image

Vista beveiliging in Windows XP Service Pack 3

woensdag 10 oktober 2007, 11:34 door Redactie, 15 reacties

Het derde service pack voor Windows XP bevat naast de meer dan 1000 patches en fixes van de afgelopen drie jaar, ook beveiligingsfeatures van Windows Vista. Het gaat om Network Access Protection (NAP), een kernel module met verschillende encryptie algoritmes, een nieuw Windows activatie model, waardoor je geen sleutel meer tijdens de installatie hoeft in te voeren en als laatste "Black Hole Router" detectie. Windows XP SP3 kan gebruikers tegen kwaadaardige routers beschermen. Van de 1073 patches en fixes zijn er 114 security gerelateerd.

NAP controleert PC's voordat ze toegang tot het netwerk krijgen. Als een machine niet de laatste patches heeft of aan andere beveiligingscriteria voldoet, krijgt het geen toegang. Service Pack 3 voor Windows XP, waarvan een beta versie afgelopen zondag onder testers werd verspreid, staat gepland voor het eerste kwartaal van 2008. (Neosmart (cache))

Reacties (15)
10-10-2007, 11:50 door Anoniem
gaaf
10-10-2007, 11:53 door Anoniem
De link naar "Neosmart" doet het (hier) niet. Krijg een
"connection reset by peer" foutmelding.
10-10-2007, 11:54 door SirDice
en als laatste "Black Hole Router" detectie.
Nieuw?!? Dat zat er al in...

EnablePMTUBHDetect
Key: TcpipParameters
Value Type: REG_DWORD - Boolean
Valid Range: 0,1 (False, True)
Default: 0 (False)
Description: If you set this parameter to 1 (True), TCP tries to detect "Black Hole" routers while doing Path MTU Discovery. A "Black Hole" router does not return ICMP Destination Unreachable messages when it must fragment an IP datagram with the Don't Fragment bit set. TCP must receive these messages to perform Path MTU Discovery. With this feature enabled, TCP will try to send segments without the Don't Fragment bit set if several retransmissions of a segment are unacknowledged. If the segment is acknowledged, the MSS will be decreased and the Don't Fragment bit will be set in future packets on the connection. Enabling black hole detection increases the maximum number of retransmissions that are performed for a particular segment.
http://support.microsoft.com/?scid=kb;en-us;Q314053
10-10-2007, 11:59 door Anoniem
Hmm, hoop niet dat ze xp zo verkloten dat je wel naar vista moet..
10-10-2007, 12:05 door Anoniem
Door Anoniem
Hmm, hoop niet dat ze xp zo verkloten dat je wel naar vista moet..

Of dezelfde problemen krijgen als Vista!
10-10-2007, 12:06 door Anoniem
op die manier dwingen ze je gewoon...
10-10-2007, 14:27 door Anoniem
Je hoeft geen Windows te draaien ... Ik ben na wat
omzwervingen door OS land weer terug bij m'n
all-time-favorite: FreeBSD.
10-10-2007, 15:20 door Anoniem
Nu maar hopen dat mijn Router niet als kwaadaardig wordt
bestempeld....
10-10-2007, 15:53 door wimbo
Door Peter V
Nu maar hopen dat mijn Router niet als kwaadaardig wordt
bestempeld....
Draait tie Windows CE/Mobile/of embedded? Zo niet, dan wens
ik je veel succes :-)

NAP?? Daar heb je ook een backend voor nodig en volgens mij
heeft Win2003 die functionaliteit niet en moeten we wachten
op Win2008 (in 2015) om dat in de enterprise te kunnen
gebruiken.
Dus er wordt een toevoeging gedaan in een (redelijk) stabiel
OS, wat dus volledig overbodig is (op dit moment). Laat ze
dat als een hotfix of zo tezijnertijd verspreiden op het moment dat
je het nodig heb.

Beetje hetzelfde idee als een eskimo een bermuda geven.
Leuk, maar hij heeft er niets aan de komende tig jaar.
10-10-2007, 16:07 door Anoniem
Door Anoniem
Door Anoniem
Hmm, hoop niet dat ze xp zo verkloten dat je wel naar vista moet..

Of dezelfde problemen krijgen als Vista!
Dat wordt ellende.
Elke dag zie ik dat MS in mijn PC bezig is.(zonder schildje).
Maar toch meld een programma en Firewall,Microsoft updates!!
Nee het staat niet bij de normale Updates.
En daarom draai ik meer op FireFox.
10-10-2007, 17:42 door SirDice
Door wimbo
NAP?? Daar heb je ook een backend voor nodig en volgens mij heeft Win2003 die functionaliteit niet en moeten we wachten op Win2008 (in 2015) om dat in de enterprise te kunnen gebruiken.
Je zou natuurlijk ook gewoon third party tools kunnen gebruiken als backend. En dan is het toch prettig dat het client gedeelte er standaard in zit...

Network Policy Server (NPS) is the Microsoft implementation of a Remote Authentication Dial-in User Service (RADIUS) server and proxy in Windows Server 2008 (now in beta testing). NPS is the replacement for Internet Authentication Service (IAS) in Windows Server 2003.
http://technet.microsoft.com/en-us/network/bb629414.aspx
10-10-2007, 19:37 door wimbo
Door SirDice
Door wimbo
NAP?? Daar heb je ook een backend voor nodig en volgens mij
heeft Win2003 die functionaliteit niet en moeten we wachten
op Win2008 (in 2015) om dat in de enterprise te kunnen
gebruiken.
Je zou natuurlijk ook gewoon third party tools kunnen
gebruiken als backend. En dan is het toch prettig dat het
client gedeelte er standaard in zit...

Network Policy Server (NPS) is the Microsoft
implementation of a Remote Authentication Dial-in User
Service (RADIUS) server and proxy
in Windows Server 2008
(now in beta testing). NPS is the replacement for Internet
Authentication Service (IAS) in Windows Server 2003.
http://technet.microsoft.com/en-us/network/bb629414.aspx
1) Tegen hoeveel andere backend denk je dat dit al werkt?
Voorlopig hebben de Cisco's van deze wereld nog steeds
propriatary (NAP/NAC) clients etc.
2) In Win2008 wordt de huidige IAS vervangen voor die NPS.
De huidige IAS is nog steeds een normale RADIUS server waar
je niet veel meer dan standaard radius zaken mee kan doen.
Ook hier heeft die NAP client dus geen toegevoegde waarde.

ISA2004 had al een (belachelijke) VPN/Dial-in quaratine optie. Die zal in ISA2006 iets beter zijn, maar vast nog niet zo dat het een gedegen NAC/NAP oplossing zal zijn waarbij die XP NAP client gebruikt zal worden..

Dus het is nog steeds een mooie toevoeging in XP waar je
niks aan heb (op dit moment).
11-10-2007, 15:02 door Anoniem
quote:
--------------------------------------------------------------------------------
Door wimbo
NAP?? Daar heb je ook een backend voor nodig en volgens mij heeft
Win2003 die functionaliteit niet en moeten we wachten op Win2008 (in
2015) om dat in de enterprise te kunnen gebruiken.
--------------------------------------------------------------------------------
JIj denkt dat Server _2008_ in 2015 uitkomt?
11-10-2007, 22:36 door Anoniem
Door Anoniem
quote:
--------------------------------------------------------------------------------
Door wimbo
NAP?? Daar heb je ook een backend voor nodig en volgens mij
heeft
Win2003 die functionaliteit niet en moeten we wachten op
Win2008 (in
2015) om dat in de enterprise te kunnen gebruiken.
--------------------------------------------------------------------------------
JIj denkt dat Server _2008_ in 2015 uitkomt?


Incl. alle SP's zal het daar wel op uitkomen denk ik
zo..........

7 jaar sleutelen tot het 'goed' zit en dan komt er een
nieuwe versie en begin je van voor af aan....

Toedeloe
22-10-2007, 11:46 door Anoniem
jammer dat je met de nieuwe SP3 geen DX 10 kan draaien
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.