Ga naar inhoud

Captain Kirk

Moderator
  • Items

    7.022
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door Captain Kirk

  1. Tja, dat scheelt soms wel wanneer een device aan staat Mooi dat het werkt. Hierbij sluit ik het topic. Wanneer je weer een keer met een vraag zit, kom gerust weer langs.
  2. In dit venster hoef je niets in te vullen. Je kunt een account aanmaken wanneer je geregeld dezelfde computers moet of wilt kunnen bereiken. Iedere keer het ID en password invullen is dan niet nodig. Voor jouw situatie is dit dus niet nodig. Gewoon de ID en password invullen en klaar.
  3. Beste Giljom, Even voor mijn eigen duidelijkheid, wil je vanaf je eigen computer met Teamviewer de computer overnemen? Dat is namelijk niet mogelijk. Alleen vanaf een ander device kun je je computer overnemen. Daarvoor vul je op het device waar vanaf je je computer wilt overnemen het ID en password in welke in het linker venster staan.
  4. Een aanvaller heeft zeker een jaar lang toegang tot het bugsysteem van Mozilla gehad en informatie over tenminste één ongepatchte kwetsbaarheid in Firefox gebruikt om gebruikers van de opensourcebrowser aan te vallen. Dat heeft Mozilla via een blogposting gisteren bekendgemaakt. Via Bugzilla registreert Mozilla bugs en beveiligingsproblemen in verschillende softwareprojecten, zoals Firefox en de e-mailclient Thunderbird. De toegang is beperkt tot bepaalde gebruikers. Een gebruiker die toegang tot gevoelige beveiligingsinformatie had, had het wachtwoord voor Bugzilla ook op een andere website gebruikt. Deze niet nader genoemde website werd gehackt, waardoor het wachtwoord uiteindelijk in handen van de aanvaller kwam die zo toegang tot het Bugzilla-account van deze gebruiker wist te krijgen. Voor zover bekend heeft de aanvaller op deze manier sinds september 2014 toegang tot Bugzilla gehad, maar zijn er sommige aanwijzingen die erop duiden dat de aanvaller al sinds september 2013 op het account inlogde. In deze tijd heeft de aanvaller informatie over 185 niet-openbare bugs in Firefox opgezocht. Het gaat om 110 niet-security gerelateerde bugs, 22 kleine beveiligingsproblemen en 53 kwetsbaarheden die als 'high' of 'kritiek' waren bestempeld. Van deze 53 lekken waren er 43 gepatcht op het moment dat de aanvaller ze ontdekte. Mozilla stelt dat de aanvaller de informatie over deze 43 lekken waarschijnlijk niet heeft kunnen gebruiken om Firefox-gebruikers aan te vallen. Zero day-lekWat betreft de overige 10 kwetsbaarheden waren 3 daarvan respectievelijk 131, 157 en 335 dagen bij de aanvaller bekend voordat er een patch verscheen. De overige 7 lekken waren minder dan 36 dagen bekend. "We denken dat ze deze informatie hebben gebruikt om Firefox-gebruikers aan te vallen", aldus Richard Barnes van Mozilla. Het gaat dan ook om het zero day-lek dat Mozilla op 6 augustus patchte en dat gebruikt werd om gevoelige bestanden van Firefox-gebruikers te stelen. Voor zover bekend bij Mozilla is informatie over de andere 9 beveiligingslekken niet gebruikt. Op 27 augustus verscheen er een nieuwe Firefox-versie waarin alle kwetsbaarheden waren gepatcht waar de aanvaller toegang toe had. Vanwege het incident heeft Mozilla besloten de beveiliging van Bugzilla op te schroeven. Van alle gebruikers die toegang tot gevoelige beveiligingsinformatie hebben is het wachtwoord gereset en het gebruik van twee-factor authenticatie verplicht gemaakt. Daarnaast is het aantal gebruikers met speciale toegang beperkt, alsmede wat deze gebruikers kunnen doen. Dit moet het lastiger voor een aanvaller maken om toegang tot een account te krijgen en de hoeveelheid informatie beperken die bij een succesvolle aanval kan worden gestolen. bron: security.nl
  5. Hoewel de NetBIOS-interface al meer dan 30 jaar bestaat is het nog steeds een probleem voor moderne Windowscomputers. NetBIOS is de afkorting voor Network Basic Input Output System en is een interface waarmee systemen in een lokaal netwerk kunnen communiceren. Het probleem met NetBIOS is dat het geen enkele vorm van beveiliging gebruikt. Op een lokaal netwerk kan iedereen op een NetBIOS-verzoek antwoorden. Een dergelijk verzoek wordt verstuurd als er bijvoorbeeld een website wordt opgevraagd en het DNS (Domain Name System) niet werkt. In dit geval wordt NetBIOS als 'fallback' gebruikt. Een aanvaller op het netwerk kan het verzoek beantwoorden en zo gebruikers naar een andere website doorsturen, bijvoorbeeld een website met malware of een phishingsite. Ook is het mogelijk om hostnames te imiteren en zo via NetBIOS inloggegevens te stelen of het verkeer van gebruikers, op versleuteld SSL-verkeer na, te onderscheppen en manipuleren. Volgens beveiligingsbedrijf Kleissner & Associates wordt NetBIOS nog steeds overal ondersteund. Zelfs wifi-routers in vliegtuigen routeren NetBIOS-pakketten. Het bedrijf adviseert gebruikers en beheerders dan ook om NetBIOS voor alle netwerkadapters uit te schakelen. Onlangs waarschuwde ook een andere expert voor de risico's van NetBIOS. bron: security.nl
  6. WordPress is veruit het populairste contentmanagementsysteem (CMS) op internet, maar veel beheerders vergeten de software te updaten of gebruiken kwetsbare plug-ins, waardoor miljoenen websites het risico lopen om te worden overgenomen. Het Deense beveiligingsbedrijf Heimdal Security waarschuwt dat het een toename ziet van gehackte WordPress-websites die ransomware verspreiden. Op de websites wordt kwaadaardige code geplaatst die bezoekers ongemerkt doorstuurt naar een pagina met de Neutrino-exploitkit. Deze exploitkit maakt gebruik van bekende beveiligingslekken in Adobe Flash Player, Adobe Reader en Internet Explorer die niet door gebruikers zijn gepatcht. In het geval de aanval succesvol is wordt de Teslacrypt-ransomware op de computer geplaatst, die voornamelijk computergames-gerelateerde data versleutelt. Vervolgens moet er voor het ontsleutelen van de bestanden worden betaald. Volgens cijfers van W3Techs wordt WordPress door 24,4% van alle websites op internet gebruikt. De meest recente versie is WordPress 4. Deze versie wordt door 79,9% van de WordPress-sites gebruikt. 20,1% draait op WordPress versie 3 of ouder. De laatste versie van WordPress 3 verscheen op 20 november 2014 en verhielp meerdere beveiligingsproblemen. Ook van versie 4 zijn inmiddels verschillende versies verschenen, onder andere vanwege kwetsbaarheden. In de 79,9% die WordPress 4 gebruikt kunnen dan ook gebruikers zitten die nog steeds een kwetsbare versie draaien. Elke maand worden WordPress-websites door 409 miljoen mensen gelezen. Volgens Heimdal Security is het dan ook belangrijk dat WordPress-beheerders beschikbare updates installeren, zowel voor hun eigen website als de veiligheid van hun bezoekers. bron: security.nl
  7. Het Russische anti-virusbedrijf Kaspersky Lab heeft vorige week een kritiek beveiligingslek in de anti-virussoftware gepatcht. Via de kwetsbaarheid kon een aanvaller het systeem volledig overnemen zonder dat gebruikers hier iets voor hoefden te doen. Het lek werd ontdekt door Tavis Ormandy. Ormandy is werkzaam voor Google, maar verricht ook onderzoek op eigen titel. Volgens de onderzoeker, die eerder ook kritieke lekken in de anti-virussoftware van ESET en Sophos ontdekte, speelde het probleem in de standaardconfiguratie. Ormandy noemt het lek zo erg als het maar zijn kan. Via de kwetsbaarheid kon een aanvaller namelijk code met systeemrechten uitvoeren, zonder interactie van gebruikers. Waar het probleem precies zat en hoe een aanvaller hiervan gebruik kan maken is niet bekendgemaakt. In eerste instantie was het volgens de onderzoeker lastig om een security-contact bij Kaspersky te vinden. Na te zijn ingelicht kwam de Russische virusbestrijder binnen 24 uur met een update die onder gebruikers werd uitgerold, zo laat Ormandy via Twitter weten. bron: security.nl
  8. Internetgebruikers krijgen regelmatig het advies om de meest recente software te gebruiken, maar in het geval van e-mailclients zweren sommige beveiligingsexperts bij het 20-jaar oude Mutt. Mutt is een kleine tekstgebaseerde e-mailclient voor Unix-systemen. De laatste stabiele versie dateert van 9 juni 2007, hoewel er vorige week nog een nieuwe previewversie verscheen. Mutt kenmerkt zich vooral door de eenvoud. De software ondersteunt geen HTML of e-mails met JavaScript. Het is ook voor deze reden dat beveiligingsexperts voor Mutt kiezen. "Eenvoud is security", zegt Marek Tuszynski van het Tactical Technology Collective tegenover Vice Magazine. Tools die vanaf de command line draaien kenmerken zich door een eenvoudiger ontwerp, minder regels code en de afwezigheid van kwetsbare code zoals Java of Flash. Daardoor zullen dit soort programma's in het algemeen minder bugs bevatten en stabieler zijn. Beveiligingsonderzoeker Christopher Soghoian stelt dat hij niet wil dat zijn e-mailclient ook de rendering engine van een webbrowser bevat of JavaScript kan verwerken. "Hoe kleiner het aanvalsoppervlak des te beter", zo laat hij weten. Mutt bestaat uit "slechts" 100.000 regels code. Veel minder dan de 14 miljoen regels van Firefox en de 17,4 miljoen van Chromium, de opensourcebrowser die de basis voor Google Chrome vormt. Vanwege het spartaanse uiterlijk en werking is het gebruik van command line tools zoals Mutt vooral beperkt tot technische gebruikers, ook al bieden ze meer veiligheid dan de programma's waar de massa's mee werken. bron: security.nl
  9. Beste djdanvan, Zover ik weet kun je meerdere bestanden downloaden. Je kunt ze downloaden als bestanden los maar ook in een keer als een zip-bestand. De foto's komen in originele resolutie binnen. Of je deze kunt aanpassen, weet ik niet.
  10. Beste koosr46, Dat is verre van prettig. Misschien heb je iets aan de tips welke hier gegeven worden?
  11. Een Trojaans paard dat ontwikkeld is om geld van online bankrekeningen te stelen blijkt de buit niet met andere cybercriminelen te willen delen. Eenmaal actief blokkeert de Trojan namelijk andere malware op de besmette computer. Dat laten onderzoekers van IBM weten. De Shifu Trojan, zoals de malware wordt genoemd, richt zich op Japanse en Europese banken en is al enkele maanden actief. De malware steelt allerlei gegevens die voor internetbankieren vereist zijn, zoals wachtwoorden, privé-certificaten en tokens, alsmede data van smartcards. Via VNC of het Remote Desktop Protocol kunnen cybercriminelen direct vanaf de besmette computer de bankfraude plegen. Wat aan Shifu opvalt is de maatregelen die het neemt om andere malware te blokkeren. Het Trojaanse paard gebruikt hiervoor een soort van antivirus-achtige feature, waarbij bestanden die van het internet worden gedownload en mogelijk malware zijn worden geblokkeerd. Het gaat in dit geval om uitvoerbare bestanden die niet zijn gesigneerd en via HTTP zijn gedownload. Deze bestanden blokkeert het Trojaanse paard en stuurt die naar de makers door, waarschijnlijk om zo de concurrentie in de gaten te houden. Om de gebruiker niets te laten vermoeden krijgt die een melding te zien dat het systeem onvoldoende geheugen voor het gedownloade bestand heeft. Volgens de onderzoekers is het de eerste keer dat malware speciale regels opstelt voor het stoppen van verdachte bestanden. bron: security.nl
  12. Het Universal Plug and Play (UPnP) protocol moet het eenvoudiger voor apparaten maken om met elkaar te communiceren en verbinding te maken, maar een onbekend aantal routers heeft de beveiliging niet goed geregeld, waardoor een aanvaller stilletjes poorten in de firewall kan openzetten of toegang tot de router kan krijgen. Daarvoor waarschuwt het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit. Het UPnP-protocol was oorspronkelijk ontwikkeld voor privénetwerken en gebruikt standaard dan ook geen authenticatie. Later werd er besloten om toch een UPnP-beveiligingsstandaard op te stellen, maar ondersteuning hiervan is zeer beperkt. Vanwege de ontbrekende beveiliging kan een aanvaller met toegang tot het privénetwerk via UPnP toegang tot de router krijgen om vervolgens poorten open te zetten of diensten in te schakelen waarmee het netwerk verder kan worden aangevallen. Hoewel de UPnP-problemen waarvoor het CERT/CC waarschuwt alleen via privénetwerken kunnen worden aangevallen, is het ook mogelijk om vanaf het internet hier toegang toe te krijgen. Via een speciale website kan een aanvaller, bij gebruikers van Chrome en Firefox die JavaScript hebben ingeschakeld, namelijk willekeurige UPnP-verzoeken naar de firewall sturen en zo het netwerk verder aanvallen. De "Filet-O-Firewall" kwetsbaarheid werd begin augustus al gedemonstreerd, maar nu heeft het CERT/CC besloten er een waarschuwing voor af te geven. Als oplossing krijgen gebruikers het advies om geen onbekende links te openen, UPnP uit te schakelen, de laatste UPnP-standaarden te implementeren of de UPnP controle-URL willekeuriger te maken, zodat die niet door een aanvaller kan worden geraden. Welke modellen en fabrikanten kwetsbaar zijn is onbekend, maar volgens de ontdekker van het probleem gaat het om een "leverancier onafhankelijke kwetsbaarheid". bron: security.nl
  13. Microsoft ligt weer onder vuur vanwege het verzamelen van gegevens van Windowsgebruikers. Vorige week publiceerde de softwaregigant verschillende niet-security gerelateerde updates die de "telemetrie trackingservice" toevoegen. Via deze service, die ook in Windows 10 aanwezig is, wordt extra informatie over het systeem naar Microsoft gestuurd, zo meldt Ghacks. Het gaat om KB3068708, KB3022345, KB3075249 en KB3080149. De laatste twee updates zijn optioneel, maar KB3068708 is een aanbevolen update. Standaard zal Windows deze update dan ook installeren. Het versturen van de gegevens lijkt alleen te gebeuren als gebruikers aan Microsoft’s Customer Experience Improvement Program (CEIP) meedoen, zo laat Ars Technica weten. Dit gebeurt echter standaard bij de installatie van Microsoft Office. Wat voor gegevens er precies worden verzameld en naar Microsoft gestuurd is onduidelijk. Als CEIP staat uitgeschakeld blijkt er nauwelijks data naar de servers van Microsoft te gaan. Het uitschakelen van CEIP vereist verschillende handelingen. Critici vinden dat Microsoft het eenvoudiger voor gebruikers moet maken om zich voor dit soort dataverzamelingsprogramma's af te melden en dat duidelijk wordt gemaakt welke gegevens er worden verzameld. bron: security.nl
  14. Beste Kris86, Is het nog gelukt het probleem met een nieuwe kabel op te lossen?
  15. Beste Aqua, Wil het lukken met de vraag van Dasle? Indien je probleem opgelost is, wil je dit dan ook aangeven en het topic sluiten (Modereer Onderwerp -> Sluiten) Zo blijft het voor iedereen een beetje overzichtelijk.
  16. Beste Benjamin, Ik heb ook niet direct een idee. Maar downgrade naar Windows 8...mag ik hier uit opmaken dat het een al wat ouder systeem is? In dat geval zou je ook naar stof kunnen kijken. Warmte kan dit soort problemen ook veroorzaken.
  17. Ben je nog iets met de leverancier opgeschoten? Zo ja, dan mag je dit topic sluiten of laten sluiten.
  18. Mozilla heeft een tussentijdse en ongeplande update voor Firefox uitgebracht die meerdere lekken verhelpt. Via één van de twee verholpen kwetsbaarheden zou een aanvaller in het ergste geval systemen volledig kunnen overnemen. Het bezoeken van een kwaadaardige website was in dit geval voldoende. Deze kritieke kwetsbaarheid was door twee onderzoekers onafhankelijk van elkaar gevonden. Daarnaast is er ook een beveiligingslek verholpen waardoor kwaadaardige websites add-ons in de browser konden installeren waarbij de gebruiker zou denken dat ze van een betrouwbare website zoals addons.mozilla.org afkomstig waren. Verder zijn er verschillende niet-security gerelateerde bugs verholpen, waaronder een probleem waardoor Firefox tijdens het laden op Windows crashte. Gebruikers krijgen dan ook het advies om naar Firefox 40.0.3 te upgraden. Dit kan via de automatische updatefunctie van de browser of Mozilla.org. Firefox 40 verscheen op 11 augustus. De volgende Firefox-versie, Firefox 41, staat gepland voor 21 september. Mozilla besloot vanwege de gevonden problemen hier niet op te wachten en heeft nu Firefox 40.0.3 uitgerold. Vanwege de update is er ook een nieuwe versie van Tor Browser verschenen. Dit is de browser waarmee van het Tor-netwerk gebruik kan worden gemaakt en die op Firefox is gebaseerd. bron: security.nl
  19. Vanaf 1 september gaat Google Chrome de meeste Flash-advertenties automatisch pauzeren, zo heeft Google via Google Plus bekendgemaakt. In juni had de internetgigant al aangekondigd dat het bepaalde plug-ins wilde pauzeren, waaronder Adobe Flash Player, om stroomverbruik en laadtijden te verminderen. Google is al enige tijd bezig om Flash overbodig te maken. Zo worden video's op YouTube automatisch via HTML5 afgespeeld. In het geval van Flash-advertenties die via AdWords worden verspreid, worden die sinds februari van dit jaar automatisch naar HTML5 omgezet. Google stelt dat adverteerders die met Flash-advertenties werken dan ook verschillende mogelijkheden hebben om ervoor te zorgen dat hun advertenties toch aan Chrome-gebruikers worden getoond, zoals het automatisch naar HTML5 om laten zetten of dit zelf te doen. Vorige maand riep ook Alex Stamos, de nieuwe Chief Security Officer (CSO) van Facebook, dat Adobe met de Flash-technologie moet stoppen, zodat er volledig op HTML5 kan worden overgestapt. HTML5 wordt standaard door moderne browsers ondersteund en maakt het afspelen van video's en andere "rich content" zonder installatie van extra plug-ins mogelijk. bron: security.nl
  20. Op internet is ophef ontstaan over een feature van Windows 10 waardoor het surfgedrag en computergebruik van kinderen automatisch wordt gemonitord. De feature zorgt ervoor dat ouders wekelijks een e-mail ontvangen met welke websites hun kroost heeft bezocht en hoeveel tijd ze achter de computer hebben besteed, alsmede wat de populairste apps zijn. De feature staat standaard voor "family accounts" ingeschakeld, maar laat dit aan zowel ouders als kinderen niet weten. Voor veel ouders was het dan ook een verrassing toen ze voor de eerste keer de e-mail met gebruiksgegevens van hun kinderen ontvingen. Een ouder laat tegenover BoingBoing weten hoe hij recentelijk de laptop van zijn zoon naar Windows 10 had geüpgraded en een aantal dagen later de e-mail met gebruiksgegevens ontving. "Ik zit hier niet op te wachten. Ik wil mijn zoon helemaal niet bespioneren", aldus de geschrokken vader. Hij waarschuwt kinderen dat als ze ook Windows 10 gebruiken hun ouders mogelijk zelfde rapportages ontvangen. The Independent meldt dat verschillende andere ouders via Twitter over de feature klagen, die via de instellingen van Windows 10 kan worden uitgeschakeld. Critici vinden echter dat Microsoft de feature opt-in had moeten maken in plaats van opt-out. bron: security.nl
  21. Het Amerikaanse persbureau Reuters heeft weer een artikel gepubliceerd waarin het Russische anti-virusbedrijf Kaspersky Lab van dubieuze zaken wordt beschuldigd, maar de virusbestrijder ontkent de beschuldiging en spreekt van een sensatieverhaal dat nergens op is gebaseerd. Twee weken geleden kwam Reuters met een verhaal waarin twee anonieme ex-medewerkers van het bedrijf beweerden dat Kaspersky Lab opzettelijk de virusdetectie van concurrenten zou hebben gesaboteerd. Oprichter Eugene Kaspersky ontkende het verhaal en stelde dat boze ex-werknemers erachter zaten. Ook hekelde hij Reuters omdat het geen enkel bewijs voor de beschuldigingen presenteerde. Nu komt het Amerikaanse persbureau met een nieuw verhaal, dat wederom op ex-werknemers van het anti-virusbedrijf is gebaseerd en waarin wordt gesteld dat Eugene Kaspersky de opdracht had gegeven om het concurrerende anti-virusbedrijf AVG aan te vallen. Het was de bedoeling om de anti-virussoftware van AVG te misleiden, zodat schone bestanden voor malware werden aangezien. Dit zou vervolgens grote gevolgen voor AVG-gebruikers kunnen hebben. Reuters citeert daarbij ook uit verschillende e-mails die Eugene Kaspersky zou hebben verstuurd. In een verklaring stelt het Russische anti-virusbedrijf dat de geciteerde e-mails mogelijk niet echt zijn en van anonieme bronnen afkomstig zijn die een verborgen agenda hebben. "Het uit zijn verband trekken van vermeende verklaringen en speculeren over hun betekenins is nog geen bewijs voor de valse beschuldigingen van deze boze ex-werknemers", aldus Kaspersky Lab. Het bedrijf zegt geen geheime campagnes te hebben uitgevoerd om de anti-virussoftware van concurrenten te saboteren. Op Twitter trekt Eugene Kaspersky stevig van leer tegen Reuters en spreekt van bullshit en broddeljournalistiek. bron: security.nl
  22. Eigenaren van Windows 10 Home kunnen voortaan zelf bepalen of ze bepaalde apps uit de Windows Store willen updaten of niet. Microsoft heeft deze week namelijk een update uitgebracht die het mogelijk maakt om het automatisch installeren van app-updates in- of uit te schakelen. Afgelopen donderdag verschenen drie updates voor Windows 10, waarvan er één geen duidelijke omschrijving had, behalve dat het de functionaliteit van Windows 10 verbeterde. Nu meldt Windows Central dat deze update voor het eerst het in- en uitschakelen van app-updates in Windows 10 Home mogelijk maakt. Andere Windows 10-versies hadden deze optie al. bron: security.nl
  23. Vorige maand heeft Adobe verschillende beveiligingsmaatregelen aan Flash Player toegevoegd waardoor het lastiger moet worden om van beveiligingslekken in de browserplug-in gebruik te maken, maar de beveiliging is nu toch omzeild. Cybercriminelen hebben een exploit ontwikkeld voor een lek dat Adobe op 11 augustus in Flash Player patchte. Via de kwetsbaarheid worden ongepatchte computers nu met malware besmet. Dit is een voortzetting van de trend waarbij kwetsbaarheden in Flash Player kort na het uitkomen van een beveiligingsupdate worden aangevallen. Iets dat de afgelopen maanden regelmatig voorkwam. Na het verschijnen van de "gewapende" Flash Player in juli verschenen er echter geen nieuwe exploits. Juist Internet Explorer kwam in het vizier van cybercriminelen. Nu blijkt dat het ontbreken van nieuwe Flash Player-aanvallen slechts tijdelijk van aard was, zo meldt onderzoeker Kafeine van het blog Malware don't need coffee. De nu ontdekte exploit is toegevoegd aan de Angler-exploitkit en maakt gebruik van een lek in Flash Player 18.0.0.209. In het geval de aanval succesvol is wordt de Bedep Trojan geïnstalleerd en de computer onderdeel van een botnet gemaakt. Dit botnet kan vervolgens aanvullende malware installeren om de computer voor verschillende doeleinden te gebruiken, zoals clickfraude. bron: security.nl
  24. De Linux Foundation heeft een checklist gepubliceerd voor het beveiligen van Linux-workstations. De lijst met aanbevelingen wordt zelf door alle werknemers van de Linux Foundation gebruikt als basis voor de beveiliging van systemen en moet de kans op een aanval op de infrastructuur verkleinen. Dat stelt Kai Ryabitsev, systeembeheerder van de Linux Foundation. De non-profitstichting houdt zich bezig met het promoten van Linux. Volgens Ryabitsev is het geen alomvattend document dat het beveiligen van systemen tot in het kleinste detail uitlegt. Het moet eerder worden gezien als een aantal basisaanbevelingen. Daarnaast is de checklist geen vervanging voor ervaring, oplettendheid en gezond verstand, zo merkt de systeembeheerder op. In de checklist worden verschillende onderwerpen besproken, zoals het kiezen van de juiste hardware, distributie en installatie. Zo moet er bij het kiezen van een systeem bijvoorbeeld rekening worden gehouden of het systeem SecureBoot ondersteunt, geen FireWire, Thunderbolt of ExpressCard-poorten heeft en of er een TPM-chip aanwezig is. Wat betreft Linux-distributie is het vooral belangrijk om een distributie te kiezen die security-bulletins publiceert, tijdig patches uitbrengt, cryptografische verificatie van packages ondersteunt en standaard volledige schijfversleuteling aanbiedt. Op Reddit hebben de aanbevelingen inmiddels voor een uitgebreide discussie gezorgd. bron: security.nl
  25. Een beveiligingsmaatregel die Microsoft voor Windows 10 ontwikkelde heeft het recentelijk ook aan oudere versies van het besturingssysteem toegevoegd, waaronder het ruim acht jaar oude Windows Vista. Volgens James Forshaw, een vooraanstaande beveiligingsonderzoeker van Google, komt het niet vaak voor dat dit soort beveiligingsmaatregelen aan oudere Windows-versies worden toegevoegd. "Dit is een goed voorbeeld van een fabrikant die een beveiligingsmaatregel ontwikkelt als reactie op een groeiend aantal aanvallen die bepaalde technieken gebruiken waar traditioneel niet bij stil werd gestaan voordat de beveiligingsmaatregel er kwam", aldus Forshaw. De techniek die de Google-onderzoeker bedoelt zijn symbolische links. Deze links zijn in principe alleen bedoeld voor de werking van het systeem. Een gebruiker met verminderde rechten kan ze echter ook aanmaken en gebruiken om bepaalde beveiligingsmaatregelen te omzeilen of uiteindelijk de rechten op het systeem te verhogen. In Windows 10 had Microsoft hier maatregelen tegen genomen. Op 11 augustus publiceerde de softwaregigant echter Security Bulletin MS15-090 die deze maatregelen nu ook aan oudere Windows-versies toevoegt en verandert wie bepaalde symbolische links kan gebruiken. Hiermee worden verschillende aanvalstechnieken voorkomen. bron: security.nl
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.