Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Verwijderd]

13-05-2016, 22:24 door [Account Verwijderd], 16 reacties
Laatst bijgewerkt: 13-05-2016, 22:26
[Verwijderd]
Reacties (16)
13-05-2016, 22:43 door Anoniem
Dat staat ook altijd in de flash berichten op deze website. Deze van de week

https://www.security.nl/posting/470651/Adobe+patcht+25+lekken+in+Flash+Player%2C+waaronder+zero+day

En nog veel meer

https://www.security.nl/search?keywords=embedded+flash&c[]=1&c[]=2&c[]=3

Oplossing, gewoon geen edge gebruiken
13-05-2016, 22:48 door [Account Verwijderd]
[Verwijderd]
14-05-2016, 03:46 door [Account Verwijderd]
Loopt Microsoft nu ineens achter de feiten aan?
Adobe's Flash is bijna 'dood' verklaard en dan aan de poten onder HTML5 gaan zagen?

Je krijgt er wat van... de softwarefabrikanten en hun draaideur principes met betrekking tot veiligheid.

Ik weet dat het hier over W10 gaat maar ter vergelijking:
Onder W8.1 krijg ik elke maand een update voor Flash aangeboden t.b.v. IE.
Als ik niet goed oplet tijdens 'dolle dinsdag' zit ik met Flash opgescheept terwijl ik dat niet meer wil (heb het 1,5 jaar geleden verwijderd)

Ik snap heus dat het een inmiddels wel zéér belangrijke update is àls je Flash geïnstalleerd hebt, maar - nu komt het - ik ga ervan uit dat MS mijn IE 11 inspecteert; 'ziet' dat ik geen Flash heb, en het me uhh... dan maar opdringt?
Zo ja, rare snuiters bij MS.

Misschien werkt het zo niet - ik ben geen IT specialist - maar wie verklaart mij waarom ik elke maand Flash aangeboden krijg door Microsoft?
14-05-2016, 06:48 door Anoniem
Bij het bezoek van bepaalde Internet sites merk je dat die Adobe Flash zich tot vervelens toe blijft aanbieden als je die reeds verwijderde.

Remove flash:

https://helpx.adobe.com/nl/flash-player/kb/uninstall-flash-player-windows.html

How to uninstall and disabable flash in every web browser.

http://www.howtogeek.com/222275/how-to-uninstall-and-disable-flash-in-every-web-browser/

Of die er dan ook daadwerkelijk volledig af is van je PC dat lijkt mij een twijfelachtige zaak want die zit tot diep in de Windows OS systemen ingebakken.

Levendig bewijs daarvan is als u onder de C: (lokale schijf, kan een andere letter hebben mocht iemand dat verzet hebben) even bij organiseren even de map- en zoekacties, weergave de verborgen bestanden en mappen en stations even gaat openzetten en u daar bij gebruikers de map met [uw naam of andere] Appdata neemt en daar bij Roaming merkt u dat daar een Adobe map staat waar Adobe Flash 'inzit' en die zet zich dacht ik bij opnieuw opstarten steeds terug mocht u die eraf gewipt hebben (De tekst gaat over Win7Pro)

In Windows 10 zit die Flash ook ingebakken.

Inderdaad best raar zoals iemand al wist te schrijven.
14-05-2016, 06:59 door Anoniem
Nog even toevoegen aan mijn vorige post over het verwijderen van de Flash Player, had ik te laat gelezen.

http://www.howtogeek.com/115833/how-to-lock-down-ie-10-by-disabling-flash-in-windows-8/

Via de gpedit.msc dan wel.
14-05-2016, 08:49 door Rolfieo
Door Muria: Zal ik de Windows 10 gebruikers onder jullie eens iets ontzettend engs vertellen? (Ik schrok er zelf nogal van.)

Windows 10 heeft een embedded Flash player! Je hoeft dus niet eens Adobe Flash player te installeren om toch de Flash player op je computer te hebben! Zoek in het control panel maar eens op Flash.

http://www.infoworld.com/article/3019697/microsoft-windows/windows-10-patch-kb-3133431-puts-flash-player-back-in-the-drivers-seat.html

Onderstaande uninstall procedure moet ik nog proberen. (Je krijgt het ding er niet zomaar af.)

https://eksith.wordpress.com/2015/08/06/how-to-remove-flash-from-windows-10/

Bedankt Microsoft voor het introduceren van dit beveiligingslek op mijn Windows 10 computer. Not! :-(

Waarom? Dit is trouwens al sinds Windows 8.0 het geval.... Dus je loopt iets achter.....

Maar het is juist slim bedacht. Flash is de komende 5 jaar zeker nog niet weg. Dus als normale gebruiker kun je nog niet zonder. Een slecht update beleid en kennis van de normale gebruikers is niet " optimaal". Dus regelt Microsoft dat jij altijd de laatste versie hebt draaien.
Voor bedrijven ook een goede, want patching en updating kan vanuit 1 centrale tool gemakkelijk gedaan worden.

Er is dus over nagedacht. Want dat jij het niet actief wilt hebben, zegt niet dat de rest van de wereld ook zonder kan.


Door Aha: Loopt Microsoft nu ineens achter de feiten aan?
Adobe's Flash is bijna 'dood' verklaard en dan aan de poten onder HTML5 gaan zagen?

Je krijgt er wat van... de softwarefabrikanten en hun draaideur principes met betrekking tot veiligheid.
Bijna dood, klinkt goed, maar het zelfde geld voor fossiele brandstof, of java op de werkstations. Dit zou jij ook niet moeten gebruiken. Maar de komende jaren zit je er nog aan vast. HTML5 is wel de toekomst, maar voorlopig kunnen de normale gebruikers echt nog niet zonder flash.
En door het juist ingebakken te hebben de Windows updates heb je een krachtig update mechanisme waardoor je snel een update kan doorvoeren wereldwijd.

Maw, Microsoft heeft met flash in te bakken, het juist veiliger gemaakt voor de normale gebruikers
14-05-2016, 09:39 door [Account Verwijderd]
(KB3163207): Beveiligingsupdate voor Adobe Flash Player voor Windows 8.1 voor x64-systemen

Downloadgrootte: 20,0 MB

U moet de computer mogelijk opnieuw opstarten om deze update van kracht te laten worden.

Type update: belangrijk

Er is een beveiligingsprobleem vastgesteld bij een softwareproduct van Microsoft dat invloed kan hebben op uw systeem. Installeer deze update van Microsoft om uw systeem hiertegen te beveiligen. Zie voor een complete lijst met problemen die in deze update zijn opgenomen het bijbehorende Microsoft Knowledge Base-artikel. Nadat u deze update hebt geïnstalleerd, moet u de computer wellicht opnieuw opstarten.

Meer informatie:
http://support.microsoft.com/kb/3163207

Help en ondersteuning:
http://support.microsoft.com

Hop daar is 'tie weer en nu dus elke dag te samen met de dagelijkse definities voor Defender.

@Rolfieo, 8:49 uur:

Feitelijk heb je gelijk, er valt geen speld tussen te krijgen dat de Flash updates belangrijk zijn maar wat ik me dus afvraag is waardoor het update aanbod tot stand komt.
Zoals ik al schreef: Ziet Microsoft dat ik geen Flash geïnstalleerd heb? Zo ja, dan hoeft mij die update niet aangeboden te worden, want dan is evident dat ik geen Flash gebruik. Dus, is er sprake van een 'gepersonaliseerd' updateprincipe?

Blijkbaar toch wel.

Een vergelijking: Ik krijg geen updates voor Office. Logisch, dat heb ik niet, dus die krijg ik ook niet.
Waarom dan wel updates voor Flash?
Het is tegenstrijdig.
14-05-2016, 11:51 door [Account Verwijderd] - Bijgewerkt: 14-05-2016, 11:52
[Verwijderd]
15-05-2016, 07:22 door karma4 - Bijgewerkt: 15-05-2016, 07:25
Door Muria: Die keus heeft Microsoft niet voor haar gebruikers te maken. ...
Ah de zelfverklaarde ondernemer directeur/eigenaar die de wereld gaat verbeteren volgens zijn ideeen. Iedereen zal moeten luisteren en gehoorzamen naar wat hij te zeggen heeft.
Welke doelgroep heb je? a/ de thuisgebruiker of de b/ professionele markt.

Verdiep je eens hoe machines/dekstops beheerd worden in de professionele markt (aantallen met 4 cijfers). De uitdaging zit niet in het OS maar in de continuiteit van al het werk met alle applicaties.

Update mechanism van Linux t.o.v. Windows? Totaal niet relevant in het grotere geheel van releasemanagement. Aangezien elk verandering de boel onderuit kan halen worden (zeker op servers) updates geblokkeerd zolang je niet kan bewijzen dat het iets verstoord. Ergo voor je het weet loop je jaren achter. Nooit verdiept in de Limux geschiedenis?

Overigens voor de titel, dat van Adobe staat gewoon in de licentievoorwaarden. Dat soort dingen die niemand leest ja. Welke voorwaarden garanties lever jij als ondernemer. ooit van de WBP, consumentenrecht en meer gehoord?.
15-05-2016, 09:21 door [Account Verwijderd]
[Verwijderd]
15-05-2016, 12:39 door Rolfieo
Door Aha:
@Rolfieo, 8:49 uur:

Feitelijk heb je gelijk, er valt geen speld tussen te krijgen dat de Flash updates belangrijk zijn maar wat ik me dus afvraag is waardoor het update aanbod tot stand komt.
Zoals ik al schreef: Ziet Microsoft dat ik geen Flash geïnstalleerd heb? Zo ja, dan hoeft mij die update niet aangeboden te worden, want dan is evident dat ik geen Flash gebruik. Dus, is er sprake van een 'gepersonaliseerd' updateprincipe?

Blijkbaar toch wel.

Een vergelijking: Ik krijg geen updates voor Office. Logisch, dat heb ik niet, dus die krijg ik ook niet.
Waarom dan wel updates voor Flash?
Het is tegenstrijdig.
Waarschijnlijk heb je het er zelf uit gehaald via niet ondersteunde dingen. Microsoft detecteert hierdoor dat het niet goed is op jouw machine, en zal dit proberen te herstellen. Dat jij het er liever niet op hebt, en dat jij het met een redenen er afgehaald hebt, is iets anders. Het zou netjes zijn als het als optie geinstalleerd of gedeinstalleerd zou kunnen worden. Dan zou je dit probleem niet hebben. Dit zou een goede feature zijn, die de veiligheid zeker zal verhogen.


Door Muria:
Door Rolfieo:Maar het is juist slim bedacht. Flash is de komende 5 jaar zeker nog niet weg. Dus als normale gebruiker kun je nog niet zonder. Een slecht update beleid en kennis van de normale gebruikers is niet " optimaal". Dus regelt Microsoft dat jij altijd de laatste versie hebt draaien.

Die keus heeft Microsoft niet voor haar gebruikers te maken. Want ze introduceren hiermee een beveiligingslek, waarbij de talloze updates alleen via hun gammele update mechanisme gedaan kunnen worden.
De meeste gebruikers hebben alleen een probleem omdat flash het niet doet. Dus installeren ze even iets via een seach engine (hopenlijk geen malware versie), en updaten daarna nooit meer. Daarom kun je beter als leverancier dit gewoon regelen. Dat weet je dat het goed zit. Microsoft neemt juist hun verantwoording hierin. Dat er gebruikers zijn die het liever anders zien, dat kan en mag. Regel het dan lekker zelf op je eigen OS. Maar het gros van de gebruikers en bedrijven kan niet zonder.

Door Rolfieo:En door het juist ingebakken te hebben de Windows updates heb je een krachtig update mechanisme waardoor je snel een update kan doorvoeren wereldwijd.
Nee, juist niet want het Windows update mechanisme staat bekend om haar -absurde- traagheid en vele reboots. Het is rommel! Verdiep je eens in de updatemechanismen van Linux, waarbij updates een seconden/minuten kwestie zijn en reboots zelden nodig.
Reboot voor flash is niet nodig.
Onder Windows 7 werkt WU inderdaad niet altijd even snel. Maar in 8.x of hoger heb ik dit probleem nog niet gezien. Daarnaast kan flash nu via WSUS of SCCM goed beheerd worden. Iets wat beheerders in netwerken juist ideaal vinden. Vanuit de standaard tooling kan je deze updates doorvoeren. Iets wat in het bedrijfleven heel goed werkt en erg kosten efficient is.
En het is mooi dat Linux een beter update meganisme heeft. Alleen jammer dat de er zoweing applicaties opdraaien, die men meestal nodig heeft om het bedrijf draaiend te houden. Wat heb heb je er dan aan?
In grote netwerken is dit gewoon een ideaal iets. Je kunt een security probleem vrij snel en gemakkelijk verhelpen door de laatste versie te upgraden.


Door Rolfieo:Maw, Microsoft heeft met flash in te bakken, het juist veiliger gemaakt voor de normale gebruikers
Indien de normale gebruiker dat soort 'veiligheid' wil dan kan hij beter Google Chrome gaan gebruiken! Een snel en goed werkend updatemechanisme en een snelle en veilige browser.
Als microsoft het doet is het slecht, en als google het zelfde doet, is het wel goed?
Persoonlijk ben ik ook zeer tevreden over Chrome en gebruik ik het ook, boven de andere browsers op de markt.
Soms IE omdat het nodig is voor bepaalde websites die niet ondersteund worden in andere browsers.
En soms gebruik ik Firefox, zonder flash. Want dan moet ik voor deze ene applicatie zelf flash gaan onderhouden op mijn laptop.

Voor prive gebruik is dit zeker een goed advies, maar zakelijk gewoon niet haalbaar.

Door Muria: Veranderingen die de boel onderuit zouden halen bij updates op Linux servers? Prietpraat van serverbeheerders die het beter denken te weten dan degenen die updates maken en uitbrengen!
Gevaarlijke opmerkingen........
Nog nooit van release management gehoord?
Risco Management?
Compatibiliteit issues?

Om dit zo maar even te roepen of door te voeren in een Enterprise omgeving, dan lig je er toch echt heel snel uit bij de meeste bedrijven.

Een OS leverancier, zorgt er inderdaad voor dat de updates in het OS goed werken. Applicaties die geïnstalleerd worden vanuit het OS, zullen ook wel werken. Echter de applicaties of code die jij zelf installeert, die kunnen zeker onderuit gaan van jouw OS update. Dit zul je dus moeten testen en evalueren. Jij hebt misschien 5 minuten nodig om jouw updatemechanisme te updaten. De applicatie beheerders kunnen uren of dagen bezig zijn met de testen. Daar zitten dus de complexiteit in. Deze test moet zowel in een test omgeving gedaan worden, waarna bij productie ook nog eens een sanity check nodig is. Welke bijna altijd langer duren, dan jouw OS patching,
Of een server dan dus wel of niet een reboot nodig heeft, maakt hierin niet zoveel uit. Die tijd is vaak zo klein in de tijd vs de overige stappen.

waarmee je voorbij probeert te gaan aan het feit dat de servermarkt voor bijna 100% Linux en BSD is!
Grote woorden. Bijna 100%..... (bijna) Niet te geloven.....

Of Misschien kijk je toch iets te veel met oogkleppen?
Of kijk je iets te veel in je eigen cirkel?
15-05-2016, 14:26 door Anoniem
Door Rolfieo:
waarmee je voorbij probeert te gaan aan het feit dat de servermarkt voor bijna 100% Linux en BSD is!
Grote woorden. Bijna 100%..... (bijna) Niet te geloven.....

Of Misschien kijk je toch iets te veel met oogkleppen?
Of kijk je iets te veel in je eigen cirkel?
Wat dacht je van de dingen die aan het internet hangen en de infrastructuur van (grote) service providers.
Voor de interne systemen van bedrijven heb je een punt.

Maar weer effe on topic. Het lijkt me onnodig om flash standaard in Windows in te bakken en maar op spoedige updates te vertrouwen. Ze zouden het toch gewoon een keuze kunnen maken tijdens ingebruikname of bij het stuiten op een site die flash vereist? Verder vind ik het ook vrij irritant dat het standaard ingeschakeld zit in Chrome. Nergens voor nodig.
17-05-2016, 14:06 door [Account Verwijderd]
[Verwijderd]
17-05-2016, 16:07 door Rolfieo
Door Muria:
Door Rolfieo:
waarmee je voorbij probeert te gaan aan het feit dat de servermarkt voor bijna 100% Linux en BSD is!
Grote woorden. Bijna 100%..... (bijna) Niet te geloven.....

http://www.solvedns.com/statistics/web-os-market-share.png

(Windows: 1,27%)

Van de zelfde site: http://www.solvedns.com/statistics/programming-languages-market-share.png

52% of websites use PHP and [q]40% of websites use Microsoft's ASP[/q]. Java (JSP, Servlets) is used by 0.4% of pages. Other programming languages include Ruby, Python, C++ and Perl.
En toch draait 40% ASP.... Dus klopt niet echt met de 1,27%.

En als je ook maar even rond kijkt, zie je dat dit jouw 1,27 procent totaal niet klopt. Als je leest zie je dat het om de webserver markt gaat voor de 1,27%. En ja die wordt voornamelijk gedomineerd door Linux. Wat weer niet klopt met de 40% ASP. De vraag zou eigenlijk moeten zijn, is dit IP of IP/server gebaseerd. Wat het verschil weer kan uitmaken.

Toevallig is het ook zo dat de meeste gehackte sites gehost worden op Linux. Toeval? Of toch geen Toeval?


Maar om even topic te gaan:
Van Flash op de desktop, naar alle servers draaien Linux.... That escalated quickly.......
17-05-2016, 16:58 door Illnl - Bijgewerkt: 17-05-2016, 16:59
Iedere kans om MS aan te pakken op windows 10 word door vastgeroeste mensen gegrepen.
Zal ik je nog zo'n "revelation" geven?
Flash werkt ook in Office applicaties!
BAN OFFICE!

en .docx en .xlsx zijn archives, mogelijk is dat ook wel lek?
Dat kwam niet in het nieuws, dus is het niet van belang, dus kraamt er geen mens naar.
Maar flash in Windows 10... DOWN WITH WINDOWS 10!

Even serieus, alle gekheid op een stokje, als het je niet bevalt: gebruik het dan niet en blijf lekker op een oudbollig OS als Windows 7 zitten.

Als we ons zorgen moeten maken over wat default meekomt en lek is op moment van installatie, dan kan heel de linux wereld wel janken.

/rant.
17-05-2016, 23:17 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.