nu de laatste security updates.
|:(


Niet echt handig om het systeem-beheer uit te besteden aan software. Software heeft geen zelfstandig denkvermogen maar volgt domweg regeltjes op. Ik denk dat dit wel eens tot conflicten kan gaan leiden. Ik zou dit nooooit op een productie-server draaien. Bij iedere update (en dat zijn er nogal wat) loop je kleine kans dat je systeem onbruikbaar wordt, en daar heb je dan geen enkele controle over.
No thanx.

Als jij dit al kan bedenken, denk je niet dat een of andere programmeur bij MS dit ook kan bedenken, EN er een oplossing voor kan vinden?

EDIT: en we hebben het hier ook niet over productieservers, maar over computers van domme gebruikers...

Een programmeur kan veel van dit soort dingen bedenken, maar ook veel dingen over het hoofd zien.

Het gaat ook niet om deze specifieke voorbeelden, het gaat om het feit dat de software beslissingen neemt die vrij ver kunnen gaan.

En die software kan niet voor een systeem-beheerder spelen op jouw specifieke systeem, omdat het niet weet welke functies voor jou van cruciaal belang zijn en welke niet.

Ik wil sowieso geen systeem waarbij software de beslissingen voor mij gaat nemen. Want software heeft een IQ van 0.

Ik erger me ook dood aan de productactivatie. Men kan het illegaal gebruik van hun software toch niet voorkomen, zolang je bij het opstarten van je computer geen gegevens van een microsoft-server moet halen om te kunnen inloggen.

Ik gebruik zelf trouwens ook een illegale Windows XP, maar als Microsoft moeilijk gaat doen, ben ik weg en ga ik verder met Debian Linux

Ga dan gewoon verder met Linux!

Als iedereen met een Illegale windows versie zou overstappen op een alternatief, gratis besturingssysteem dan was Linux nu heel erg groot, en werden er aan de lopende band spellen voor uitgebracht (en zou alle andere support er ook snel voor zijn)

Ik hoop dat Microsoft Windows Longhorn dusdanig zal beveiligen dat het onmogelijk is normaal met een illegale versie te werken. (was dit maar mogelijk) Dit zal de mensen dwingen *of* gewoon te betalen, *of* over te stappen. Niet dit halfslachtige, illegale, gedoe.

Ik vermoed dat Microsoft hierom expres niet zijn uiterste best doet het onmogelijk te maken. (Nouja, het kan ook een complottheorie zijn maar toch) Tenslotte is een illegale windowsgebruiker nog altijd een misgelopen klant voor de concurrent (!)

denk je zelf niet dat misschien niet alle systeemfuncties worden uitgeschakeld :?

bedoelen ze hiermee bv het bridge.dll probleem ?

Stel dat Microsoft een patch uitbrengt die een ActiveX-bug moet repareren, maar dat de gebruiker deze nog niet heeft geïnstalleerd. Het Longhorn-systeem zal dan, zolang er nog niet gepatcht is, alle ActiveX-elementen blokkeren.

hmm... dat KAN gewoon niet goed gaan, volgens mij word je daar helemaal gek van, ook zit je hierbij dus vast aan internet anders kan deze feature niet weten wat hij moet doen.

zal ook wel weer zo gekoppeld zijn dat je geregistreerd moet zijn bij microsoft dus dit lijkt me meer een verkapte illegale software opspeur methode...

Microsoft vindt het belangrijker dat mensen beveilingsupdates installeren dan dat je voor windows betaalt.

Waarom denk je dat je met je illegale windows wel mag windowsupdaten, maar niet servicepacken. :P

Waarom denk je dat je met je illegale windows wel mag windowsupdaten, maar niet servicepacken.
een slipstream maken lost dit probleem op

Voor de computers die niet (zo af en toe) op internet zitten hoeven die beveiligingsupdates ook nauwlijks geinstalleerd te worden, dus das niet echt een beperking.......

pro·ac·tief (bn.)
1 niet reagerend, maar anticiperend
http://www.vandale.be

Zonder koppelteken dus

* 786562 NkLs

Op zich wel een leuke feature voor de gemiddelde jan lul die niet patched of geen firewall/virusscanner geinstalleerd heeft.

Voor de meer verstandige gebruikers, lijkt me dit echter een blok aan het been. Hoop inderdaad dat je dit uit kunt zetten :S

Edit:
dit lijkt me meer een verkapte illegale software opspeur methode...
That's Paranoia (vrij naar Human Traffic)

Dit is voor de doorsnee computer gebruiker natuurlijk een goede oplossing, maar voor mensen zoals tweakers? Ik houd er in iedergeval niet van als de computer zelf van alles gaat instellen. Daarom vind ik windows xp ook een beetje tegenvallen.
Dat in de gaten houden van systeem call's lijkt een beetje op de techniek waar laatst een bericht over stond; je kunt een virus detecteren aan de houveelheid verbindingen die naar buiten gemaakt worden. Dit lijkt hier wel enigsinds op, maar dan met het aantal system call's.

En je draait eventjes E-mule en hup: alle verbindingen worden geblokkeerd door je "virusscanner".

A program 'emule.exe' is trying to make 26 connections. Allow this?
(This window closes in 15 seconds)
[yes] [no]

Is dan ook een oplossing

idd daar zeg je wat. deze bescherming kan tegen ons gebruikt worden door een kwaadwillende gebruiker en dingen gaat zitten disablen als firewall of weet ik ut.

en tevens vermoed ik toch wel dat microsoft een verborgen reden op na heeft: nl controleren wie legale en wie illegale windows gebruikt. ( niet gek toch? )

Welke features bedoel je precies? Want vziw kan je alles wat je niet wilt uitzetten....

It's not a bug, it's a feature! :+

hmm, voor de gemiddelde 'tweaker' die weet wat die doet, kan dit volgens mij een behoorlijke pain in the ass worden.

Maar aan de andere kant, als je wel eens beginners helpt met probleempjes oplossen, word je minder gestalkt aan de telefoon over virussen o.i.d.

Zolang je die feature uit kan zetten vind ik dat ze zelf moeten weten wat ze er in stoppen, desalniettemin kan ik me voorstellen dat het voor menigeen als zijnde vervelend zal worden ervaren dat onderdelen ineens niet meer werken. Menig simpele eindgebruiker ziet alleen 'internet doet raar'

Edit: En wie mag het dan oplossen? Precies!
«  1  2  3  4  5  6  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:57 Duitsland start met speciale tekens in internetadressen
Vorige 11:23 UMC neemt 200mm-fabriek van SiS over
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011