image

"Bedrijven moeten IE durven te blokkeren"

dinsdag 14 juli 2009, 15:23 door Redactie, 6 reacties

Vanwege de recente zero-day lekken in ActiveX controls, moeten bedrijven niet alleen een aanvullende browser installeren, maar ook het lef hebben om Internet Explorer te blokkeren. De omvang van de aanvallen is niet bekend, maar in de meeste gevallen merkt Microsoft op dat het om "beperkte aanvallen" gaat, maar in het geval van het Microsoft Video ActiveX Control-lek liet het deze classificatie achterwege.

ISC-handler Swa Frantzen waarschuwt dat de exploit eenvoudig is aan te passen en te obfusceren. Hij is dan ook niet overtuigd dat IPS/IDS bescherming biedt. Het is daarom belangrijk om de killbit voor de betreffende ActiveX controls in te stellen. "Dan zijn er nog die geen Windows en / of IE gebruiken en niet verrast zijn dat ActiveX weer de aanvalsvector is. Maar laten we niet vergeten dat andere browsers ook hun kwetsbaarheden hebben."

Diversiteit
Frantzen adviseert bedrijven om het personeel de keuze uit twee browsers te geven. "Laat ze weten dat ze een keuze hebben en hou ze beide up to date." Dit zorgt voor diversiteit wat een positief iets is. Het belangrijkste vindt de ISC-handler dat systeembeheerders in staat zijn om één van beide browsers te blokkeren in het geval de situatie uit de hand loopt.

Reacties (6)
14-07-2009, 16:53 door Anoniem
2 Browsers vergroot alleen de kans dat het fout gaat in de toekomst.

Er moeten juist beperkingen komen.

Je begint met een dicht netwerk en zet alleen het nodige open en laat alleen het nodige toe.
14-07-2009, 17:47 door Anoniem
Door Anoniem: 2 Browsers vergroot alleen de kans dat het fout gaat in de toekomst.

Er moeten juist beperkingen komen.

Je begint met een dicht netwerk en zet alleen het nodige open en laat alleen het nodige toe

Helemaal mee eens, en ander blokkeer je gewoon Active X met Group Policys. Dan ben je ook van alle active x lekken af.
15-07-2009, 08:15 door Anoniem
"Je begint met een dicht netwerk"
What about awareness, een backup, encryptie en je computers achter slot en grendel?
ik denk dat je daar mee moet beginnen voor dat je een netwerk maakt

"zet alleen het nodige open "
De eerste poort die je open zet op je netwerk is voldoende om alle data van wereld door heen te sturen.

"en laat alleen het nodige toe"
Vraag me af hoe je dat gaat bewerkstelligen. Gebruikers hebben immers fysieke toegang tot de computer en het netwerk.
15-07-2009, 12:04 door Anoniem
Door Anoniem: "Je begint met een dicht netwerk"
What about awareness, een backup, encryptie en je computers achter slot en grendel?
ik denk dat je daar mee moet beginnen voor dat je een netwerk maakt

"zet alleen het nodige open "
De eerste poort die je open zet op je netwerk is voldoende om alle data van wereld door heen te sturen.

"en laat alleen het nodige toe"
Vraag me af hoe je dat gaat bewerkstelligen. Gebruikers hebben immers fysieke toegang tot de computer en het netwerk.


Gaan we zo beginnen.. smartass


17-07-2009, 17:04 door Anoniem
bedrijven zouden IE moeten durven aan te bieden en aan te raden!
Ik vind al die extra browsers als firefox, chrome, opera allemaal onzin.

Gewoon 1 browser gebruiken en daar dan goed aan werken dat deze veilig is.
16-08-2009, 02:30 door Anoniem
Door Anoniem: bedrijven zouden IE moeten durven aan te bieden en aan te raden!
Ik vind al die extra browsers als firefox, chrome, opera allemaal onzin.

Gewoon 1 browser gebruiken en daar dan goed aan werken dat deze veilig is.

Ik snap je 1e zinnetje niet - want dat is juist wat de bedrijven momenteel massaal doen... en waar 't dus ook massaal mis gaat momenteel! (En natuurlijk niet alleen momenteel, maar al sinds IE gebruikt wordt vertoont 't elke dag nieuwe gaten.)

Als je aan IE moet gaan sleutelen totdat 't veilig is, en tot dat moment niet mag internetten - daar ben ik 't dan wel weer mee eens. Goede tip! Dan kan IE nl. voorgoed achter slot en grendel. Zo lang pakken we gewoon bijv. Opera. Niet dat dat heilig is, maar wel 100x veiliger dan IE. Enfin, een andere browser mag ook natuurlijk - zo lang 't maar niet die verkeerde technieken zoals ActiveX ondersteunt. Want dan is die browser ook gelijk lek.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.