Microsoft heeft een tool vrijgegeven, waarmee Windows dagelijks checkt of certificaten zijn vervalst. De tool moet voorkomen dat malware als Flame, dat zichzelf kon signen met vervalste certificaten, als legitieme software wordt gezien.
De tool wordt verspreid in de maandelijkse ronde patches van Microsoft. Tot aan deze update worden gegevens over mogelijk vervalste certificaten alleen verspreid via Windows Update, maar deze tool downloadt elke dag de Disallowed Certificate Trust List op servers van Microsoft. De tool werkt alleen op Windows 7, Vista, Server 2008 en Server 2008 R2.
Door de lijst automatisch te updaten moeten certificaten sneller worden ingetrokken als blijkt dat deze vervalst kunnen zijn. Ook certificaten met zwakke encryptie, zoals met rsa-sleutels met minder dan 1024 bits, worden automatisch geblokkeerd. De maatregel volgt kort op het bekend worden van de malware Flame, een Trojaans paard dat deze week gelinkt werd aan Stuxnet en dat misbruik maakt van verouderde certificaten van Microsoft zelf. Microsoft zet de tool online vlak na een vorige update, om te voorkomen dat malware zich nog eens kan voordoen als legitieme Windows-software.
De tool zou ook van pas zijn gekomen in de Diginotar-affaire, toen bleek dat certificaten van het Noord-Hollandse bedrijf na een hack niet meer konden worden vertrouwd. Ook toen moesten gebruikers een update doorvoeren om ervoor te zorgen dat hun Windows-installatie de certificaten niet langer vertrouwde. Flame zou het vooral hebben voorzien op computers in het Midden-Oosten.
Dat is het natuurlijk ook vaak als het security gaat. Vaak worden kwetsbaarheden gevonden waarvan men eerder nog niet op de hoogte was. Het blijft in veel gevallen reageren op.Het blijft symptoom bestrijding. Tegen alle nog niet ontdekte valse certificaten ben je nog steeds niet veilig. Het houdt een hele industrie bezig, maar eigenlijk zegt het zoiets als: kijk eens hoe hard wij aan het blussen zijn. Maar ondertussen staan de gebouwen wel steeds in brand. De brand wordt er niet mee voorkomen.
Dat geldt voor andere OS-en, hoewel wellicht in midere mate, ook.Als er in Windows jaarlijk 2,5 mijoen stuks nieuwe malware worden ontdekt, hoeveel nog niet ontdekte zullen er dan op elk moment aan het inbreken zijn?
Hilarisch. De bron waar je naar verwijst gaat niet alleen over Windows, maar over alle soorten malware, virussen dergelijke in het algemeen op alle OS-en en platformen.Onder windows wordt het hardst gedweild van alle systemen, maar dat is ook om het het hardste lekt van alle systemen. Op de Apple werden in 2009 iets van twintig malware ontdekt, op alle Linux distribuities iets van 60, op Windows 1 miljoen (2,5 miljoen in 2011).
[Reactie gewijzigd door Vexxon op 13 juni 2012 15:40]
[Reactie gewijzigd door Magalaan op 13 juni 2012 16:15]
Een complottheorie of samenzweringstheorie is een theorie die buiten de gangbare hypothese voor de verklaring van een waarneming treedt, en in plaats daarvan stelt dat de waarneming een gevolg is van manipulaties door twee of meer mensen, geheime diensten, of andere samenspanningen.
...
Zo'n "complottheorie" is dan slechts een verdenking van ondergrondse activiteiten, zonder voldoende bewijs.
Het tweede gedeelte van je zin noem ik een theorie, want een feit is het duidelijk niet en ook geen realiteit. Daarbij werkt Google ook samen met de NSA.MS heeft een speciale afdeling bij de NSA, ongetwijfeld om samen backdoors in te bouwen.
Wederom hilarisch hoe jij altijd denkt de enige te zijn die de wijsheid in pacht heeft en als enige beschikt over de ultieme waarheid. Iedereen die er anders over denkt dient zich beter te verdiepen in de materie, want die heeft het immers per definitie bij het verkeerde eind. Wat een arrogantie.Wat ik vertel is gewoon realiteit. Als je je eens wat breder zou oriënteren en ook de geschiedenis zou bestuderen dan zou je weten dat criminelen, minder ethische bedrijven en overheden spionage bedrijven, afluisteren enz. Maar kennelijk leef jij in een grot en weet jij weinig van de werkelijke wereld. Het sprookje van Roodkapje maar dan zonder de boze wolf.
Geef mij een bron waar iemand van Microsoft stelt dat Android onveilig is. Alvast bedankt.Zo doen ze hun uiterste best om Android als onveilig voor te stellen.
Ehm waar zeg ik dat?Zeggen dat alle systemen onveilig zijn, alle mensen egoïsten, dat is nu juist complot denken: overal dreigt gevaar, niemand is te vertrouwen
Wat is dan precies het alternatief? Niets doen? Dat lijkt me niet echt een goeie oplossing.Structurele veiligheid wordt niet verkregen door patches, virussen dweilen, nieuwe tooltjes uitbrengen enz.
Kun je me een bedrijf noemen waarvoor dat niet geldt?Het gaat tenslotte om de hoogste waarde van bedrijven als MS: geld.
[Reactie gewijzigd door Vexxon op 13 juni 2012 17:19]
Het tweede gedeelte van je zin noem ik een theorie,MS heeft een speciale afdeling bij de NSA, ongetwijfeld om samen backdoors in te bouwen.
.ongetwijfeld om samen backdoors in te bouwen
[Reactie gewijzigd door Magalaan op 13 juni 2012 21:06]
Nee, flame verspreide zich niet via windows update. Flame gebruikt een MITM aanval om gecertificeerde update executables te verspreiden alsof die vanuit Windows update zouden komen. Dat is geen simpele methode om malware updates te verspreiden.terwijl Flame zichzelf verspreide via Windows Update
[Reactie gewijzigd door hAl op 13 juni 2012 09:43]
Zo eenvoudig is dat niet.Aan gezien je blijkbaar kan faken dat je DE windows update server bent?
[Reactie gewijzigd door hAl op 13 juni 2012 08:22]
Ook certificaten met zwakke encryptie, zoals met rsa-sleutels met minder dan 1024 bits, worden automatisch geblokkeerd
[Reactie gewijzigd door StefanvanGelder op 13 juni 2012 08:13]
Dat was in feite al een standaard onderdeel van Windows. Windows Update verzorgde die functionaliteit.Wat ik niet snap is waarom deze 'tool' een tool is en niet standaard onderdeel in Windows
[Reactie gewijzigd door hAl op 13 juni 2012 08:24]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True