image

Microsoft security adviseur slachtoffer van dialer

woensdag 7 september 2005, 12:34 door Redactie, 19 reacties

De Engelse "chief security advisor" van Microsoft, Ed Gibson, is het slachtoffer van een dialer geworden, zo heeft hij onlangs bekend. Gibson kreeg een telefoonrekening van 690 euro nadat zijn computer met de gewraakte inbelsoftware besmet was. Een dialer of autodialer is een programma dat via een analoog modem of een ISDN-adapter een inbelverbinding met een duur inbelnummer tot stand brengt.

"Ik maak me zo zorgen over dit dialer gebeuren...Als we niet ons best doen om het internet veiliger te maken, zal het een heel andere plek in de toekomst worden" liet hij tijdens een conferentie over "eConfidence" weten.

Gibson had contact opgenomen met ICSTIS, de Britse versie van de OPTA, maar zij konden hem niet verder helpen, en BT wil dat hij gewoon de rekening betaalt.

Reacties (19)
07-09-2005, 12:51 door Anoniem
Terecht dat BT dat wil -- het is immers het gat in zijn
eigen OS dat dit heeft veroorzaakt.... Dat zou mooi worden
zeg! Zelf crappy software verkopen en de gevolgen ervan
proberen te verhalen bij iemand anders?? De onbeschofte
vlerk! Het lijkt Ballmer's taalgebruik wel... :P
07-09-2005, 13:15 door Anoniem
"Als we niet ons best doen om het internet veiliger te
maken..."

Het probleem is niet het internet maar het gemak waarmee
niet-administrators onder op Windozen telefoonverbindinkjes
tot stand kunnen brengen. Oftewel bedroevend slechte
standaardbeveiliging van het OS. Dàt zou de conclusie moeten
zijn van deze beveiligingsadviseur. Als Windozen niet zulke
makkelijke prooien zouden zijn, was het malware-probleem
aanzienlijk kleiner. Hij zou eigenlijk moeten adviseren:
"Installeer alsjeblieft linux als je jezelf een hoop shit
wilt besparen"
.
100% veiligheid krijg je nooit (perfect bestaat niet) en
zolang het internet een afspiegeling is van de echte wereld,
zul je er misdadigers op aantreffen.
07-09-2005, 13:44 door Anoniem
Door Anoniem
"Als we niet ons best doen om het internet veiliger te
maken..."

Het probleem is niet het internet maar het gemak waarmee
niet-administrators onder op Windozen telefoonverbindinkjes
tot stand kunnen brengen. Oftewel bedroevend slechte
standaardbeveiliging van het OS. Dàt zou de conclusie moeten
zijn van deze beveiligingsadviseur. Als Windozen niet zulke
makkelijke prooien zouden zijn, was het malware-probleem
aanzienlijk kleiner. Hij zou eigenlijk moeten adviseren:
"Installeer alsjeblieft linux als je jezelf een hoop shit
wilt besparen"
.
100% veiligheid krijg je nooit (perfect bestaat niet) en
zolang het internet een afspiegeling is van de echte wereld,
zul je er misdadigers op aantreffen.
Het ergste is eigenlijk, dat XP home standaard alle gebruikers Admin
rechten geeft. Wanneer dit niet het geval zou zijn, zouden mensen
gedwongen worden beter te kijken naar wat ze doen. En alle versies van
ME terug waren een ramp. Maar vergeet niet, dat de mensen dit zelf willen.

Linux en co vergen voor veel mensen nog steeds teveel kennis, waar
Microsoft pre-installed komt met een configuratie die zo werkt. En zelfs dat
krijgen ze verknalt, dus misschien is die nieuwe SlimPC voor een aantal
mensen toch het beste......
07-09-2005, 13:45 door Mr T
Hoe lang bestaan zo'n dailers al?!
En nu meneertje het zelf heeft zitten gaan ze er eens iets
aan doen !
07-09-2005, 13:45 door Anoniem
@vorig anoniem..

Opzich kan je met XP alles goed afgrendelen.
Net als linux kan je rechten instellen.. Echter
wil iedereen onder root/Administrator werken
07-09-2005, 14:37 door G-Force
Als de Engelse "chief security advisor" van Microsoft, Ed Gibson gewoon
Microsoft AntiSpyware Beta 1 had gebruikt, dan was er geen dialer op zijn
computer gekomen, aangezien Beta 1 de inbelverbindingen controleert.

Wordt er illegaal getracht te bellen met een duur nummer, dan wordt de
verbinding gewoon door Beta 1 platgelegd.
07-09-2005, 14:50 door Anoniem
Door Peter V.
Als de Engelse "chief security advisor" van Microsoft, Ed Gibson gewoon
Microsoft AntiSpyware Beta 1 had gebruikt, dan was er geen dialer op zijn
computer gekomen, aangezien Beta 1 de inbelverbindingen controleert.

Wordt er illegaal getracht te bellen met een duur nummer, dan wordt de
verbinding gewoon door Beta 1 platgelegd.

Maar hij werkt nog niet zo lang bij MS. Da's natuurlijk ook een handicap. :p
07-09-2005, 15:31 door Anoniem
Je kunt veel van KPN zeggen maar die waarschuwen in elk
geval netjes wanneer je telefoonrekening opeens opvallend
hoger wordt. En dan kun je de nummers laten blokkeren. Geen
oplossing maar in elk geval beperkte schade. Zou toch netjes
zijn, als BT dat ook zou doen.
07-09-2005, 18:54 door Anoniem
Dat krijg je als je Internet Explorer gebruikt....
07-09-2005, 20:45 door Anoniem
Door Anoniem
Dat krijg je als je Internet Explorer gebruikt....

en de standaard firewall van MS
08-09-2005, 08:06 door Anoniem
Door Anoniem
Door Anoniem
"Als we niet ons best doen om het internet veiliger te
maken..."

Het probleem is niet het internet maar het gemak waarmee
niet-administrators onder op Windozen telefoonverbindinkjes
tot stand kunnen brengen. Oftewel bedroevend slechte
standaardbeveiliging van het OS. Dàt zou de conclusie moeten
zijn van deze beveiligingsadviseur. Als Windozen niet zulke
makkelijke prooien zouden zijn, was het malware-probleem
aanzienlijk kleiner. Hij zou eigenlijk moeten adviseren:
"Installeer alsjeblieft linux als je jezelf een hoop shit
wilt besparen"
.
100% veiligheid krijg je nooit (perfect bestaat niet) en
zolang het internet een afspiegeling is van de echte wereld,
zul je er misdadigers op aantreffen.
Het ergste is eigenlijk, dat XP home standaard alle gebruikers Admin
rechten geeft. Wanneer dit niet het geval zou zijn, zouden mensen
gedwongen worden beter te kijken naar wat ze doen. En alle versies van
ME terug waren een ramp. Maar vergeet niet, dat de mensen dit zelf
willen.

Linux en co vergen voor veel mensen nog steeds teveel kennis, waar
Microsoft pre-installed komt met een configuratie die zo werkt. En zelfs
dat
krijgen ze verknalt, dus misschien is die nieuwe SlimPC voor een aantal
mensen toch het beste......

Met een paar muisklikjes kun je gewoon non priviliged users aanmaken.
Het is wel een extra handeling, en ik denk dat het zelfs voor deze persoon
iets te veel moeite was en daarom heeft die nu ellende.


Opzich kan je met XP alles goed afgrendelen.
Net als linux kan je rechten instellen.. Echter
wil iedereen onder root/Administrator werken
Dat is het echte probleem. Het is onvoorstelbaar hoeveel beheerders ik
tegenkom die gewoon onder domain admin hun post zitten te lezen.
08-09-2005, 10:03 door Anoniem
Door Anoniem



Opzich kan je met XP alles goed afgrendelen.
Net als linux kan je rechten instellen.. Echter
wil iedereen onder root/Administrator werken
Dat is het echte probleem. Het is onvoorstelbaar hoeveel
beheerders ik
tegenkom die gewoon onder domain admin hun post zitten te
lezen.
Op zich is er voldoende software die het onder XP echt
niet
wil doen onder een niet-administrator account. Ik
heb wel eens een telebanjier programma onder een normaal
gebruikersaccount geinstalleerd.... ik heb geloof ik de
rechten op 50 files aan kunnen passen, en de helpdesk van de
betreffende bank wist mij alleen te vertellen dat ik het
account waarnder de software moest draaien dan maar domain
admin rechten moest geven of op een stand-alone pc moest
installeren. (Beide opties waren geen oplossing).

Dat is ook deels de schuld van Microsoft, die hun visual
studio zodanig gemaakt hebben dat dat ding het niet goed wil
doen onder een niet-administrator account.

Uiteindelijk komt het er op neer dat veel programmeurs op
windows-systemen nog in de dos-tijd leven: 1 gebruiker op 1
machine. Dat is misschien vanuit gebruiksoogpunt nog wel zo,
maar XP is al lang een multi-user systeem... (okee, niet
helemaal, maar goed).

Met andere woorden, programmeurs opvoeden, en de makers van
ontwikkeltools opvoeden.
08-09-2005, 10:22 door Anoniem
tsja safety first systemen worden nog steeds onterecht als
'niet gebruikersvriendelijk' gezien, dus het is niet gek dat
ze dat zo laten
08-09-2005, 11:54 door Anoniem
Gek hoor, weer een hoop gekanker over MS en niemand die zich kwaad
maakt over de lamstralen die de dailer hebben gemaakt en verspreid.
08-09-2005, 13:14 door Anoniem
Door Anoniem
Gek hoor, weer een hoop gekanker over MS en niemand die zich
kwaad
maakt over de lamstralen die de dailer hebben gemaakt en
verspreid.
Ja, gek hè? Hoe zou dat toch komen?
08-09-2005, 15:19 door Anoniem
Door Anoniem
Gek hoor, weer een hoop gekanker over MS en niemand die zich
kwaad
maakt over de lamstralen die de dailer hebben gemaakt en
verspreid.

We weten allemaal hoe de wereld in elkaar steekt. We weten
allemaal dat er nou eenmaal mensen zijn met oneerlijke
bedoelingen. We weten ook allemaal dat je mensen niet kunt
oppakken voordat ze de fout in gaan. Tot niet zo lang geleden
bestond de term "internet criminelen " niet eens. Er werd niets
tegen gedaan.

Microsoft weet dit ook allemaal. Het is voor hun allemaal zakelijk,
meer niet.
Als security nu niet zo een heet hangijzer had geweest waren al
die initiatieven van microsoft er niet geweest.

Open jullie ogen nou eens een keer :
Microsoft wil de wereld niet verbeteren, alleen maar geld er aan
verdienen. Net als iedere ander bedrijf. En daar zit ook gelijk de
zere plek. Microsoft is in een positie waarmee zij een hoop goeds
kunnen doen maar tot nu toe luisteren ze alleen maar naar de
dikste knip. Niks vernieuwing, niks revolutionair OS ontwerp.
Niks uitgekiende gebruikers-interface. Nee, er was en is een
markt en dat is het. En kom niet met de xbox360. Een console is
makkelijker onder controle te houden dan een pc. Wat doe je er
mee enz enz. Mod chips zullen er misschien wel komen maar dat
is een flinke slimmerik en niet de gemiddelde pc gebruiker die dat
uit zoekt. Totale controle over de pc gaat niet daarom is een
console aantrekkelijker voor microsoft.

En dat valt bij veel mensen verkeerd.
08-09-2005, 15:45 door Anoniem
idd een paar jaar geleden (toen ik ook nog met een modempje
MOEST inbellen ipv lekker adsl) was dit probleem nog vele
malen erger. Nu is ZELFS de nederlandse regelgeving hiervoor
aangepast.

Als meneer zich NU pas zorgen gaat maken over de veiligheid
van het internet in de toekomst maak IK me zorgen over het
beleid en verstand van de mensen bij MS....!

Volgende bericht van meneer Gibson;
We moeten NU stoppen met het produceren van schadelijke
cfk's, anders zou het wel eens slecht kunnen aflopen met de
ozonlaag in de toekomst!

Welterusten dus.

T
08-09-2005, 17:02 door Anoniem
Een Chief Security Advisor (CSA) zou ten minste op de hoogte
moeten zijn van het gevaar van dialers. En ik denk dat hij
vast wel een kundige collega had kunnen vinden die hem kon
uitleggen hoe zich te beveiligen of misschien zelfs de
software daarvoor had willen installeren. Iedereen weet dat
Windows er zonder extra beveiliging vatbaar voor is, dus dit
is gewoon ontzettend stom.
Wat ik ook niet goed snap is dat dit zo naar buiten is
gekomen. Microsoft's PR-machine zit toch niet te wachten op
dit soort berichten, die lekker bijdragen aan de (terecht)
toch al niet zo beste reputatie op het gebied van veiligheid?
En aan de Windows-fanaten hier: vraag je eens af of er,
behalve het veel geringere marktaandeel (op desktops!), nog
andere oorzaken zijn voor het ontbreken van linux-dialers
(en malware algemeen).
09-09-2005, 14:36 door Anoniem
En dan nog iets, een apparaat waarmee je kan internetten,
emailen, spellen spelen en films kijken.
Dat predikte jaren terug larry ellison van Oracle al.
Een simpel ding waar je als fabrikant via het internet bepaald wat
de klant er mee kan doen. Patches levert de fabrikant via het
internet rechtstreeks aan je "console". Is het beestje altijd up to
date.

Klinkt bekend niet ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.