Hoofdcategorieën

Microsoft deelt Windows Vista uit op hackerbijeenkomst

Door Harm Hilvers, vrijdag 4 augustus 2006 10:54
Bron: BetaNews, views: 28.324

Microsoft heeft de Black Hat-conferentie, die tot gisteren plaatsvond in Las Vegas, aangegrepen om Windows Vista onder de aandacht te brengen van de aanwezige hackers en securityprofessionals. Dit deed het Redmondse bedrijf onder meer door bètabuilds van het nieuwe besturingssysteem uit te delen aan de 3000 aanwezigen. Verder was Andrew Cushman, bij Microsoft verantwoordelijk voor de BlueHat-conferenties en het in gesprek gaan met de securitygemeenschap, aanwezig om tijdens een lezing te vertellen over de verbeteringen die op veiligheidsgebied in Windows Vista zijn aangebracht. Ondanks deze veranderingen bestaat echter nog immer de kans dat er veiligheidsfouten in het besturingssysteem zitten. Om deze te vinden, is intern door Microsoft een testteam opgericht dat zich alleen maar bezighoudt met het vinden van securitylekken in Windows Vista. Extra hulp van externen wordt echter erg op prijs gesteld, aldus Cushman, en vandaar zijn verzoek aan de verzamelde hackers om het nieuwe besturingssysteem te ontleden.

Windows Vista is het eerste besturingssysteem sinds het moment dat Microsoft zijn ontwikkelbeleid radicaal omgooide om zich helemaal op veiligheid te gaan focussen. Dit betekent onder andere dat ieder stukje code nauwkeurig is bekeken of het kan voldoen aan de Common Criteria Certification. Verder worden zoveel mogelijk services nu gedraaid onder gebruikersaccounts met beperkte rechten, waarbij via profielen wordt aangegeven welke toegang tot het bestandssysteem, het register en het netwerk wel is toegestaan. De kernel van Windows Vista is voorzien van functionaliteit waardoor het moeilijker is voor rootkits om verborgen te blijven. Om spyware en andere malware tegen te gaan, is Windows Defender ontwikkeld en aan het besturingssysteem toegevoegd. Verder is de firewall bijgewerkt, zodat zowel in- als uitgaand verkeer gecontroleerd kan worden. Daarnaast is User Account Control toegevoegd. Tot slot is support voor BitLocker-technologie aanwezig in het OS. waarmee kan de inhoud van een harde schijf op hardwarematig niveau versleuteld worden.

Windows Vista logo

Volgende 10:59
Vorige 10:35

Reacties

«  1  2  »

Deze mensen zouden een mooie bijdrage kunnen leveren aan de veiligheid van Vista. Zij zijn juist degenen die zich dagelijks bezighouden met het zoeken naar fouten en veiligheidslekken in een besturingssysteem.

Toch wel ironisch |:(

Overbodig :?

Het is uiteindelijk wel slim gezien van MS om juist bij hen te gaan, zij zullen het snelste fouten gaan vinden op manieren waar ze bij MS nog niet aan gedacht zullen hebben ... Het kan alleen maar beter worden voor Vista :)

Het is toch al zo dat de meeste van die hackers (ik gebruik het woord hier in de populaire betekenis) hun bevindingen eerst doorgeven aan de maker van de software, in dit geval MS.

MS heeft alleen niet zo'n goede reputatie mbt het reageren op dat soort meldingen. Waarom zou dat nu anders zijn? Nu alle ogen zijn gericht op de introductie van Vista, ja natuurlijk. Maar verder? Het is een leuke publiciteitsstunt, maar verder verwacht ik er niet veel van.

Omdat MS natuurlijk een zo veilig mogelijk systeem wil hebben bij uitlevering...

Ironisch bedoel je?

Tsja, ik vind het een meer dan logische en slimme stap van Microsoft. Op deze manier geven ze toch wat werk uit handen aan derden. Het testteam wat ze zelf hebben hoeft dus niet alles op te sporen.

Vind het erg verstandig van ze!

Mwah, dat valt toch nog wel mee?
Natuurlijk kun je je code als ontwikkelaar testen, maar wat als je helemaal de verkeerde richting op denkt?
Dan heb je juist een frisse blik van buiten nodig om te kijken of je goed bezig bent.

Bovendien ben je gauw geneigd je eigen fouten over het hoofd te zien. Als je je eigen fouten gaat zoeken zal je snel geneigd zijn bij stukken code te zeggen, owja dat, nee dat werkt wel goed, daar kan het niet in zitten.

Hackers zullen hacken juist zelf vaak zien als een uitdaging om een systeem te kraken wat de nieuwste updates heeft enz. Het idee dat jij een fout hebt gevonden in iemands systeem waardoor je erin zou kunnen. Meeste hackers hebben geen kwaadaardige bedoelingen maar willen het gewoon kunnen.

Of ze maken hier dankbaar gebruik van en beginnen alvast met het verbeteren van hun rootkits voor de komst van Vista :+

Lijkt me sterk. Dit soort mensen zijn er sowieso. En ik denk niet dat ze zaten te wachten op een gratis bètabuild om er mee te starten..

Denk dat het eerder positief werkt en die personen zich misschien wel over de streep laten trekken zich bij de "good guyz" aan te sluiten.

Ehm, en wat is hier zo 'ironisch' aan.. ?

Microsoft beschikt zelf ook over een team van securityprofessionals (het genoemde 'testteam'). Het uitdelen van het OS op iets als BlackHat is een enorm goede zet. De genoemde BlueHat is een evenement waarbij een groep hackers specifiek wordt uitgenodigd om op het gebied van security zaken te bespreken; reken er maar op dat Vista hier een bijzonder prominent onderdeel van gaat zijn.
Ironie zie ik niet hierin..

De zet van Microsoft om ook op het gebied van security door de professionalcommunity tests te laten doen, en dan met name deze groep professionals, is in mijn ogen een uitstekende zet. Het werd zelfs wel eens tijd, misschien. ;)

Een bekend stukje uit de programmers words of wisdom is dat je als programmeur geneigd ben bepaalde aannames te maken in je eigen code. Wat betekent dat je erover heen leest

Je zal altijd iemand anders nodig moeten hebben die het totaal van een andere kant kan bekijken.

Extreem voorbeeld: zet je kleine zusje/broertje/neefje/nichtje of je oma achter je PC en je komt de meest elementaire en in jou ogen vreemde vragen tegen. :Y)

zo van: ga met de muis naar de linker bovenhoek :+

yeah...
oma pakt dan de draadloze muis op en drukt de onderkant van de muis tegen de linkerboven hoek van het beeldscherm...

Als ze nou eens een wedstrijd uitschrijven waarin de winnaar degene is die de meeste bugs vind én daarvoor de oplossing aandraagt en die winnaar beloond wordt met niet alleen een gratis kopie van Vista tijdens de release maar ook een aardig geldbedrag, dan willen de mensen best wat voor je doen ;)

De oplossing aandragen zal wat moeilijker zijn, aangezien Windows closed source is. Ze kunnen in ieder geval wel zeggen hoe je de bug kan reproduceren.

Ondanks dat ze samenwerken met hackers om lekken te ontdekken en te herstellen, zal er altijd wel iemand zijn die een lek ontdekt en dit niet aan Microsoft meldt. Heeft zo'n bijeenkomst dan wel zin vraag ik me af :?

Edit: Overbodig? Nou jaaaaaaa zeg! :+

Ligt eraan hoeveel mensen de uitkomste wél melden.
Als dat er een aantal zijn, is het al zinvol.

Er bestaat namelijk altijd nog de kans dat iemand anders dezelfde lek heeft gevonden en het wél netjes heeft gemeld :)

Dan heeft die ander er later ook niets meer aan :)

En zelfs dan nog: Hacker Henkie vindt als enige een superlek en vertelt het dan aan niemand? Dat hou je echt niet voor je... :7

Hoe beter beveiligd hoe leuker het hacken. Dus het is voor hun eigen bestwil ;-)

De crackers zijn natuurlijk slim genoeg om de gevonden fouten pas NA de introductie van Vista bekend te maken :+

Heel leuk ja, kunnen we dalijk weer onnodig veel updates binnenheuvelen iedere maand, laat ze het maar lekker nu melden.

Veligheid is best een "Must" voor een OS.

wat ik echter mateloos irritant vind, is dat je in vista (de beta iig) de hele tijd popups krijg wegens beveiliging.
dat vind ik persoonlijk niet erg gebruiksvriendelijk. daarnaast is de mogelijkheid om dat uit te schakelen lastig te vinden.

beveiliging is 1 ding, maar zodanig beveiligen dat er geen gebruikers meer zijn is een stapje te ver :P

Vind je ? Ik blijf bij mijn standpunt dat het veiligste netwerk een netwerk zonder gebruikers is.. een mooie eerste stap zo. ;)

Tja, maak dan je gedachte helemaal af en zeg dan dat het veiligste netwerk GEEN netwerk is :?

Nee joh, dan heb ik niets meer te doen. ;)

PS: Het was ook met een knipoog geplaatst..

Wil je veiligheid, bouwt MS eindelijk een afzondelijke gebruikersaccount in zonder root rechten, is het weer niet goed :9 . Deze functie zou precies zelfde werken als bij Mac OS en linux/unix. Wil de gebruiker/programma iets aan het systeem weinig, is het root wachtwoord nodig. Klikt vrij logisch toch? Tiz misschien wel ff wennen als gebruiker. (heb zelf nog de beta getest, dus kan zijn dat ik dingen zeg die niet kloppen).

Waarom niet Alla linux?

Ik zit hier onder een beperkt account. Zodra ik het configuratiescherm binnen kom word ik gevraagt om het root wachtwoord. Zodra ik dat gegeven heb draait het configuratie panel in een root-sandbox , en ben ik binnen dat venster root, en daarbuiten gewoon 'mezelf'. Alle acties die ik onderneem binnen dat venster, onderneem ik als root, en heb ik dus gewoon de rechten om die dingen aan te passen. Om het moment dat ik scherm sluit heb ik die rechten niet meer.

Dat is multi-user-envoirment.. En dat is het bij XP nog steeds niet echt... misschien dat vista het kan... maar aub. dan wel op en net uitgewerkte manier..

Dat gaat bij Vista nou op een vergelijkbare manier werken. Daar is het zo dat, ook als je als admin bent ingelogd, je standaard beperkte rechten hebt. Zodra je een handeling wilt verrichten die admin rechten vereist, krijg je vanzelf een security melding. Dit is een hele verbetering voor de gewone gebruiker lijkt me. Je kunt deze melding ook eventueel disablen, dat is handig voor de gevorderde gebruikers.

Maar, dat is toch in Windows XP toch ook al :
right-click : Run As .....

Reactie op SupraVentrical:

Er zullen wel weer een hoop mensen zijn die dit uitzetten (dat kan namelijk bij de useraccounts) omdat ze het onhandig vinden ("wat een mouseklicks zeg"). Zulke mensen verdienen gewoon spyware, virussen of andere malware.

Edit: Typo

@Ben1985

Als je me niet begrijpt moet je het ff zeggen. Als je inlogt als met een admin account heb je gewoon alle rechten (ook op de achtergrond) in windows XP. Nu komt microsoft met een oplossing voor Windows Vista (Je gaat me niet vertellen dat jij continue verwisseld van account als je op Windows XP iets wil installeren) in de vorm van een verplichte accountwissel binnen de zelfde sessie (ik kan dat alleen maar toejuigen), is het weer niet goed. Jij doet toch ook je achterdeur opslot als je alleen thuis bent en boven zit te werken? Of ben je zo slim om te denken dat inbrekers alleen 's nachts je bezittingen komen halen. Ik noem dit gewoon uitlokking. Je kan wel heel boos worden op de bouwers van malware , maar die gebruiken toch echt jouw achterdeurtje om binnen te komen. Daar ben je zelf verantwoordelijk voor.

Het is gewoon een erg goede oplossing voor ongewenste installaties, als jij een betere (werkbare) oplossing weet mag je het zeggen.

@bruij025:
Belachelijk. Niemand verdient spyware of andere rotzooi. Als je een bepaalde handeling onhandig vindt, wil dat niet direct zeggen dat je dan maar gewoon die troep moet binnen krijgen.

Jij zal zeer waarschijnlijk net zo denken, "ik log maar in als admin, anders moet ik iedere keer "run as.." kiezen, dat is veel te omslachtig."
offtopic:
Het is óf muiskliks, óf mouseclicks, en niet muisklicks...]

@SupraVentrical

True true, maar hoeveel mensen ( als in leek ) zijn er wel niet gewoon standaard bezig onder een account met admin rechten? Elke Home of Pro installatie waar je een extra user aanmaakt ( zeker in die installatiewizard ) heeft gewoon adminrechten. Dus dat Run As si teh niet helemaal daar :)

Die werkt helaas niet bij alle instellingen. Probeer maar eens bij de standaard firewall. Verder vind ik 'run as...' erg handig. Ik neem aan dat het in Vista wel volledig is doorgevoerd.


Dan zal je ook nooit en te nimmer mogen klagen dat iets niet goed werkt. Als je zelf niet aangeeft als iets niet goed werkt, hoe moeten het bedrijf weten dat er ergens een probleem is?

Dit geldt voor alles in de wereld. Op alles en iedereen kankeren maar as ze zelf iets kunnen betekenen krabbelen ze terug...

P.s. erg stoer en origineel om een ongefundeerde flame uit te delen.

nou voorlopig is windows vista nog niet klaar hoor, de uitgedeelde versie gaat significant verschillen van de uiteindelijke versie wanneer vista klaar is!

windows vista fan van het eerste uur, paul thurott van de fan site SuperSite for Windows (sic) zegt het, op 2 augustus 2006, als volgt :

""" Is Windows Vista ready?
No. God, no. Today's Windows Vista builds are a study in frustration, and trust me, I use the darn thing day in and day out, and I've seen what happens when you subject yourself to it wholeheartedly. I think I've mentioned the phrase "I could hear the screams" on the SuperSite before. """

http://www.winsupersite.com/showcase/winvista_ready.asp

interessant leesvoer!

Ze worden al gek van hun eigen programmeerwerk:
Here are some examples. I'm navigating around in Explorer and suddenly realize I need to access a file on a network share. In XP, this is easy as My Network Places is also available from the Task Pane. In Windows Vista, there's no Task Pane, and there's no link to Network in the new Favorite Links pane (though you can, admittedly, add one if you want, or add links to any network shortcuts). So you open Network from the Start Menu and wait ... and wait... and wait... while the damn thing finds all your networked PCs and servers. In XP, this process is instantaneous.
Echt dat hele verhaal, prachtig heb me doodgelachen :D
Do I think that Microsoft will finalize Windows Vista by the end of October 25? Yes, but I also believe they will release a massive series of patches between October 2006 and January 2007
Oftewijl: Hij denkt dat ze een onvoltooid product releasen en vervolgens met patches het product op afstand afmaken :D

Dat watie zegt over instantaneous is toch echt niet bij mij hier op XP... Zoals hij het beschrijft werkt bij mij XP op +/- dezelfde manier...
'My networkplaces' met 'entire network' is ook allen beschikbaar als ik de explorer in een andere modus zet als datie standaard geleverd wordt, daardoor mis je weer andere opties..

Dan moet je je Start menu aanpassen en daar kun je zulke opties inschakelen of uitschakelen. Net zoals Printers, sommige pre-installed staat het wel aan en sommige weer niet.

Zorg wel dat je weet waar je het over hebt, zonder te zeggen dat het niet kan, omdat jij het toevallig niet kan vinden.

Bij mij staat in de task plane gewoon een menu`tje met `folders` en daar staat network toch echt tussen, build 5384. Ik kan trouwens dan weer geen verbinding maken met een xp machine in ons studentenhuis.

Verder worden zoveel mogelijk services nu gedraaid...
Prima natuurlijk dat ze de services gaan draaien onder de beperkte users, maar het is veiliger om zo min mogelijk services te draaien. De gemiddelde thuisgebruiken heeft 60% van de services waarschijnlijk helemaal niet nodig. Bij XP is dit ook het geval.

En wat gedegenere documentatie erbij over wat al die services doen en vooral waar ze mee samenhangen. Ik zit bij elke service me de bubbels te zoeken naar mag ie uit of niet. Uiteindelijk test je het maar gewoon, of ga je op van die lijstjes af van "zo moeten ze staan dan gaat het wel het beste" van anderen. Maar je, DIE draaien geen 14 machines op één doos, of hebben weer net effe niet die twee gescheiden netwerken aangesloten, of hebben net niet die SAN in de meterkast staan enzovoorts. Als je gewoon weet wat die service zoal doet en waar ie voor nodig is, dan kun je zelf beslissen wat er gebeuren moet. Nu weet ik het ook wel maar alleen omdat ik Google zo goed weet te benutten (togegeven: dat leer je vanzelf zo ;) )

Eerst was Windows onstabiel, craste elk uur, en mensen bleven het gebruiken.
Nu is dat redelijk over, maar is Windows zo onveilig dat diverse programma's nodig zijn om te voorkomen dat Windows op z'n gat gaat, en de gebruiker zelf moet ook nog zeer voorzichtig zijn. Toch blijven mensen het gebruiken.
Een tijdje terug las ik hier op Tweakers.net dat Microsoft verwacht Windows niet voor 2010 "veilig" te hebben. Ik ben zeer benieuwd wat het volgende "grote probleem" is waar MS mee te kampen krijgt, terwijl de gebruikers het voor lief nemen!

Als jij zo nodig een veilig PC wilt schat dan moet je de UTP cabel eruit rukken, want veiligheids lekken komen bij ALLE OSen voor.

Dat probleem heet "Vista".
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:59
Vorige 10:35
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: