Nieuwe Microsoft API's beloven betere beveiliging

security

Gepubliceerd: Vrijdag 1 februari 2008

Beveiligingsupdates in de nieuwe Service Packs van Windows maken geven programmeurs meer mogelijkheden om zich tegen exploits te wapenen.

Toon volledig artikel

CyberData op Vrijdag 1 Februari 2008 16:55

image

Beveiligingsupdates in de nieuwe Service Packs van Windows maken geven programmeurs meer mogelijkheden om zich tegen exploits te wapenen.

Wat staat hier nu?

Wijntje op Vrijdag 1 Februari 2008 17:27

image

De programmeurs van Microsoft zelf bedoelen ze er mee.hiii

Coule op Vrijdag 1 Februari 2008 18:58

image

Words, words, words...

Sir Limpsalot op Vrijdag 1 Februari 2008 21:44

image

Toch kunnen ook applicaties die niet (kunnen) werken met DEP en geheugen gebruiken voor het uitvoeren van code (vaak bedrijfstoepassingen), ook blijven werken met DEP omdat de anti-exploit beveiliging uit te schakelen is.

Hahahaha... Security van niks dus...

Je 'normale' software werkt niet?

stap 1: inloggen als Administrator, als je dat al niet standaard doet
stap 2: anti-exploit beveiliging uit schakelen

Klaar... Klant tevreden, helpdesk heeft weer 'fantastisch' werk geleverd.

eMilt ! op Zaterdag 2 Februari 2008 09:14

image

Misschien anders eerst even jezelf inlezen en even kijken waar het nou echt over gaat voordat je jezelf (weer) belachelijk maakt met een niet relevante reactie.

Diogenes_Isher op Zaterdag 2 Februari 2008 01:40

image

... ms API's beloven betere beveiliging ...

Volgens mij, misschien in iets andere bewoordingen, heb ik dergelijke beloftes al vrij vaak horen doen door ms. Al decennia lang om precies te zijn.
In hoeverre ms ooit enige belofte echt is nagekomen laat ik aan de geachte mede-WebWereld burgers zelf over om te beoordelen. ;-)

Met wat Sir Limpsalot op 01-02-2008 21:44 schreef ben ik het roerend eens, al wil ik nog even fijntjes opmerken dat op een serieus systeem als "administrator" (hetgeen bij ons "root" heet) de WWWeb opgaan, is not done ! Nooit ofte nimmer !!
En om een overweldigende lading perfect te onderbouwen redenen. Vooral opdat "uw" systeem niet overweldigd wordt door... door wie eigenlijk niet ? ;-)

Ages of Love op Zaterdag 2 Februari 2008 02:59

image

Blijkt maar weer eens dat jouw kennis om een Windows PC te beveiligen vrijwel nihil is.

Kickass op Zaterdag 2 Februari 2008 09:00

image

zolang die win api os niet aan een www lijn zit is ie redelijk, echter nog steeds abusable dmv externe data (CD/DVD/floppy/usb/firewire/ext.HD/noem maar op).

Gewoon triest dat het OS zelf zo rammelt door alle noodzakelijke applicatie software om het te moeten beveiligen. En diesoftware vereist weer resources/systeembronnen, vandaar inefficient, tenzij ie totaal offline is zonder externe data.

Deze bevindingen heb ik uit de praktijk, vergeken met bv een unix like OS.

p.s. jammerdat ze niet Win2000 deze update geven...alhoewel scheelt weer wat oppoppende vensters. ;-P

Anonymous Coward op Zaterdag 2 Februari 2008 10:28

image

Tja, stap over op Linux en je hebt betere beveiliging... Hoef je niet naar de gebroken beloftes van Microsoft te luisteren :)

Niels Basjes op Zaterdag 2 Februari 2008 11:43

image

Wat hier dus feitelijk staat is dat Microsoft de beveiliging niet beter heeft gemaakt maar dat ze een API hebben gemaakt die het voor externe ontwikkelaars mogelijk maakt om voor sterkere beveiliging te kiezen.

Helaas is het in de praktijk zo dat een ontwikkelaar er bijna nooit voor zal kiezen om zelfstandig dergelijke beveiliging in te schakelen. Het zal ze namelijk altijd extra tijd kosten om die spullen aan te zetten en problemen die ontstaan op te lossen.

Jack2 op Zaterdag 2 Februari 2008 12:44

image

Het is alleen jammer dat DEP standaard alleen aan staat voor programma's van Microsoft zelf. Hier staat hoe je het ook voor andere programma's aan kunt zetten.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws