Hoofdcategorieën

Nieuwe 'face the facts'-campagne: Vista veiliger dan Linux

Door Olaf van Miltenburg, zondag 24 juni 2007 14:35
Bron: eWeek, views: 32.415

Volgens Microsoft zijn er in Windows Vista in de eerste zes maanden na verschijning veel minder kwetsbaarheden gevonden dan in concurrerende besturingssystemen als Linux en Mac OS X.

Windows Linux Get the FactsDe cijfers werden gepubliceerd door Jeff Jones, hoofd beveiligingsstrategie bij de Trustworthy Computing Group van Microsoft. 'De analyse laat zien dat Windows Vista na zes maanden de trend van minder totaal aantal kwetsbaarheden en minder kritieke kwetsbaarheden voortzet ten opzichte van voorganger Windows XP en concurrerende besturingssystemen', schrijft Jones op zijn weblog. In zijn rapport vergeleek hij het aantal kwetsbaarheden dat is ontdekt in Vista met het aantal dat werd gevonden in Windows XP, Red Hat Enterprise Linux 4 Workstation, Ubuntu 6.06 lts, Ubuntu 6.06 lts rcs, Novell Suse Linux Enterprise Desktop 10.8, Novell sled 10 rcs en Apple Mac OS X versie 10.4.

Jones telde vier grote security bulletins die in de eerste zes maanden van Vista's bestaan in totaal twaalf kwetsbaarheden dichtten. Ter vergelijking: Red Hat dichtte in het eerste half jaar na verschijning 281 lekken in Red Hat Enterprise Linux 4 Workstation, waarvan 86 kritiek. Analisten twijfelen aan het nut van een vergelijking zoals Jones die maakt. Op basis van aantallen zouden niet al te snel conclusies getrokken mogen worden en een half jaar zou te kort zijn voor een goede analyse. Bovendien zou het kunnen dat Linux en Mac OS X door meer mensen in de gaten gehouden wordt, aldus Joe Wilcox van Microsoft Watch.

Volgende 15:52
Vorige 12:50

Reacties

«  1  2  3  4  5  6  7  »

Tja, je kunt zoveel goochelen met cijfers. Bedoelen ze met distributies alle softwarepakketten die meegeleverd zijn? Dat zou nogal oneerlijk zijn. En misschien geeft dit juist aan dat Vista onveilig is: er kunnen veel meer lekken verborgen zijn. Beetje loos dit.

[Reactie gewijzigd door yootje]


De voorgaande keren deden ze dat wel, in ieder geval. Grote bullshit dus.

Dit doen ze bij Microsoft nu dus al voor de 3de keer (dat ik het meemaak in ieder geval, geen idee hoeveel valse beschuldigingen er voor mijn actieve computergebruik zijn geweest).

Ik vind het belachelijk dat ze zo veel berichten naar buiten brengen met cijfers die een onderdeel van windows vergelijken met (onder andere) linux, en daarbij de cijfers zo nemen dat het voor windows veel positiever lijkt. Of eigenlijk voor ieder ander negatief lijkt.

Bovendien is de conclusie die ze trekken ERG fout. Veilig valt ook stabiliteit onder. Als ik er zeker van kan zijn dat niemand bij mijn bestanden kan, zonder dat ik daar last van heb! Firewalls in Windows zijn over het algemeen opdringerig, virusscans hinderlijk vertragend, en programma's lopen zomaar vast. Dat noem ik niet veilig, dat noem ik beperkt. Verminkt. Doodzonde.

Als ik binnenkort een laptop koop voor m'n studie, weiger ik Windows Vista, 100% zeker. Of ik er nou geld voor terug kan krijgen of niet, ik wil het niet op m'n pc hebben. Het gaat bij mij bij een Operating System om mijn vrijheden, en m'n zekerheden. Linux geeft me alle vrijheid (een wonder dat dat ook nog eens gratis kan, ik zou er graag voor betalen) en de zekerheid van stabiliteit. Uit alle verhalen over Windows Vista kan ik concluderen dat de stabiliteit van het OS verre van zeker is. Vista draait soepel, of het doet moeilijk. En dat is ergerlijk.

Genoeg geluld, wat ik eigenlijk wou zeggen is dit:
Waarom, als Microsoft er zo zeker van is dat Vista hét OS is, moeten ze vergelijkingen trekken met andere OS's? De sterke punten laten zien is zo veel effectiever als marketing. Kijk naar de iPhone. Elke feature die aangeprezen wordt is wel eens eerder gerealiseerd, maar er me lopen showen, roepen dat het mooi is, dat het kan, dát is marketing. Dát is wat de (Apple) iPhone zo gehyped maakt. Iedereen weet de positieve punten, en Apple wijst niet eens met een halve vinger naar alternatieven. De alternatieven komen zo dus totaal niet in beeld. Dát is de bedoeling. Dit is ons product, dit is waarom het goed is, koop het. Niet "het is beter dan dat en dat, op die punten", want dat klinkt nog altijd niet als "Goed!" ... eerder als "minder slecht".

(euh, is dit te veel gelul?)

vista onstabiel????

Ik laat thuis gerust 10 verschillende programma,s op mijn getweakte XP lopen (waaronder meerdere spyware scans; antivirus, winamp en een muziekprogramma voor mijn mp3-speler)

En de eerste keer dat ik de nieuwe vista-laptop van mijn vriendin bekijk loopt ie vast....

het is ook triest dat je MEERDERE spyware scans nodig hebt

Mee eens Heb zelf ook vista. Maar stabiel kan ik het echt niet noemen. Met XP kon ik alles lekker laten lopen zonder moeite. En nog eens veel proggies ook. En met Vista is het enorm bagger en loopt het onstabiel tot gewoon niet. Een heel weinig eisende simpel spelletje. dat in XP super soepel loopt. En ook veel frames maakt. Loopt in Vista heel onstabiel, haperend, lage fps en crasht heel heel vaak. Van al mijn spellen is alleen Guild Wars die nog soepel loopt. En dan niet eens meer hebbend over normale programma's :(

Wat een kul. Vista is gewoon stabiel op normale hardware. Ook met spellen heb ik geen problemen mogen ondervinden.

Natuurlijk Vista is zeker niet perfect en je merkt af en toe dat oudere programma's geen rekening (konden) houden met bepaalde functionaliteit, maar in mijn ervaring is het niet onstabieler dan Windows XP.

Inderdaad, zelfde ervaring hier (4 machines met Vista Business/Ultimate). Er zijn nogal wat fabrikanten die simpelweg weigeren om voor oudere hardware (fatsoenlijke) Vista-drivers te maken (zoals geluidskaarten die sinds DirectX 9.0c eigenlijk al geen DirectSound meer mogen gebruiken en RAID). En uiteraard stikt het weer van de OEMs die desondanks toch gaan voor de brakke hardware en drivers.

Aangezien Vista gebaseerd is op de Windows 2003 R2 kernel zal het echt wel stabieler zijn dan XP. Als je toch problemen ondervindt zal dat in 99% van de gevallen aan brakke hardware en/of drivers liggen.

De Vista kernel neemt echter wel sneller zichzelf in bescherming: als een videodriver of een RAID driver zich niet netjes gedraagt (niet (goed) reageert op calls) dan wordt de driver gereset. Spellen ed zullen daar idd niet tegen kunnen; XP deed dan immers alsof de spreekwoordelijke neus bloedde (en ging dan in 8 van de 10 gevallen gewoon op blauw (of rebootte meteen)).

Yep, dit is teveel gelul ja. Je mag best je mening hebben, maar pretendeer niet dat die dan objectief is. Linus meer vrijheid? Zal wel, ik kan er niks mee. Vista onstabiel? Als jij het zegt. Draai het vanaf het begin legaal: 0 crashes.

Zullen wij 's wedden dat als ik alle Linux distro's afga ik gillend gek wordt omdat ik niets kan? Zullen wij 's wedden dat ik met m'n beperkte Linux kennis het ding net zo vaak om zeep help als "de vriendin met laptop"??

Vista is beter dan XP. Punt. (En dat is nog best knap, gezien de leeftijd van Vista.) Dat ze nu een aantal zwakheden uit XP niet hebben meegenomen en daardoor bepaalde progjes het moeilijk krijgen is niet het probleem van Vista/MS. Moeten de makers van die progjes maar beter leren proggen. (Herinner je dat gedoe van Norton e.d. over dat ze zo geen fatsoenlijke anti-virus konde maken nog? Andere (gratis) alternatieven hadden er helemaal geen problemen mee. Rara wie zit er nou te zwetsen).

Of Vista beter is dan Linux is een kwestie van perspectief. Ik dacht dat we dit gezanik hier ondertussen al achter ons hadden gelaten...

/edit: PS. Ik werk op mn werk ook op een Mac. Ik wordt helemaal gek van dat ding, zo vaak crashed het en het doet nooit wat ik wil. Voor de simpelste dingen heb ik 20 muisklikken nodig. Is Mac OS slechter?

[Reactie gewijzigd door BramT]


Zullen wij 's wedden dat als ik alle Linux distro's afga ik gillend gek wordt omdat ik niets kan?
Niet overweg kunnen met linux is een kwestie van niet willen leren, het is zo mogelijk nog simpeler dan windows.
Zullen wij 's wedden dat ik met m'n beperkte Linux kennis het ding net zo vaak om zeep help als "de vriendin met laptop"??
De enige manier die ik ken om een linux systeem om zeep te helpen bij "normaal" gebruik is het uitzetten van de computer terwijl hij ergens mee bezig is.

Zullen wij 's wedden dat als ik alle Linux distro's afga ik gillend gek wordt omdat ik niets kan?

Niet overweg kunnen met linux is een kwestie van niet willen leren, het is zo mogelijk nog simpeler dan windows.
Onthoud dat gebruikersvriendelijkheid en toegankelijkheid (ook voor niet-icters) geldige en belangrijke criteria zijn voor een goed besturingssysteem.
Het gebruikersgemak van windows is toch een flink niveau hoger dan welke serieuze linux distro dan ook, en ja, ik heb Ubuntu "for human beings" gedraaid.

Ik ben zonder meer overtuigd van de kwaliteit van linux, maar absoluut niet van de markt geschiktheid.

Ik geloof overigens niet dat vista beter is dan XP, maar dit blijft altijd een kwestie van voorkeur. Ik draai in ieder geval voorlopig nog wel XP.
Zullen wij 's wedden dat ik met m'n beperkte Linux kennis het ding net zo vaak om zeep help als "de vriendin met laptop"??

De enige manier die ik ken om een linux systeem om zeep te helpen bij "normaal" gebruik is het uitzetten van de computer terwijl hij ergens mee bezig is.
Met jouw perfecte custom compiled distro?
Ik heb 3 verschillende linux systemen zien crashen, iedere distro is natuurlijk anders en je kunt nooit Linux als één systeem beschouwen.
Natuurlijk staat dit nooit par met het aantal keer dat ik windows heb zien crashen, maar ook hier geld weer, gebrek aan (in jip-en-janneke taal beschikbare)kennis over linux is een zeer geldige factor in de kwaliteit van een OS, al heeft "de linux community" dat zelf niet in de hand.

[Reactie gewijzigd door simen]


Ik snap toch niet waar je dat vandaan hebt. Ik heb zowel de computer van mijn moeder als die van mijn vriendin voorzien van respectievelijk XUbuntu 7.04 en KUbuntu 7.04 en dat draait allemaal prima. Ze kunnen er alles op doen wat ze willen, behalve dan dat er wat 'problemen' waren met de layout van word-documenten die er in OpenOffice wat anders uitziet dan het oorspronkelijk in Word gemaakt is. Verder niet.
Mijn moeder wil er niet meer vanaf omdat het niet crashed, itt Windows 98 wat er eerst op die computer draaide, en ook niet omdat het 2 x zo snel opstart.
Mijn vriendin wil er niet meer vanaf omdat ze van die leuke schommelende vensters en draaidende desktop-kubussen erbij kreeg(Beryl). En bovendien is ze helemaal gek van amaroK, wat ik idd persoonlijk op dit moment ook de beste verkrijgbare muziek-speler vind. En dit is niet de eerste succes-story die ik gehoord heb.

Kwa gebruikersvriendelijkheid dus geen problemen. Toegegeven, ik heb de installatie voor ze gedaan, maar dit geldt ook voor meer dan 90% van de computergebruikers, ook als ze Windows gebruiken. En ook dat was absoluut niet moeilijk, zelfs ondanks dat de XUbuntu computer dermate weinig geheugen had dat ik de alternatieve installatie-CD moest gebruiken om een ncurses-installatie te doen in plaats van een grafische.

Zelf draai ik Gentoo, en dat zou ik inderdaad niet op een 'n00b'-desktop zetten. Voor mij werkt het heerlijk, ik kan me heel goed voorstellen dat niet ingewijden er een hoop moeite mee zullen hebben.

Conclusie: Linux is wel degelijk minstens net zo gebruikersvriendelijk als Windows en uitermate geschikt voor basic computer-gebruikers.

Crashen kan altijd wel eens gebeuren, ook bij linux.

Maar onder "om zeep" versta ik iets heel anders dan een keer de boel in de soep laten draaien.
En ik draai trouwens gewoon slackware.

Wat betreft het gebruiksgemak heb je misschien een beetje gelijk, maar ik blijf erbij dat iemand die meer dan een week blijft proberen er vanzelf wel uitkomt.

Er komt langzaam steeds meer linux-software met een fatsoenlijke GUI-installer en als het marktaandeel wat groter is zal dat alleen maar meer worden.

Heel apart dat je zulke slechte ervaringen hebt met zowel Linux als OSX. Het klinkt zo overdreven, dat je volgens mij eerder moeite hebt met veranderingen in de systemen die je gebruikt. Linux is nog lang niet super, vind ik ook, maar wel gratis en het begint snel de goede weg te bewandelen. Verder ben ik op OSX overgestapt, niet vanwege het feit dat ik ergens fan van ben...puur vanwege het feit dat ik het zo heerlijk vind om mee te werken, viel mij gewoon op gaandeweg. Verandering is iets waar ik geen enkele moeite mee heb, gelukkig.

Ik vraag me af wat voor mensen niet met osx kunnen werken aangezien iedereen die er een keer mee speelt, het geweldig makkelijk vindt werken... Alle nieuwe besturingssystemen zijn een kwestie van wennen. Ik ben zo'n 2 jaar geleden volledig overgestapt van windows naar OSX en in het begin heb je het dan gewoon even moeilijk en heb je totaal geen overzicht, dat soort dingen. Maar om nou te gaan roepen dat een os misschien wel slecht is omdat JIJ er niet mee kan werken.... Das misschien niet zo handig!

Ik denk dat iedereen zijn eigen smaak en wensen heeft als het gaat om het gebruik van een OS. Ik ben zelf afgestudeerd systeembeheerder/applicatiebeheerder voor windows 2000/2003/XP maar OSX is eigenlijk beter opgebouwd door het rechtengebruik, filesystem en de sleutelhanger toegang waardoor het geheel VEEEL veiliger is dan windows en daar kan gewoon niemand omheen. Windows zit nog steeds op dat crappy NTFS en vista had een stuk beter geweest als ze nu eindelijk eens ECHT iets nieuws hadden gedaan zoals het nieuwe FS zoals eerder werd beloofd.... Vista is gewoon XP met een aantal programmatjes erbi geinstalleerd en een veel te zwaar THEMA erop.

Ik draai hier nu al enkele maanden Linux, en ben daarvoor meer dan 10 jaar Windows-gebruiker geweest (alles van 3.11 tot Vista). Mijn ervaring strookt toch met die van de meeste mensen hier blijkbaar: Vista is geen waardige opvolger voor XP.

Allereerst, de Vista-computer die hier staat is splinternieuw, niet direct een topmodel, maar zeker geen trage computer. Maar nog, Vista draait vreselijk traag op die computer (en ja, legaal). Programma's die niet werken, ik heb het nog niet direct meegemaakt. Beveiliging is gelijkaardig aan XP zou ik zeggen, behalve dat de gebruiker om de 5 minuten lastiggevallen wordt als hij zijn systeem aan het tunen is (met de daarbij gebruikelijke tijd dat het systeem vastloopt omdat hij alles moet laten faden). Een crash heb ik niet direct meegemaakt (wel wat problemen met de videodriver waar Vista geen weg mee wist als er een tv aangesloten werd en je wou inloggen: gewoon een zwart scherm voor je neus), maar ik moet toegeven dat ik niet vaak werk op die computer omdat hij voor mij enerzijds te traag werkt en anderzijds dat Vista op zo'n manier in elkaar gestoken geweest is dat het niet meer bij mijn gewone Windows-ervaring past. Office 2007 mag dan een grote verbetering zijn, met Vista heeft MS volgens mij een misstap gemaakt wat de interface betreft.

Van Linux daarentegen ben ik wel heel tevreden, oke, niet geheel zonder crashes, maar er draait hier ook wel code uit vrij recente projecten die dus nog niet ten volle getest geweest is. En Linux kan je inderdaad wel om zeep helpen, maar als gebruiker kan je ten hoogste je eigen werkomgeving om zeep helpen. Je kan dus geen hele computer de verdoemenis in trekken, wat bij Windows wel kan. Heb je op Windows last van een virus of van spyware of van die vervelende games met adware in, dan trekt je hele systeem op den duur de soep in (en ja, ook met Vista gebeurt dat, ik zie het hier ook dat mijn familieleden al van die vage games geïnstalleerd hebben en dat die computer ook op mijn account nog trager draait dan normaal). Als je op Linux je eigen omgeving vernielt, wel ja, dan is dat zo; back-up'je maken (of juist terugzetten als je een recente hebt staan), je maakt je home-folder leeg of dan vooral de delen die voor problemen zorgen en meestal draait hij dan op een uurtje tijd weer even fris als voordien. Met Windows was de enige mogelijkheid steeds: vol gooien met anti-spyware, anti-virus, firewall, etc. en dan toch na een half jaar merken dat het niet lekker meer draait. Sommige mensen hebben dan een image van hun HD staan, dat werkt goed, maar voor de meesten is het dan een kwestie van een hele dag software installeren.

Wat gebruiksgemak betreft, Linux (zeker in de vorm van Ubuntu) is veel gemakkelijker te installeren dan XP (Vista zou ik niet weten, maar ik gok van wel). Net zoals Mac OS X makkelijker te installeren is, in feite (en meer mogelijkheden biedt dan XP bij de installatie). Van Mac OS X moet ik zeggen dat ik ook niet direct tevreden ben, in de korte tijd dat ik het gebruikt heb en dus ben ik er dan ook mee gestopt. De kans dat je bij Linux gek gaat worden, zou ik miniem noemen. Het werkt vrijwel hetzelfde als Windows of Mac, met hier en daar wat verschilletjes. Voor het gewone gebruik maakt dit echter niets uit, ga je onder de motorkap liggen wroeten, dan is het een ander verhaal natuurlijk. Als je natuurlijk de standaard Windows-fout maakt door als admin te draaien, dan krijg je een geheel ander scenario (maar de meeste distro's stellen dat al niet als standaard in, zoals bij XP wel het geval is). Op Linux zijn de gebruikers meer gescheiden van elkaar, terwijl je op Windows zelfs als gewone gebruiker nog problemen kan veroorzaken (enige uitzondering is dan bij windows-systemen van bedrijven/universiteiten/... waar de administrators wel wat kennis moeten hebben om het gehele systeem veiliger te maken dan op de standaard XP-bak het geval is).

Dat een OS een kwestie van keuze is, heb je helemaal gelijk in. Ik kies er dus ook voor om geen Vista te gebruiken, vermits het mijn werkstijl tegenwerkt en gewoon te traag reageert.

En wat het gebruiksgemak van Linux betreft. Ik geef toe dat Linux op heel wat vlakken nog geen grafische interface heeft voor vanalles en nog wat, niet proper, maar eenmaal ingesteld, hoef je daar natuurlijk nooit meer aan te komen (en een goede distributie zet de instellingen vaak gewoon op een veilige waarde zodat je niet echt alles hoeft in te stellen voor gewoon gebruik). Daarnaast is gebruiksgemak ook een stukje de gewoonte van de gebruiker. De interface van Linux (Gnome, KDE, ...) is nu eenmaal wat anders dan Mac OS X en Windows, maar voor het dagelijkse werk zit daar genoeg in. Het gebruiksgemak van Vista vind ik ook niet je dat, ik ben een doorwinterde Windows-gebruiker, maar in Vista loop ik elke keer 10 minuten te zoeken in het configuratiescherm als ik wat nodig heb. Ook het opsplitsen van verschillende instellingsschermen, vind ik geen goede zaak (beeldscherm, bureaublad, ...).

Dus dat het gebruiksgemak van Linux lager is, ga je me niet horen zeggen; de gebruiksstijl is anders waardoor je in het begin enkele trucjes nog niet hebt, die je op Windows wel had. Dat sommigen dat afdoen als laag gebruiksgemak, vind ik een beetje onterecht, het dagdagelijkse gebruik is even goed of beter (persoonlijk natuurlijk). In het begin is het sowieso wat meer zoeken en je systeem leren kennen, maar op Windows was dat net zo in de begindagen. Linux verbetert trouwens nog steeds op dat vlak; je kan linux van vandaag niet meer vergelijken met linux van 6 jaar geleden in gebruiksgemak en in de toekomst zal dat gemak nog steeds toenemen.

[...]
Vista is beter dan XP. Punt.


Tot op die regel was ik het eigenlijk wel met je eens, maar met zo'n uitspraak geef je het weer weg. Voor een *heleboel* mensen is Vista (iig momenteel) *niet* beter dan Windows XP. Dat heeft niks met OS-voorkeuren te maken (ik ben zelf ook overtuigd Linux en OS X gebruiker, na jarenlang Windows te hebben gebruikt), maar ook die-hard Windows gebruikers halen voorlopig veel meer waarde uit XP. Niet alleen gamers en thuisgebruikers, maar ook bedrijven. Een hoop zijn er zelfs al teruggestapt naar XP. Wat de redenen zijn (drivers nog niet ok, software nog niet op 'de Vista manier' aangepast, gebruikers die met verkeerde admin rechten werken, etc) is in principe niet relevant voor de eindconclusie: als je je bedrijf zo productief mogelijk wilt laten werken kan je beter niet al je machines naar Vista upgraden want het heeft eigenlijk geen voordelen over XP. Als je zo veel mogelijk gaming performance uit je PC wilt halen kan je beter bij XP blijven, want DX10 spellen zijn er nog niet en de Vista drivers voor je GPU zijn waarschijnlijk brakker. Als je een laptop hebt, kun je beter bij XP blijven, want vista vreet op sommige chipsets batterijen als lunch. Als je oude hardware hebt kan je beter geen Vista draaien want dan komen er misschien nooit fatsoenlijke drivers voor uit. En zo kan je nog wel even doorgaan.

De cijfers die MS hier aanhaalt zijn trouwens zoals al door anderen opgemerkt compleet zinloos. Het aantal *ontdekte* bugs is compleet irrelevant omdat het meer zegt over de manier van opsporing, de openheid van publicatie en de hoeveelheid software waar naar gekeken wordt (alleen het OS vs. het OS + alle software in de distro). Het aantal *exploiteerbare* bugs is al interessanter, en het aantal *exploits* op zich zou pas echt boeiend worden...

Als je een laptop hebt, kun je beter bij XP blijven, want vista vreet op sommige chipsets batterijen als lunch.
Dat klopt niet helemaal, in Vista hebben ze veel aan notebookgebruikers gedacht, je kan veel meer instellen dan dat je dat bij XP kon doen. Als ik Vista laat weten dat ik lang met mijn accu wil doen, dan gaat mijn laptop een kwartier langer mee dan met XP. Ook klopt de accu-status eindelijk, met XP had ik nog wel eens dat ik 20% over had, en dat mn laptop toch uit ging :O Ik ben het wel eens met het feit dat oude spellen niet zo goed werken op Vista. Far Cry bijvoorbeeld werkt maar matig. Voor de rest heb ik nergens last van en werkt Vista lekker stabiel en vooral snel.

Ik heb ook een MacBook, maar het ding crash nooit.
En de install van Mac OS X is nu bijna een half jaar oud en nog even snel als in het begin.

Is Mac OS X beter?

Nou, daar staan een paar weddenschappen die je gaat verliezen hoor. "Meer vrijheid.. kan er niks mee". Heel vaag maar jij vindt keuzevrijheid kennelijk niet belangrijk ?

"Zullen wij wedden... omdat ik niets kan" - Wedden dat jij er ook niets van kon toen je voor het eerst een windows editie gebruikte ? En wedden dat je sindsdien een stuk handiger bent geworden. Wedden dat als ik een 16 jarige achter een Dos PC zet hij/zij gillend gek wordt terwijl we er 10 jaar lang mee hebben gewerkt met zijn allen ?

"Zullen wij wedden... om zeep help" - Dat denk ik dus niet. Linux is een Unix kloon. En Unix is ontworpen met security als een van de uitgangspunten.

Unix komt voort uit de mainframewereld. En op een mainframe zaten meerdere mensen dus security was nodig. Windows komt uit de PC wereld. En die P staat voor Persoonlijk. 1 gebruiker dus in een tijd dat we niet met zijn allen het internet op konden. Een beetje bellen met een modem naar een BBS, dat was het wel. Dus security is later toegevoegd en dat merk je.

"Of Vista....perspectief...achter ons hadden gelaten" - Zullen we tweakers dan maar opheffen ?

"Ik werk op het werk ook op een Mac.." - Een goed onderhouden lada rijdt bij wijze van beter dan een Mercedes die nooit een garage ziet. Ik kan het niet beoordelen maar wellicht is het gewoon een slecht ingerichte Mac. Tuurlijk, als ik er zin in heb kan ik een slecht geconfigureerde Linux bak brouwen en een strak getweakte XP bak. Of andersom.

Misschien moet je op Youtube eens kijken naar beryl vs aero.


MMMmmm het zal wel geen kritisch lek zijn, maar je kunt in de registry van Vista zo de Firewall setting veranderen. Ieder programmaatje die je toelaat zich te installeren kan die settings ook zo wijzigen. Veilig???

Ik gebruik nu een maandje Linux en Vista naast elkaar (dual boot). Vista ziet er mooi uit, en dat je zo "on the fly" kan partitioneren is mooi gedaan. Mijn eerste indruk was best positief.
Echter al snel bleek het systeem verre van stabiel. Of het aan de drivers ligt weet ik niet, maar met enige regelmaat is het hele systeem bevroren en heeft een harde reset nodig. Of Yahoo messenger weet m'n netwerk verbinding kwijt te maken. Of plots is je muis zoek.
Je kan de applicaties de schuld geven, maar applicaties mogen het systeem nooit zo kunen laten vast lopen. Waar het aan ligt weet ik niet, maar 2000/XP heb ik nooit zo instabiel gezien.
Met Linux heb ik wel eens een probleem met de nvidia drivers gehad, maar over het algemeen is dat toch zo stabiel als een huis.

En jij moet als gebruiker expliciet toegang geven aan dat programma om in het registry iets te mogen doen, tenzij je UAC uitzet. Maar dan is het gewoon je eigen schuld 8)7

En instabiliteit van Vista heeft tot op heden vrijwel altijd aan slechte/beta drivers (Wat ook niet eens zo vreemd is voor een nieuw OS) gelegen.

Blijkbaar ben jij nooit een early adaptor geweest van 2000/XP, want anders had je wel gemerkt dat dat daar ook het geval is. Daarnaast is Vista niet op dezelfde basis gebouwd als 2000/XP en dat scheelt ook nogal wat.

@elteck: Wat jij aangeeft tbv 2000/XP is exact hetgene waar ik op doel. Echter leg jij de schuld, volledig onterecht, van slechte drivers bij Microsoft. Microsoft is niet verantwoordelijk voor third party drivers, dat zijn de makers van de hardware...

En ook op dat stukje van schijnveiligheid leg jij de verantwoordelijkheid volledig onterecht bij Microsoft. De gebruiker drukt op "JA", terwijl hij ook op "NEE" had kunnen drukken. Dat bij "NEE" de applicatie niet wordt geinstalleerd is niet meer dan terecht en volkomen logisch vanuit een security oogpunt. Dit is een vorm van expliciete toestemming van de gebruiker. Er is geen enkel OS die dit op een andere (betere) manier implementeerd, ze doen dit allemaal door middel van ja/nee of yes/no, met exact dezelfde gevolgen.

@XyritZz: Gebruikers die maar meteen op "YES" drukken, typen net zo snel "Y" of "YES" in als ze klikken. Het irriteert ze alleen maar meer... En idd UAC kan prima om een wachtwoord vragen, maar dan moet je niet als admin gaan werken (En als je dat doet is dat alweer de schuld van de gebruiker, niet van het OS)

@Spobo: Onpartijdigheid bestaat niet in de IT. Bij geen enkele bron..

[Reactie gewijzigd door Exiss]


Die UAC is maar een hele beperkte veiligheid. Het vraagt slechts een keer om toestemming tot het systeem. Antwoord je met "Nee" dan installeerd een programma zich uberhaupt niet. Dus de gemiddelde gebruiker zal gewoon ja zeggen. Kortom schijn veiligheid. Die Firewall settings horen daar niet zo open en blood daar te staan.

Windows 2000 stond op NT4 en had een vrijwel indentiek driver model. Evenzo was XP een update van 2000 met als belangrijkste verbetering DirectX. Dus qua hardware support waaren beide bij introductie al redelijk volwassen.
Vista is dat duidelijk niet, en absoluut niet klaar voor een productie omgeving.



Wat is dan geen schijnveiligheid? Ik snap dat niet helemaal!

Een deur die op slot kan zou dan ook schijnveiligheid zijn, want als iemand aanbelt en ik doe open kan ik ook berooft worden.

En heel simpel, als ik toegang hen verkregen van buitenaf kan ik door middel van het root wachtwoord ook elke firewall uitschakelen. De basis draait zowel Windows of welke *nix variant dan ook niet om de firewall of welk ander programma dan. Het gaat puur en alleen om de kernel.

Geouwehoer over hardware support is onzin om daarvan de schuld bij MS neer te leggen. De enige die verantwoordelijk is voor hardware support is de fabrikant van de hardware.

Als je een deur voor alles hebt, en bij ieder lulligheidje je helen hebben en houden moet bloodgeven, dan is die deur schijnveiligheid. Die registry is een ervenis uit Win95, en helaas nog steeds aanwezig. Op zich handig een database voor alles, maar niet te beveiligen.

De registry is niet te beveiligen??? Pardon? Je hebt werkelijk geen flauw idee waar je het over hebt!

Iedere key in de registry is apart te beveiligen, met complete access control mogelijkheden, zoals je die ook op het filesystem hebt. Hoeveel meer beveiliging kun je je wensen?

Standaard staan alle zaken die de computer aangaan alleen open voor adminstrator. Zaken die de user aangaan, staan ook open voor de user. Beveiliging is dus perfect geregeld.

Zoals altijd, het probleem is dat men onder Windows vaak als administrator werkt, en ja... dan staat het open. Net zoals alles in Linux open staat wanneer je standaard als root werkt. Maar dat is dus geen inherent probleem van de registry, maar van de manier waarop men verkeerd gebruikt maakt van het systeem.

Iedere key in de registry is apart te beveiligen, met complete access control mogelijkheden, zoals je die ook op het filesystem hebt. Hoeveel meer beveiliging kun je je wensen?

Dat is niet meer beveiliging, maar minder, want complexer. Bovendien zijn wijzigingen niet terug te vinden of terug te zetten.

Of de registry nou te beveiligen is of niet, ik heb nog nooit in een besturingssysteem zo'n mega ontwerpfout gezien. Het windows register is een vuilnisbak die ze allang aan de weg hadden moeten zetten met de voorwaarde dat de bak ook meegenomen wordt. Wat een ongelofeloos gedrocht is dat. Degene die dat ding heeft verzonnen zou gevierendeeld moeten worden en daarna aan de honden gevoerd...

En jij moet als gebruiker expliciet toegang geven aan dat programma om in het registry iets te mogen doen, tenzij je UAC uitzet. Maar dan is het gewoon je eigen schuld 8)7
Als een programma een lijst van laatst geopende files wilt onthouden en dit in het registry wilt doen (zoals 99% van de programma's doet) dan heb je pech, dan moet je dus accepteren dat het programma de firewall uit kan zetten?

als een programma dat in de regisry wil bijhouden in het computerregister ipv gebruiker, dan wil ik dat hele programma niet hebben.
Laat ze vooral ook de programmeur ontslaan die dat uberhaupt heeft bedacht om daar de settings weg te zetten.

Als je bij linux een programma installeerd dat de settings wil wegschrijven in een bestand in de kernel, dan wil je dat toch ook niet of accepteer je het dan ook?

Je kunt programmatuur expliciet toestaan om enkel in een zeer selectief deel te schrijven. Dit kan overigens ook in XP mbv. de juiste tools.

Duidelijk dat er een heleboel onkunde bestaat wat betreft de regisitry. De registry heeft dezelfde soort security mogelijkheden als het filesystem. Sommige delen staan open voor iedereen, sommige delen mag je alleen lezen, sommige delen kan alleen de administrator in.

Als een programma een lijst van laatste geopende bestand wil onthouden, dan hoeft dan niet met administrator rechten. Dat kan gewoon onder het normale user account. Normaal gesproken gewoon in het user profile gedeelte van de registry, waarvoor je je normale user rechten kan gebruiken, en geen admin rechten nodig hebt.

Zelfs wanneer je toch iets op een systeem locatie doet, wat in een adminstrator only deel van de registry staat, dan kun je tijdens de installatie van het programma die specifieke key alsnog rechten voor de andere gebruikers geven.

Niets aan de hand dus. Wanneer de applicatie correct is geschreven, is het tijdens normaal gebruik nooit nodig dat je met admin rechten in de registry komt, en dus ook onmogelijk dat je daarmee de firewall kan uitzetten.

Wanneer jij echter met admin rechten inlogt.... Tja... natuurlijk dat een programma dan iets kan aanpassen. Dat is immers de bedoeling van het administrator account.

Laten we heel eerlijk zijn, hoeveel van deze trucjes denk jij dat de gemiddelde computer gebruiker begrijpt (en zich er ook mee bezig wil houden)?

Ik denk nog niet 0,1% met als gevolg dat de andere 99,99% gewoon als administrator werkt. Het is niet dat ze niet als user willen werken, maar als bepaalde dingen niet direct werken is het voor veel mensen al teveel gevraagd en zullen ze als admin inloggen.

Dat zie jij toch fout Exiss. Juist doordat Ja/Nee en Yes/No overal voorkomen klikt iedereen klakkeloos op Yes/Ja, je moet eens een paar maanden met OSX werken, en dan terug switchen naar Windows, je merkt gewoon dat Windows veel meer meldingen geeft die niet altijd nuttig zijn. Op die manier leer je je gebruikers wel een foutief gedrag aan.

Daarnaast is in OSX de vraagstelling anders, in plaats van Yes/No tonen als knoppen word in OSX vaak de actie van de knoppen als tekst gebruikt, hierdoor ben je veel sneller geneigd even te lezen wat er staat.

Wat is UAC daarnaast nou eigenlijk echt? Een bevestiging voor het installeren van een programma, dat is pure onzin, een Administrator wachtwoord vragen heeft veel meer nut, omdat je als admin dan weet dat een ander je machine niet kan slopen.

UAC kan heel goed om een admin wachtwoord vragen, maar dan moet je eigen account natuurlijk geen admin zijn, wat standaard wel het geval is.
Dus om die klacht op te lossen moet je een andere niet admin acount aanmaken en vervolgens mag je bij al die meldingen je wachtwoord opgeven. :Y)

Kennelijk zijn windows gebruikers lui en/of kunnen ze geen wachtwoorden onthouden, dus microsoft helpt. :z

Ik heb mijn buren ondertussen aangeleerd dat ze by default op 'Nee' klikken als ZoneAlarm om netwerktoestemming vraagt. Dat levert soms het probleem op dat MSN messenger niet meer verbind na een update, maar de moeite om eens in de maand de ZA access list op te schonen weegt niet op tegen de moeite van elke 2 maanden een middag bezig te zijn de computer te reinigen van de meest vervelende spyware et cetera.
Ook ben ik erg blij met het gebruikersniveau gebeuren in Windows op NT basis, het nadert niet naar het niveau dat ik bij een GNU/linux omgeving ervaar, maar het is beter dan 14-jarig zoontje te laten adminnen ;)

hoezo is vista niet op dezelfde basis gebouwt? nt4.0 -> windows 2000 (nt5.0) -> windows xp(nt5.1) -> vista (nt?), tis allemaal op NT(new technology) under the hood. Trouwens server 2k3 zat er ook nog tussen.

en als nvidia niet eens een fatsoenlijke driver kan maken voor vista, aan welke kant ligt het dan? het is niet alsof nvidia geen drivers kan maken, de rest van fabrikanten kunnen het namelijk dan ook niet.

en idd win2k na sp 4 liep het pas ook echt lekker, en voor xp hadden we daar toch echt wel sp2 voor nodig. dus voor vista sp1 dan maar?

en als nvidia niet eens een fatsoenlijke driver kan maken voor vista, aan welke kant ligt het dan? het is niet alsof nvidia geen drivers kan maken, de rest van fabrikanten kunnen het namelijk dan ook niet.
Men heeft hééél lang met betas kunnen testen. Ook heeft Microsoft de introductie van de final versie van Vista bewust gefaseerd. Eerst de bedrijven (in praktijk enkel de bedrijven die Vista wilde testen om later om te schakelen en soft- en hardwareontwikkelaars) en enkele maanden later pas de grote bulk. Al die tijd stond het drivermodel vast, was er goede documentatie beschikbaar en kon men gewoon testen. Microsoft heeft alle faciliteiten gegeven die voor een goede driverontwikkeling nodig zijn. Dat sommige fabrikanten dan nog bagger produceren is dan ook puur hun eigen fout.

MMMmmm het zal wel geen kritisch lek zijn, maar je kunt in de registry van Vista zo de Firewall setting veranderen. Ieder programmaatje die je toelaat zich te installeren kan die settings ook zo wijzigen. Veilig???
Jammer dat het in Linux ook zo maar kan door wat text bestandjes te wijzigen in de /etc folder.

Tsja, als root wel ja...andere users hebben geen schrijfrechten op die bestanden...en /etc/init.d/iptables kun je ook al niet uitvoeren zonder root te zijn...


Dat kan wel zijn, maar Microsoft gaat daarbij voorbij aan het feit dat het overgrote deel van de thuisgebruiker nog steeds gebruik maken van XP of zelfs voorgangers. En de geschiedenis bewijst qua veiligheid het tegendeel.

Dan kan Vista veiliger zijn waar Microsoft dan vol lof over praat. Zolang mensen het niet gebruiken heeft men ook niets aan de veiligheid.

En als Microsoft mensen aanbeveelt om over te stappen naar Vista is het ook niet goed...

'De cijfers werden gepubliceerd door Jeff Jones, hoofd beveiligingsstrategie bij de Trustworthy Computing Group van Microsoft' - Wij van WC eend....

Dat doet iedereen. De Linux comunity doet het, de Apple comunity doet het, waarom zouden ze het niet bij MS doen?

omdat de gebruikservaring veelal het tegendeel leert :+

waarmee ik niet wil zeggen dat vista ONveilig is, maar toch schat ik de veiligheid van het gebruik van andere systemen hoger in.

Het gebruikt van die 'alternatieve' systemen heeft daarbij nog een groot voordeel: doordat ze midner gebruikt worden, worden de onveiligheden minder geviseerd, waardoor er ook veel minder misbruik van zal gemaakt worden --> dus ookal is vista 2 keer veiliger als linux, doordat vista laten we zeggen 100keer meer wordt geviseerd (en ik denk dat dat nog een zeeeer bescheiden schatting is :+) loop je dus toch 50 keer meer kans op een succesvolle aanval van buitenaf onder Vista... :)

en daarbij komt ook nog eens dat een 'verstandige' gebruiker ook nog eens veel minder kans loopt problemen tegen te komen.:+

De andere systemen (misschien OS X uitgezonderd) worden over het algemeen gebruikt door mensen met een redelijke kennis van computers en software. Dus waarschijnlijk is het gebruik bij de andere pcs inderdaad veiliger, kijkend naar hoe de software nu gebruikt wordt.

Wangebruik door gebruikers is niet te beveiligen. Mensen moeten dus eigenlijk leren wat ze doen en dus niet overal klakkeloos op ja voor klikken.

Eh... naar ik begrepen heb ik McDonalds een grote Linux desktopgebruiker. Werken er daar op het hoofdkantoor dan echt alleen maar experts ? Of in Munchen ? of de gemeente Amsterdam ?

Wat een ontzettende misleidende titel - er wordt nergens gesuggereerd door Jeff Jones dat dit een nieuwe 'face the facts'-campagne is.

Op zijn blog houd hij al tijden deze cijfers bij, dat jullie als redactie er nu pas achterkomen betekent niet dat het opeens een MS campagne is :?

Sowieso, dat dit soort bagger in de 'pro' categorie wordt gepubliceerd geeft maar weer aan dat jullie nog lang niet klaar zijn voor een pro categorie. Zet dit dan in de 'Core' categorie zodat alle pubernede tweak fanboys hun hart weer kunnen ophalen.

[Reactie gewijzigd door elevator]


Als men kijkt naar het aantal % gehackte systemen zullen de getallen wel weer anders liggen Verder zetten redelijk wat mensen UAC en de firewall uit waardoor de veiligheid weer weg is.

veiligheid is meer dan UAC en firewall
de meeste mensen die UAC uitzetten vallen bijna allemaal onder de groep mensen die weten wat ze doen, de rest vindt die optie gewoon niet
door de populariteit van de routers tegenwoordig, waarvan de meeste een firewall hebben, is een eenvoudige soft-firewall over het algemeen niet zo nuttig

de grootste groep gehackte systemen valt trouwens nog steeds onder de niet gepatchte systemen, mensen die een pc gebruiken als een koffiezet dus
geef die mensen linux en het zal even slecht zijn

Je raakt daar wel een punt ja, en ik ben bang dat ik het er helemaal mee eens moet zijn. Hoewel het in windows XP niet erg makkelijk is voor de gewone gebruiker om een Admin of root account én een gebruikers account te beheren. In linux is dat wel ff anders. Admin rechten nodig? ff 'su' doen, paswoord er tegenaan, commando uitvoeren en daarna exit.

In Vista is het wel een stukje beter, maar niet ideaal. (Ik hou het wel aan want dat houd me scherp in de dingen die ik doe). Maar het is een begin...

Het probleem is allen, ongeacht welk OS, mensen zijn gemakzuchtig. Als er een tweak is om het te omzeilen zullen ze die zeker proberen toe te passen.

Windows Vista ondersteund precies wat je nu zegt, google maar eens op UAC Sudo like behaviour, staat in de handleiding en op meerdere vista blogs :) Alleen een huis tuin en keuken gebruiker vind (vind ik)nog minder snel sudo, als rechtermuis "run as administrator" (hoewel ze het beiden niet zullen vinden denk ik.

Je raakt daar wel een punt ja, en ik ben bang dat ik het er helemaal mee eens moet zijn. Hoewel het in windows XP niet erg makkelijk is voor de gewone gebruiker om een Admin of root account én een gebruikers account te beheren. In linux is dat wel ff anders. Admin rechten nodig? ff 'su' doen, paswoord er tegenaan, commando uitvoeren en daarna exit.
Dat is nou eenmaal een cultuurverschil.
Linux stamt af van unix, en dat is vanaf dag 1 (ergens in 1970) een multi-user systeem geweest, dus had je daar al meteen te maken met meerdere user-accounts, en dat er dan een bepaald rechtenmanagement-systeem bij komt kijken (al is het maar zo simpel als admin/geen admin), is ook logisch.
Dit is nog uit de tijd dat computers groot en duur waren, en het niet mogelijk was om voor iedere gebruiker een eigen systeem te hebben.

De multi-user tak van Windows (NT) is ook vanaf dag 1 gebouwd met meerdere user-accounts en een goed rechtensysteem (ACLs, zelfs beter wat de meeste unix-varianten vandaag de dag te bieden hebben).
Deze tak richt zich dan ook op servers en workstations net als unix-varianten, en niet alleen gewone office-desktops.

Het probleem zit hem dan ook niet in de technologie van Windows op zich, maar in de andere kant van Windows...
De kant die vanuit DOS begonnen is... Waar je dus altijd 1 computer voor 1 gebruiker had, en zeker bij DOS was alles zo eenvoudig dat er van administratie eigenlijk geen sprake was. Je start DOS op, en dan ga je je applicatie draaien. Met het OS had je weinig te maken.
Windows begon dan ook als extensie voor DOS, om een grafische interface mogelijk te maken voor die applicaties. Later werd daar ook nog multitasking aan toegevoegd etc.
Maar in deze 'cultuur' was er nooit veel sprake van 'administratie'. De systemen waren zo simpel, dat het niet veel verder ging dat het muisdrivertje laden en de juiste display-adapter kiezen. Netwerken waren ook nog niet zo populair.

Uiteindelijk zijn de twee takken naar elkaar toegegroeid, en is de hele DOS/Windows9x-tak uiteindelijk verdwenen, en nu zit iedereen op NT-technologie.

Het grote probleem hier is dat de gebruikte software deze overgang niet altijd even goed doorstaat. Voor Windows zelf is het absoluut geen probleem om te draaien als gebruiker met minder rechten... Maar veel applicaties falen hard als je te weinig rechten hebt, omdat die applicaties gewoon niet goed in elkaar zitten. Dit was immers nooit een probleem geweest, omdat het hele concept van rechten nooit bestond (heb je het weleens in de begintijd van NT meegemaakt? Te triest voor woorden soms).

Microsoft moet het dus ook in stappen doen. Met Windows XP hebben ze er nu voor gezorgd dat in ieder geval elke Windows-gebruiker het rechtensysteem uberhaupt *heeft*, ook al draaien veel mensen als admin.
Met Vista wordt er dus ook gedraaid als non-admin, en krijg je een popup als er admin-rechten nodig zijn, zodat mensen zich er meer bewust van worden. Dit is dus ook meteen een aansporing voor ontwikkelaars om hun software zo netjes mogelijk te maken qua rechten, zodat de gebruiker niet constant vage popups krijgt waar dat niet nodig is.
De volgende stap is misschien dat je ook een password in moet gaan typen... maar dat zou met de huidige software nog als 'te irritant' of 'te moeilijk' worden gezien door de meeste gebruikers.

Maar we zijn zeker op weg om de Windows-wereld van de admin-account af te krijgen.

[Reactie gewijzigd door ddbruijn]


De multi-user tak van Windows (NT) is ook vanaf dag 1 gebouwd met meerdere user-accounts en een goed rechtensysteem (ACLs, zelfs beter wat de meeste unix-varianten vandaag de dag te bieden hebben).
UNIX maakt ook al vanaf dag 1 gebruik van ACL's. Het idee achter een ACL is simpelweg dat je per resource bijhoudt wie er inmogen.

Het vernieuwende achter NT4 waren de nieuwe attributes als "take ownership", "change permissions" en "delete" in ACL's en de waarden "Access-Denied", "AccessAllowed" of "SystemAudit" (en in die volgorde). ipv. het binaire systeem van UNIX.
Windows 2000 verving ACL gebaseerd rights-management grotendeels door management gebaseerd op capabilities en groepen. Voorbeelden zijn het black- en whitelisten van hele groepen voor een bepaalde resource. Er zijn nog een aantal andere veranderingen (oa. netwerkauthenticatie gebasseerd op Kerberos) maar die zijn irrelevant.

Het is overigens niet juist om bij rights-management geheel *NIX over een kam te scheren. Juist door het modulaire karakter is het goed mogelijk om een andere methode te implementeren. (denk bv. aan SELinux) voor GNU/Linux.

[Reactie gewijzigd door Sagi]


UNIX maakt ook al vanaf dag 1 gebruik van ACL's. Het idee achter een ACL is simpelweg dat je per resource bijhoudt wie er inmogen.
Volgens mij niet (beperkt tot bestandssysteem en read/write/execute rechten, waar ACLs idd over allerlei resources gaan, en veel fijnmaziger ingesteld kunnen worden), maar als je bewijs hebt... kom maar op :P

Maar eigenlijk wil ik het daar helemaal niet over hebben, want dat boeit verder voor het verhaal ook niet.
Punt blijft dat Windows een heel uitgebalanceerd rechtensysteem heeft, beter dan veel *nix-varianten, dus technisch is het geen probleem om alles heel goed dicht te timmeren (bugs daargelaten uiteraard).
Het is overigens niet juist om bij rights-management geheel *NIX over een kam te scheren. Juist door het modulaire karakter is het goed mogelijk om een andere methode te implementeren. (denk bv. aan SELinux) voor GNU/Linux.
Dat deed ik ook niet, daarom zei ik "de meeste unix-varianten".
Ook in FreeBSD heeft men sinds niet al te lange tijd een ACL-systeem, bijvoorbeeld.

[Reactie gewijzigd door ddbruijn]


SELinux overstijgt het nivo van gewoon rechten op files aan alle kanten...je vergelijking met windows en linux rechten systemen loopt dus compleet scheef...zeker aangezien SELinux in elk geval in alle redhat varianten gewoon standaard is en dus geen speeltje wat je er achteraf tegenaan plakt.

De multi-user tak van Windows (NT) is ook vanaf dag 1 gebouwd met meerdere user-accounts en een goed rechtensysteem (ACLs, zelfs beter wat de meeste unix-varianten vandaag de dag te bieden hebben).
Deze tak richt zich dan ook op servers en workstations net als unix-varianten, en niet alleen gewone office-desktops.
Ik ben geen windows expert. Kun je daarom precies verklaren wat je met de windows ACL's precies kunt?

Ik ben geen windows expert. Kun je daarom precies verklaren wat je met de windows ACL's precies kunt?
Ja hallo, dat is nogal wat. Doe es gewoon een boek uit de bibliotheek trekken ofzo.
Of je kunt beginnen met de MSDN: http://msdn2.microsoft.com/en-us/library/aa374872.aspx
Kort gezegd zijn er zo'n 30 verschillende soorten rechten die je aan zo'n 15 verschillende soorten objecten kunt toewijzen.

Ik heb het even bekeken, maar ik zie buiten hide (wat geen acl is) geen enkele optie die in standaard unix niet mogelijk is. Of het is geen optie die nodig is, omdat het anders geregeld is.

Via apparmor selinux en LIDS zijn security opties aanwezig die in windows helemaal niet mogelijk zijn.

chroot is ook een ander optie die niet mogelijk is in windows.

Ik denk dat het security model, tav ACL, van windows zeker niet beter is dan van Linux.

Ik heb het even bekeken, maar ik zie buiten hide (wat geen acl is) geen enkele optie die in standaard unix niet mogelijk is. Of het is geen optie die nodig is, omdat het anders geregeld is.
Misschien wel het grootste security-probleem van een standaard-unix is dat alles via groepen geregeld wordt.
Rechten worden uitsluitend geregeld in het bestandssysteem (wie mag welk bestand lezen, schrijven, uitvoeren), en dit kan uitsluitend voor 1 gebruiker en 1 groep.
Komt in het algemene geval erop neer dat je alles via groepen moet doen, want je zult maar zelden applicaties voor maar 1 gebruiker instellen.
Het vervelende daarbij is dat je heel veel groepen moet gaan maken, als je het netjes wilt doen... anders geef je al gauw gebruikers teveel rechten, omdat je ze lukraak lid gaat maken van groepen om bij bepaalde bestanden en applicaties te kunnen komen.
Het beheer hiervan is dus niet handig.
Bij Windows kun je zoveel groepen en zoveel gebruikers toewijzen aan een resources als jij nodig vindt.
Via apparmor selinux en LIDS zijn security opties aanwezig die in windows helemaal niet mogelijk zijn.
Niet? Wat niet dan? Je kunt in Windows voor een applicatie ook gewoon een gebruiker aanmaken, en dan voor die gebruiker instellen bij welke resources hij wel of niet mag. Wat is hier precies anders aan?
chroot is ook een ander optie die niet mogelijk is in windows.
In principe is dat ook niet echt veiligheid. Als je je rechten goed instelt, dan kan een gebruiker sowieso al niet buiten z'n eigen directory kijken. Misschien is chroot vooral ontstaan door bovenstaand verhaal. Er komen misschien te gauw 'per ongeluk' bestanden en directories die leesbaar zijn voor te veel mensen.
Ik denk dat het security model, tav ACL, van windows zeker niet beter is dan van Linux.
Je noemt wel allerlei uitbreidingen, ACLs zijn een standaard Windows-functie.
Afgezien daarvan heb je me nog niet overtuigd van het feit dat je begrijpt hoe de Windows-security werkt, of van de meerwaarde van AppArmor, SeLinux of LIDS tov van het systeem van Windows.
Ik denk dus nog steeds dat het security model van Windows beter is dan dat van linux (zeker van een 'kale' linux, zonder deze third-party addons, waarbij AppArmor blijkbaar zelfs ingaat tegen een beslissing van Linus, en een patch nodig heeft om de syscall-table te herladen, iets wat Linus geen goed idee vindt...).
Afgezien daarvan bewijzen deze extensies perfect mijn stelling dat de standaard beveiligingen van veel *nix-systemen (waaronder dus een kale linux) nogal te wensen overlaten.

[Reactie gewijzigd door ddbruijn]


Het vervelende daarbij is dat je heel veel groepen moet gaan maken, als je het netjes wilt doen... anders geef je al gauw gebruikers teveel rechten, omdat je ze lukraak lid gaat maken van groepen om bij bepaalde bestanden en applicaties te kunnen komen.
Het beheer hiervan is dus niet handig.
Bij Windows kun je zoveel groepen en zoveel gebruikers toewijzen aan een resources als jij nodig vindt.
Dit is puur wat je gewend bent. Als Linux gebruiker vind je de Linux methode handiger als windows beheerder de windows methode. Ik vind de windows methode heel erg on overzichtelijk, mogelijk ook omdat ik niet in die scene zit. Ik kan via scripts heel duidelijke overzichten krijgen over wie wat mag.
In principe is dat ook niet echt veiligheid. Als je je rechten goed instelt, dan kan een gebruiker sowieso al niet buiten z'n eigen directory kijken. Misschien is chroot vooral ontstaan door bovenstaand verhaal. Er komen misschien te gauw 'per ongeluk' bestanden en directories die leesbaar zijn voor te veel mensen.
Sorry dan weet je niets van security af. De bedoeling is dat als je door een exploit root/administrator wordt je nog steeds niet buiten de changed rooted omgeving kunt komen.
Je noemt wel allerlei uitbreidingen, ACLs zijn een standaard Windows-functie.
Afgezien daarvan heb je me nog niet overtuigd van het feit dat je begrijpt hoe de Windows-security werkt, of van de meerwaarde van AppArmor, SeLinux of LIDS tov van het systeem van Windows.
Dit kun je zelf ook eens lezen zoals ik de info over Windows gelezen heb, heb er ook nog het windows admin boek bijgepakt. Ik heb de links erbij geplaatst.
Op windows bestaan geen addons omdat daar geen mogelijkheden voor bestaan. Het is namelijk gesloten. Het is heel moeilijk zo niet onmogelijk om bijvoorbeeld een eigen file system onder Windows te plaatsen.
Afgezien daarvan bewijzen deze extensies perfect mijn stelling dat de standaard beveiligingen van veel *nix-systemen (waaronder dus een kale linux) nogal te wensen overlaten.
Dat is jouw mening mijn melding is precies tegengesteld.
Via apparmor selinux en LIDS zijn security opties aanwezig die in windows helemaal niet mogelijk zijn.

Niet? Wat niet dan? Je kunt in Windows voor een applicatie ook gewoon een gebruiker aanmaken, en dan voor die gebruiker instellen bij welke resources hij wel of niet mag. Wat is hier precies anders aan?
Blijkbaar weet je niet wat deze applicaties kunnen. Vooral LIDS niet. Je kunt de info lezen.
Ik denk dus nog steeds dat het security model van Windows beter is dan dat van linux (zeker van een 'kale' linux, zonder deze third-party addons, waarbij AppArmor blijkbaar zelfs ingaat tegen een beslissing van Linus, en een patch nodig heeft om de syscall-table te herladen, iets wat Linus geen goed idee vindt...).
Ik vindt het security model van Linux beter, omdat je hier geforceerd wordt om als user te werken. Bij Windows is het een uitzondering. Bij vista krijg je een waarschuwing waar tegen je ok moet zeggen. Maar je hoeft niet het administrator password in te toetsen. Dit ook een belangrijk deel van het security model.

Dat is het voordeel van Linux. Iedere distrubitie kan en mag doen wat ze zelf wil. Zo heeft Novell/SuSE ook voor Xen gekozen. Zit ook niet standaard in de kernel.

Er bestaan geen thirdparty add-ons. Linux is open daarop kun je patchen doen wat je wil. Of wil je Xen ook een third party add-on noemen?

Dit is puur wat je gewend bent.
Was dat maar zo... Als je voor alles een groep aan moet maken, zit je binnen no time aan duizenden groepen, bij een server op een beetje grote locatie. Alleen groepen is dus niet genoeg, het is niet granulair genoeg voor wat meer complexe installaties. Dat is gewoon een feit, geen voorkeur.
Sorry dan weet je niets van security af. De bedoeling is dat als je door een exploit root/administrator wordt je nog steeds niet buiten de changed rooted omgeving kunt komen.
Dat is meer een bijwerking dan de bedoeling van een chroot/jail, naar mijn inzicht.
Anders zou het betekenen dat het dusdanig makkelijk is om root te worden via een exploit, dat er noodzaak is aan zo'n maatregel. Ik weet niet of ik dat een prettig idee vind.
Dit kun je zelf ook eens lezen zoals ik de info over Windows gelezen heb, heb er ook nog het windows admin boek bijgepakt. Ik heb de links erbij geplaatst.
Ik heb de links doorgelezen, maar heb niets kunnen vinden dat ik in Windows niet kan, en wel nodig zou hebben.
Op windows bestaan geen addons omdat daar geen mogelijkheden voor bestaan. Het is namelijk gesloten. Het is heel moeilijk zo niet onmogelijk om bijvoorbeeld een eigen file system onder Windows te plaatsen.
Onzin. Informeer jezelf eens een keer behoorlijk. Je laat je weer heel erg kennen als een opensource-hippie die geen flauw benul heeft van Windows, en alles baseert op z'n eigen fantasie, die zoals gewoonlijk weer op hol slaat.
Er zijn genoeg mechanismen om allerlei uitbreidingen aan het OS te doen.
Er zijn genoeg (freeware/shareware) drivers voor filesystemen te krijgen, die bewijzen dat dit absoluut geen probleem is. Je kunt gewoon de driver DDK downloaden en aan de slag gaan.
Blijkbaar weet je niet wat deze applicaties kunnen. Vooral LIDS niet. Je kunt de info lezen.
Heb ik gedaan, maar ik zie niet in wat er zo bijzonder aan zou zijn. Het monitort gewoon wat zaken, dat kan in Windows ook.
Ik vindt het security model van Linux beter, omdat je hier geforceerd wordt om als user te werken.
Onzin, als ik in linux als root inlog en verder uitsluitend als root werk, wordt daar helemaal niets aan gedaan. Er wordt niets geforceerd.
Bij Windows is het een uitzondering.
Dat ligt aan de gebruikers, niet aan het OS. Hier op het werk is alles al jaren netjes geregeld met een Novell-netwerk waarop men inlogt, en dan een beperkte account krijgt. Niemand kan hier als admin werken (behalve de admins zelf natuurlijk).
Bij vista krijg je een waarschuwing waar tegen je ok moet zeggen. Maar je hoeft niet het administrator password in te toetsen. Dit ook een belangrijk deel van het security model.
Dat is nieuw. Vroeger moest je zelf actief iets als admin opstarten (en het wachtwoord intypen). Ze doen dit voor