Hoofdcategorieën

Opschudding over veiligheidslek in Windows Vista

Door Harm Hilvers, donderdag 28 december 2006 13:28
Bron: Ars Technica, views: 27.640

Enkele dagen voor kerst is bekend geworden dat een eerste veiligheidslek in Windows Vista is gevonden. Voor de New York Times was dit reden om te melden dat Microsoft hierdoor te maken zou krijgen met een vertrouwenscrisis. De soep wordt echter niet zo heet gegeten.

Windows Vista logoIn de eerste alinea van het New York Times-artikel wordt gesproken over deze vertrouwenscrisis voor Microsoft en ook Agence France Presse deed een duit in het zakje met de headline 'Security flaws cloud horizon for Vista operating system'. Het Redmondse softwarebedrijf heeft de fout onderkend en zal naar verwachting binnenkort met een patch komen. Volgens het Finse veiligheidsbedrijf F-Secure gaat het om een klein lek, dat niet eens op afstand uitgebuit kan worden. De bug is dan ook voornamelijk interessant omdat het het eerste lek is dat in Windows Vista is gevonden. De nieuwste Windows-versie is door Microsoft in de markt gezet als het meest veilige Windows-besturingssysteem tot nu toe. Of het dat ook zal zijn, zal de toekomst uitwijzen, maar vrijwel iedereen weet dat het onmogelijk is om een stuk software met een dergelijke omvang bugloos af te leveren. Het vinden van het eerste lek is dan ook onvoldoende reden om te spreken over een crisis in het vertrouwen van aanstaande Windows Vista-kopers.

Volgende 14:52
Vorige 12:14

Reacties

«  1  2  3  »

Aero geeft wel een soort extra veiligheid: remote administrator programma's (of trojans voor hetzelfde geld) laten enkel een zwart scherm zien, omdat ze niet kunnen omgaan met 3D rendered (hoe zeg je dat in het Nederlands) beeld. Heb er al een paar geprobeerd, maar allemaal enkele zwart beeld...

Nu maar wachten op de eerste kritieke veiligheidslek die ook van op afstand (mis)(ge)bruikt kan worden.

Ik wil niet heel lullig doen, maar dit is geen veiligheid hoor!
Dit is het wegvallen van een functionaliteit.
Als met een remote shell kan openen, is men binnen, daar heb je echt geen desktop voor nodig... |:(

@renevanh: rendered (hoe zeg je dat in het Nederlands)

gerenderd

:P

*kucht* moet beter lezen...

nee, renderen = opbrengen, to render = opbouwen

Het is enkel een kwestie van tijd om 3D desktops te ondersteunen. Het is op sommige vlakken zelfs simpeler, omdat de 3D-commandos en data mooi in pakketjes kan geplaatst worden, analoog aan hoe ze naar de grafische kaart gestuurd worden.

Ja ehh UltraVNC kan met de videohook driver gewoon video doorgeven... remote!

Dat een grote krant als de New York Times om zoiets kleins opschudding veroorzaakt, kost Microsoft meer aan goodwill dan zo'n bugje zelf. Dat er fouten in code voorkomen en dus besturingssystemen zitten is gewoon een vaststaand feit. Hoe Microsoft er mee omgaat is wat belangrijk is, maar daar gaat NYT niet op in.

Anders lezen mensen het niet. Een "pakkende" titel is altijd goed. ;)

Daar heb je volledig gelijk in. Onlangs nog zo'n kop in de krant gelezen:
"Nintendo roept alle Wii consoles terug"
Dan een klein artikel waarin men praatte over controllers die per ongeluk door de kamer vlogen. Maar nergens werd gesproken over een terugroepactie. En dan helemaal onderdaan stond er dat klanten de polsbandjes kunnen inwisselen indien ze een steviger wensen. Over een misleidende kop gesproken...

zeker de telegraaf / metro

De telegraaf is ook een grote krant, heb jij die koppen wel eens gelezen?

Subtiliteit is een vak.

Dit zal echt niet het laatste lek zijn wat er gevonden wordt. Dat er ooit een eerste lek gevonden moest worden was ook een kwestie van wachten. Perfect bestaat niet. Dus heel dat artikel vind ik zwaar overdreven. Het is nu aan MS om binnen een acceptabele tijd voor een oplossing te zorgen, en dan is het wachten op het volgende lek.

Dat vista veiliger is dan XP, moet blijken uit de frequentie waarop er lekken geconstateerd worden.

Dat vista veiliger is dan XP, moet blijken uit de frequentie waarop er lekken geconstateerd worden.
Niet alleen de frequentie, maar ook het gevaar van de lekken. Liever een OS met 100 kleine, ongevaarlijke lekken, dan een met 50 grote gaten.

Hmm.. Eerste lek gevonden die niet eens op afstand kan worden gedicht, ben je mooi klaar mee dan, of zie ik dat verkeerd?

gedicht?, ik denk dat je misbruikt bedoelt :)

ms komt volgens het nieuwsbericht al met een klein patchje om het te verhelpen.

Wat een paniekzaaiers, hoe overdreven, een foutje? kom op, voor windows Xp krijg ik nu zelfs nog elke maand een paar updates om veiligheidsfoutjes te dichten.

En deze fout is ook geen grote open deur, of kritiek punt, maar een klein veiligheidslek dat alleen locaal geexploiteerd kan worden.

Ik denk niet dat dit iets af doet aan het imago wat MS voor Vista (probeert) te scheppen.

Een paar???

Ik geloof dat er 130+ ernstige beveiligingslekken in 2006 gedicht zijn in Windows en Office... En dan heeft MS vast nog wel een hele lijst met ongedichte lekken ergens rond slingeren...

bron

Ja, een paar per maand zei hij.
Jij hebt het over een jaar.

een paar is 2 of 3. Alleen XP zou dus neerkomen op +/- 35 patches, inclusief Office zou dat dus oplopen tot rond de 70 op jaarbasis. Aangezien er al meer dan 130 gepatched zijn, exclusief de (inmiddels) bekende fouten in Word, heeft hij wel degelijk reden tot klagen...

ja, ja, een paar is letterlijk 2, maar in het gewone taalgebruik ligt dat iets ruimer...

De nieuwste Windows-versie is door Microsoft in de markt gezet als het meest veilige Windows-besturingssysteem tot nu toe
Vind je het raar, dat waren XP, 2000, 98 en 95 ook toen ze uitkwamen. Lijkt me ook wel logisch. Ik zie Gates al voor me:

"Pak Windows XP maar en maak er bewust wat lekken in, kunnen de hackers ook weer hun brood verdienen"

Lekker belangrijk nieuws, wie had dan verwacht dat er geen gaten in zouden zitten? Ik in ieder geval niet. Nog een maand, dan kan ik mijn Media Center updaten.

Linux en OSX hebben ook wel hun lekken, maakt ook nooit iemand ophef over.

Het is weer gewoon lekker als vanouds MS bashen :Y)

Het gaat om een stukje code dat al sinds windows 3.1 in windows zit. alle versies van windows hebben dit probleem en bij vista zit het net in de 40% die MS niet herschreven heeft.

het is trouwens geen echt probleem, een raar stukje debug code met een messageBox. pffff.

Het gaat om een stukje code dat al sinds windows 3.1
Dus het nieuwste vlaggenschip van Microsoft bevat anno 2006 nog antieke code uit de 16-bits Graphical Environment For DOS Systems (aka Windows 3.x)??

zo is er zelfs een OS te krijgen dat code bevat uit een systeem dat al in 1969 bestond ;)

Goede code kan kennelijk lang mee voordat er fouten in gevonden worden :z :z

Dat krijg je als je compatibel moet blijven met software van 15 jaar geleden, dan hou je veel ballast over die zelden gebruikt wordt maar vanwege de compatibiliteit in stand moet blijven.

Natuurlijk. Sommige basis-functionaliteit (denk aan het optellen van getallen) zal nooit veranderen. Zo ook voor een OS. Sommige dingen waren al 'klaar' in Windows 3.x. Dan heeft het geen zin om het te gaan herschrijven.

toch eng dat je met zoiets triviaals admin-rechten kunt verkrijgen... :'(
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:52
Vorige 12:14
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: