image

"Microsoft moet vrijheid Windows-gebruikers inperken"

zaterdag 17 maart 2012, 16:13 door Redactie, 23 reacties

Microsoft moet het gesloten model van Apple's App Store ook op Windows aanmoedigen, zodat kwaadaardige programma's minder kans krijgen. Met Windows 8 Mobile volgt Microsoft al het model van Apple, waarbij alleen door de softwaregigant goedgekeurde apps door gebruikers geïnstalleerd kunnen worden. "Mobiele apparaten waarop Windows 8 draait zullen alleen software toestaan die van de Microsoft App Store afkomstig is. Een groot verschil met hun huidige pc platform", zegt beveiligingsbedrijf Total Defense.

Volgens de beveiliger zijn zowel computer hardware als software zeer complex. "Hoe complexer een systeem, des te lastiger het te beveiligen is." Gebruikers zouden vaak via social engineering worden verleid tot het installeren van kwaadaardige software op zowel pc als smartphone. "De eindgebruiker is geautoriseerd om software te installeren en installeert zonder het te weten malware."

Vrijheid
Door alleen goedgekeurde apps toe te staan wordt het een stuk lastiger om kwaadaardige apps te verspreiden. Daarbij zal de discussie tussen gesloten en open platformen een rol spelen. "Op dit moment zien we meer en meer technologie van de mobiele omgeving naar de pc gaan, om de pc meer appliance-achtig te maken." In plaats van een apparaat waar de gebruiker volledige vrijheid op heeft, bepaalt de fabrikant de ervaring.

En Microsoft moet daarbij een rol spelen, stelt Don DeBolt van Total Defense in het jaarrapport. "Onze grote platformaanbieders kunnen veel meer doen. Microsoft heeft de mogelijkheid om Windows 8 op de pc verder af te sluiten, door meer Metro App-ontwikkeling aan te moedigen."

Reacties (23)
17-03-2012, 16:39 door Anoniem
Zo maak je alleen maar de wereld kwaad met zo´n store want,men wil zelf kiezen wat te installeren.
Tevens komt er nog meer malware want de vrijheid van apps wil niemand op het spel zetten.
Zo zullen hackers vaker zo´n store hacken om zo de software die zij graag er zien toch te kunnen aanbieden.
17-03-2012, 16:52 door Eerde
Gek toch... dat het GNU/Linux wel lukt ;)
17-03-2012, 17:05 door Anoniem
Wat betreft beveiligen een redelijk kansloze insteek. Ook nu al zie je dat de meeste malware zichzelf installeerd via gaten in systemen zoals de aanval via nu.nl. En makers van malware zijn bijzonder vindingrijk in het verkrijgen van code signing en andere certificaten zoals Diginotar ons heeft laten zien. Het maakt het wel moeilijker voor de aanvaller maar die krijgt daar ook iets belangrijks voor terug. Namelijk het gevoel van gebruiker dat ze veilig zijn zolang ze geen waarschuwing krijgen en dus op alles kunnen klikken. Succesvolle aanvalsoftware wordt dan ook een stuk waardevoller en is beter te verkopen.

Als Microsoft hier gehoor aan geeft kan dat hen overigens redelijk beschadigen. Immers de instapdrempel om software voor hun platform te maken gaat er mee omhoog. Freeware zal bijvoorbeeld niet meer op het platform draaien. Ook voor grotere softwarehuizen brengt het extra kosten met zich mee. Er moet dan namelijk certificaat en sleutelbeheer ingericht worden. Een ontwikkelaar die een patch voor een klant schrijft kan die niet meer even naar die klant sturen om te laten testen of die patch goed is. De patch moet dan opeens eerst gereviewed en geaudit worden en daarna ondertekend. Als de review niet gedaan wordt en de ontwikkelaar heeft iets in de patch gedaan wat niet toegestaan is door Microsoft, zoals alle data naar een server sturen om de werking van de patch te kunnen volgen, bestaan de kans dat het certificaat van de ontwikkelaar ingetrokken wordt. En als een ontwikkelaar geen software meer kan leveren gaat ie failliet. Software voor een Windows omgeving leveren wordt door dit te implementeren dus een stukje meer risicovol voor een ontwikkelaar.
17-03-2012, 17:12 door Martijn2
Door Eerde: Gek toch... dat het GNU/Linux wel lukt ;)
Want Android is veiliger dan iOS?
17-03-2012, 17:29 door tegenlicht
Door Anoniem: Zo maak je alleen maar de wereld kwaad met zo´n store want,men wil zelf kiezen wat te installeren.
Daarom heb je zoveel boze Apple store gebruikers?

Door Anoniem: Tevens komt er nog meer malware want de vrijheid van apps wil niemand op het spel zetten.

Daarom heb je zo weinig Apple store gebrruikers?

Door Anoniem: Zo zullen hackers vaker zo´n store hacken om zo de software die zij graag er zien toch te kunnen aanbieden.

Daarom wordt Apple store dagelijks gehackt?

Geen sterke argumenten.
17-03-2012, 17:46 door WhizzMan
Door Martijn2:
Door Eerde: Gek toch... dat het GNU/Linux wel lukt ;)
Want Android is veiliger dan iOS?
Android is niet GNU/Linux, maar een kernel wat is gebaseerd op de linux kernel, met eigen userland software. Het is totaal niet te vergelijken en juist door het afwijken van het GNU/Linuxmodel, is het veel lastiger om beveiligingsupdates voor Android te krijgen.
17-03-2012, 18:41 door [Account Verwijderd]
[Verwijderd]
17-03-2012, 19:06 door Anoniem
Door tegenlicht:
Door Anoniem: Zo maak je alleen maar de wereld kwaad met zo´n store want,men wil zelf kiezen wat te installeren.
Daarom heb je zoveel boze Apple store gebruikers?
[...]
Geen sterke argumenten.

Of de Apple store gebruikers zijn zo gewend aan hun beperkte keuzevrijheid, dat ze zich dit niet meer realiseren en daarom ook niet boos zijn.
(Ik heb trouwens een Apple-gebruiker nog nooit horen zeggen dat er iets verkeerd is aan een Apple of het gebruik van een Apple. Dat zegt al voldoende over het type gebruiker.)


De vrijheid om zelf te bepalen of en wat ik op mijn PC zet en om mijn PC zelf te kunnen tweaken (in andere woorden, dat IK de baas ben op mijn PC en niet een of andere corporatie ala "WESAYSO") heeft bij mij de voorkeur.
Dus als Windows deze weg zou inslaan, zou ik mijn windows-installatie(s) inwisselen voor linux. (Of in ieder geval niet meer upgraden).

Dit is tevens een risico waar het beveiligingsbedrijf Total Defense blijkbaar geen rekening mee gehouden heeft.
Namelijk dat oude versies van Windows nog langer in omloop zullen blijven. Al was het maar omdat bedrijfsapplicaties op deze manier niet snel meer vrijgegeven zullen worden voor een nieuwere versie van Windows.
Ik zie deze "oplossing" dan ook niet snel geaccepteerd worden in een bedrijfsomgeving.
(Maar ja, in de meeste bedrijfsomgevingen zie ik ook weinig Appeltjes gebruikt worden voor de zogenaamde bedrijfs-applicaties)

Daar komt als laatste nog bij dat M$ niet in staat is een veilig OS te bouwen. Tegen de tijd dat haar nieuwste OS veilig is, heeft het het einde van zijn levenscyclus bereikt en komt het volgende OS met gaten op de markt.
18-03-2012, 03:53 door Eerde
Door Martijn2:
Door Eerde: Gek toch... dat het GNU/Linux wel lukt ;)
Want Android is veiliger dan iOS?
Ik doelde op MeeGo ;)
18-03-2012, 09:58 door Zipper306
Het is mijn computer, niet die van Microsoft, goole of Apple.
Leren die software boeren het dan nooit !!
Ik heb hem zelf betaald en maak dus zelf wel uit wat ik op mijn computer installeer.
18-03-2012, 14:19 door [Account Verwijderd]
[Verwijderd]
18-03-2012, 15:50 door Tijger71
Tja dat komt door al die mensen die het internet leuk vinden, maar niet willen leren wat de gevaren kunnen zijn
die ze tegen kunnen komen.
Net kleine kinderen die hebben hiervoor gezorgd, en nu wordt iedereen ingeperkt om het internet te beschermen,
dat was te verwachten.
Tijd voor een nieuw systeem waarbij iedereen die het wil gebruiken,
eerst een examen af moet leggen voordat hij/zij het mag gebruiken, dat wordt een nerd systeem/netwerk.
Weer eens wat anders.
Iets Nieuws.
18-03-2012, 16:59 door Anoniem
Als je mensen een er een keuze ingeeft is het nog te doen, maar MS laten bepalen wat IK OP MIJN PC installeer dat gaat echt te ver!! Wie bepaalt wat 'kwaadaardig' is? Een unlocker programma omdat die zich met de taken van Windows bemoeit? (omdat één of ander stom programma nog actief is).

Een open-source programma omdat het bekende lekken heeft?? Een keygen omdat het illegaal is.
Voor een retail versie van Windows betaal je al meer dan 100 euro, en dan zou je niet eens helemaal zelf mogen bepalen wat je erop installeert?? WAT HAALT DEZE MAN HET GORE LEF VANDAAN!!
18-03-2012, 17:24 door Duck-man
Door Eerde: Gek toch... dat het GNU/Linux wel lukt ;)
De meeste Linux distro's hebben ook al jaren een "app store". Hierop staan voor jou distro gecompileerde en goed gekeurde programma's.
Groot verschil is dat er onder linux niet een commercieel belang is en je ook buiten de "app store" programma's kan installeren.
Een "app store" is niks anders dan een server waar vandaan je eenvoudig verschillende programma's kan installeren.
18-03-2012, 17:30 door Duck-man
Door Martijn2: Want Android is veiliger dan iOS?
Android is een beetje vreemde eend onder linux. Linux is niet per definitie veilig. Je kan best een linux distro maken die in de basis super onveilig is. Veel achter deurtjes maken een call home functie inbouwen, onnodige gebruikers gegevens op slaan en die aan derden aan bieden etc. Dit maakt Linux niet onveilig alleen die bepaalde distro.
Ik doel hier niet specifiek op android.
19-03-2012, 09:17 door spatieman
ik pak mijn nokia 3210 maar weer uit de doos, en bestel een nieuwe accu ervoor.
geen gezijk met stores en wat dan ook.
19-03-2012, 09:20 door Mysterio
Door spatieman: ik pak mijn nokia 3210 maar weer uit de doos, en bestel een nieuwe accu ervoor.
geen gezijk met stores en wat dan ook.
Euhm... http://store.ovi.com/ Als je echt wil dan is er overal een store voor!
19-03-2012, 10:21 door Anoniem
Free software foundation, gewoon software ontwikkelen voor iedereen, is ook een mogelijkheid. Dit kan nu al.

Kijk, wanneer we even de koppen bij elkaar steken, dan bouwen we zo een eigen software/media distributie medium, geen microsoft en apple of andere partij die dan haar macht kan uitoefenen.

Ga eens kijken op deze website: http://directory.fsf.org/wiki/Main_Page.
1001 en een lollige software applicaties, en staat diegene die jij zoekt er niet bij, ontwikkel gewoon zelf leuke software. De basis is al "Gratis".

It's a brave new world.
19-03-2012, 12:54 door [Account Verwijderd]
[Verwijderd]
19-03-2012, 13:06 door Anoniem
Door tegenlicht: Daarom heb je zoveel boze Apple store gebruikers?

[Daarom heb je zo weinig Apple store gebrruikers?

[Daarom wordt Apple store dagelijks gehackt?

Geen sterke argumenten.

Dat er door Apple store gebruikers niet zoveel wordt ingebracht is, omdat zij gewend zijn om Apple specifieke dingen te gebruiken. Bij de Microsoft gebruikers zitten veel mensen, die alles willen (blijven) gebruiken. Denk aan de commentaren wanneer oudere software/hardware het niet meer doet op de nieuwe versies.

dus het dichttimmeren van de plaatsen waar software vandaan mag komen is zeker voor het Microsoft model niet zo'n geslaagd idee. Maar ja, daar zitten niet MS-ers niet mee, want die zien MS het liefst verdwijnen.
19-03-2012, 14:13 door Anoniem
"Onze grote platformaanbieders kunnen veel meer doen. Microsoft heeft de mogelijkheid om Windows 8 op de pc verder af te sluiten"

Klinkt allemaal leuk en aardig, maar hoet moeten developers, die bijvoorbeeld binnen bedrijven dan in-house applicaties ontwikkelen, dan hun werk doen ?

Het idee is te debiel voor woorden, en men heeft kennelijk met oogkleppen op naar het aspect beveiliging gekeken, zonder na te denken wat de gevolgen hiervan zouden zijn.

Programmeurs kunnen onmogelijk voor alles wat zij maken toestemming gaan vragen aan Microsoft, en daarnaast wil je niet ieder programma afstaan aan een extern bedrijf zoals Microsoft, bijvoorbeeld vanuit het oogpunt van confidentiality.
19-03-2012, 14:15 door Anoniem
"Zo maak je alleen maar de wereld kwaad met zo´n store want,men wil zelf kiezen wat te installeren."

De store op zich kan best gecontroleerd zijn, maar je moet wel de mogelijkheid hebben om andere software te installeren die niet binnen de Microsoft Store beschikbaar is. Beperkingen wat wel/niet mag binnen de store is dan geen probleem.
19-03-2012, 16:29 door Rasalom
Door Martijn2: Want Android is veiliger dan iOS?
Een Niet gerootte Android phone die alleen gebruik maakt van de Android Market zal niet veel verschillen van een standaard iPhone (zonder jailbreak) die alleen gebruik maakt van de Appstore.

Android maakt het wat gemakkelijker om risico's te nemen, maar daarmee is Android niet minder veilig. Het is nog altijd de gebruiker die besluit om het risico te nemen. Daartegen is helaas niets bestand.

Maar ik ben bang dat dit idee niet gaat werken. Bij de iPhone werkte het redelijk omdat het nieuw was. Daardoor kregen mensen niet het gevoel dat ze iets werd afgenomen. Windows gebruikers zijn gewend om van alles en nog wat overal vandaan te plukken en op goed geluk te installeren. Pak dat af en je ontketend een bloedige revolutie. ;-)

De Android tussenoplossing werkt misschien beter. Zet het standaard dicht, en waarschuw de gebruiker als hij het toch open zet. Dan groeit op termijn hopelijk het besef dat een meer gecontroleerde omgeving ook voordelen kan hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.