image

"Windows updaten is als het omdoen van je gordel"

dinsdag 14 april 2009, 11:43 door Redactie, 11 reacties

Bij verkeersongevallen hoor je zelden of de slachtoffers hun gordel om hadden, wat ook geldt voor grote beveiligingsincidenten, want had de systeembeheerder wel de laatste updates geïnstalleerd? Beveiligingsexpert Richard Stiennon was voor zijn carrière als beveiliger actief in de auto-industrie. "Wat mij altijd ergerde waren de nieuwsberichten over verkeersdoden waarin niet werd gemeld of de slachtoffers hun gordel wel droegen. Het leek alsof de schrijvers compassie voor de slachtoffers van de achterblijvers wilde opwekken, die niet wilde horen hoe dom hun geliefde was door zijn eigen nalatigheid om het leven te komen."

Stiennon verwijst daarbij ook naar de uitbraak van de Conficker worm op de Universiteit van Utah. "We weten twee dingen over dit verhaal, ook al werden ze niet gemeld. Ten eerste heeft de Universiteit van Utah geen effectieve oplossing voor het updaten van Windows machines. Ten tweede doet de universiteit het ook niet goed als het om anti-virus software gaat."

Lastig
De beveiligingsexpert vraagt zich dan ook af waarom journalisten geen lastige vragen stellen. "Waarom vragen ze niet aan de politie of de slachtoffers wel een gordel droegen? Waarom vragen ze de systeembeheerders niet waarom ze niet gepatcht waren?" Toch is niet iedereen het met de retoriek van Stiennon eens. "Het updaten van Windows is als het kopen van een auto zonder gordels, die dan later geplaatst worden, maar tijdens de installatie stuk gaan, er de volgende maand weer nieuwe gordels verschijnen, dan weer stuk gaan, etc. Als ik een auto met werkende gordels kan kopen, waarom kan ik dan geen besturingssysteem kopen waarvan de beveiliging werkt?"

Reacties (11)
14-04-2009, 12:03 door Anoniem
Die gordel is een gordel zolang alles goed gaat. Murphy is overal en eens komt er een patch uit wat letterlijk alles down brengt. Ondanks al die testen van ze...
14-04-2009, 12:40 door Anoniem
"Het updaten van Windows is als het kopen van een auto zonder gordels, die dan later geplaatst worden, maar tijdens de installatie stuk gaan, er de volgende maand weer nieuwe gordels verschijnen, dan weer stuk gaan, etc. Als ik een auto met werkende gordels kan kopen, waarom kan ik dan geen besturingssysteem kopen waarvan de beveiliging werkt?"

Goede vraag voor een eindgebruiker; stupide vraag voor systeembeheerders. Misschien kan je je dat wel afvragen, maar dat houdt nog niet in dat je je werk niet hoeft te doen, en op basis van die vragen je de systemen niet of veel te laat kunt gaan patchen.
14-04-2009, 12:54 door Anoniem
die gaat beter terug zijn auto gordels "patchen" ...
14-04-2009, 13:51 door Anoniem
Wanneer houden we eens op met IT zaken te vergelijken met auto's? Het is een totaal andere omgeving.
14-04-2009, 15:03 door SirDice
"Het updaten van Windows is als het kopen van een auto zonder gordels, die dan later geplaatst worden, maar tijdens de installatie stuk gaan, er de volgende maand weer nieuwe gordels verschijnen, dan weer stuk gaan, etc. Als ik een auto met werkende gordels kan kopen, waarom kan ik dan geen besturingssysteem kopen waarvan de beveiliging werkt?"
De beveiliging werkt wel degelijk MITS die standaard administrator rechten maar weggehaald worden. Om in de analogie te blijven, die gordels werken wel degelijk MITS je ze vast klikt.
14-04-2009, 15:13 door Anoniem
Door Anoniem: Die gordel is een gordel zolang alles goed gaat. Murphy is overal en eens komt er een patch uit wat letterlijk alles down brengt. Ondanks al die testen van ze...



Daarom onslaat Windows Update je niet van de plicht/noodzaak om je eigen omgeving te testen.
14-04-2009, 15:25 door Anoniem
... en hoe verklaart Stiennon dan dit soort zaakjes; http://www.security.nl/artikel/28384/1/Microsoft_negeert_PowerPoint_zero-day_tijdens_patchdinsdag.html ... lekker gordeltje.... soms wel.... MAAR soms ook niet.... !
Ik persoonlijk krijg de neiging me te vergrijpen aan een airbag.
14-04-2009, 16:33 door Anoniem
Door Anoniem: Wanneer houden we eens op met IT zaken te vergelijken met auto's? Het is een totaal andere omgeving.

hahahaha ja gelukkig wel ja
nu ben ik zelf een gebruiker van MS en installeer veel van die firma
maar ik hoop werkelijk niet dat MS ooit software voor auto of vliegtuig en kenrcentrales en zo gaat maken

zie het al weer helemaal voor me
OVER 5 SECONDEN WORDT UW AUTO HERSTART
of
WEET U ZEKER DAT U WIL REMMEN ??? KLIK OP OK ALS U WIL REMMEN

en zo kunnen jullie er nog wel 100 bedenken :-P

Met vriendelijke groet,
de Hooge
14-04-2009, 18:16 door Anoniem
"Waarom vragen ze niet aan de politie of de slachtoffers wel een gordel droegen? Waarom vragen ze de systeembeheerders niet waarom ze niet gepatcht waren?" Toch is niet iedereen het met de retoriek van Stiennon eens. "Het updaten van Windows is als het kopen van een auto zonder gordels, die dan later geplaatst worden, maar tijdens de installatie stuk gaan, er de volgende maand weer nieuwe gordels verschijnen, dan weer stuk gaan, etc. Als ik een auto met werkende gordels kan kopen, waarom kan ik dan geen besturingssysteem kopen waarvan de beveiliging werkt?"

Hmmm, bijvoorbeeld omdat de risico's van het rijden zonder gordel bij gelijke omstandigheden constant zijn terwijl computers, het internet en de virussen op dat internet continue veranderen. Een systeem dat nu veilig is, kan morgen onveilig zijn. Systeembeheerders die problemen hebben met dit concept kunnen beter boer worden.
14-04-2009, 18:52 door Anoniem
Mensen die na al deze decennia nog steeds de PC/auto vergelijking aanhalen zouden per direct ontslagen moeten worden.
14-04-2009, 20:58 door prikkebeen
Door Anoniem:
Door Anoniem: Wanneer houden we eens op met IT zaken te vergelijken met auto's? Het is een totaal andere omgeving.

hahahaha ja gelukkig wel ja
nu ben ik zelf een gebruiker van MS en installeer veel van die firma
maar ik hoop werkelijk niet dat MS ooit software voor auto of vliegtuig en kenrcentrales en zo gaat maken

zie het al weer helemaal voor me
OVER 5 SECONDEN WORDT UW AUTO HERSTART
of
WEET U ZEKER DAT U WIL REMMEN ??? KLIK OP OK ALS U WIL REMMEN

en zo kunnen jullie er nog wel 100 bedenken :-P

Met vriendelijke groet,
de Hooge

Je bescheidenheid siert je Lamaar. 100 is een erg conservatieve schatting.

BSOD
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.