image

Rootkit-expert: Desktop is het belangrijkst

zondag 24 januari 2010, 16:00 door Redactie, 6 reacties

De aanval op Google heeft nogmaals laten zien dat de desktop de hoogste prioriteit verdient, aldus de Poolse rootkit-expert Joanna Rutkowska. Als om beveiliging gaat zijn er verschillende onderdelen, zoals webapplicaties, servers, netwerken en niet te vergeten de desktop. "De afgelopen jaren ben ik zoveel mensen tegengekomen die altijd verrast waren dat ik aandacht aan desktopbeveiliging geef", zegt Rutkowska. Het zou namelijk vooral om het netwerk gaan. Dat verdient de aandacht bij het beveiligen van de infrastructuur. Mede omdat de desktop altijd onveilig zal zijn. "Het netwerk is de computer", zo kreeg ze te horen.

Volgens de Poolse vergeten deze mensen dat uiteindelijk de desktop alle geheimen van de gebruiker bevat. "Alle wachtwoorden, alle sleutels, alle bedrijfsdocumenten, alle naaktfoto's, alle geheime liefdesbrieven, alle creditcardnummers en nog veel meer." Hoe veilig alle servers en netwerkprotcollen ook zijn, als de desktop wordt gehackt is het allemaal verloren. "Het recente incident met Google is daar weer een voorbeeld van. Onze desktop is het belangrijkste onderdeel van de hele puzzel."

Rutkowska vindt het grappig dat sommige mensen denken dat een "thin client model" het probleem kan oplossen. "Het feit dat je besturingssysteem op een server laadt in plaats van je eigen hardware, maakt het niet minder kwetsbaar voor alle aanvallen die anders mogelijk waren geweest als de software op jouw systeem werd uitgevoerd." Toch erkent ze dat de pogingen van de afgelopen jaren om de desktop te beveiligen hebben gefaald. Recente pogingen om aanvallen via browsers te verkleinen noemt ze aardig, maar beschouwt ze als het topje van de ijsberg. "Er zijn nog zoveel andere aanvalvectoren die geen van de populaire besturingssystemen zelfs proberen op te lossen. Ik beschouw mezelf dan ook dapper, of beter gezegd stom, dat ik dagelijks mijn laptop gebruik voor het bewaren van vertrouwelijke gegevens."

Reacties (6)
24-01-2010, 20:27 door Anoniem
Dus...? Wat wil deze mevrouw (met alle respect) eigenlijk zeggen? Dat ik al mijn persoonlijke data op een netwerkserver of in een cloud moet opslaan, of op een usb-stick of externe HD? Natuurlijk staat de meest persoonlijke data op een desk-top, is er een beter alternatief??
25-01-2010, 07:21 door soeperees
Dus...? Wat wil deze mevrouw (met alle respect) eigenlijk zeggen? Dat ik al mijn persoonlijke data op een netwerkserver of in een cloud moet opslaan, of op een usb-stick of externe HD? Natuurlijk staat de meest persoonlijke data op een desk-top, is er een beter alternatief??

Deze mevrouw wil zeggen dat beveiliging van desktops een hoge prioriteit verdient en daar heeft ze absoluut gelijk in.
25-01-2010, 08:55 door Anoniem
Ik denk dat elk pc gebruiker/ster die daar regelmatig met bezig is dit ook al wel wist.
Niets nieuws dus.
25-01-2010, 18:27 door Anoniem
"Dus...? Wat wil deze mevrouw (met alle respect) eigenlijk zeggen?"

Ik denk dat haar kritiek, zeker als je het toepast op het bedrijfsleven, meer dan terecht is. Er worden veilige omgevingen gebouwd voor servers, waarbij patching goed wordt bijgehouden, en hardening van het OS wordt toegepast, maar op client niveau is de aandacht vaak lakser. En als je de client over kan nemen, is de kans groot dat je ook -met kwade bedoelingen- een trusted verbinding kan maken met de server. Daarnaast staan op desktops natuurlijk ook veel gevoelige zaken, zoals bedrijfsgeheimen.
26-01-2010, 20:43 door [Account Verwijderd]
[Verwijderd]
26-01-2010, 20:44 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.