image

Onderzoeker lanceert gratis beveiligingstool voor Windows

donderdag 23 februari 2017, 14:17 door Redactie, 6 reacties
Laatst bijgewerkt: 23-02-2017, 15:30

De bekende beveiligingsonderzoeker Claudio Guarnieri heeft een gratis tool gelanceerd waarmee gebruikers Windows extra kunnen beveiligen. Hardentools, zoals de software heet, schakelt verschillende features van Windows en consumentenapplicaties uit waar aanvallers gebruik van kunnen maken.

Volgens Guarrnieri gaat het voornamelijk om features voor bedrijven waar eindgebruikers niets aan hebben, maar die wel een beveiligingsrisico vormen en vaak door aanvallers worden gebruikt om computers met malware te infecteren. Zo zal Hardentools Windows Script Host, Autorun en AutoPlay en het uitvoeren van PowerShell via Windows Explorer uitschakelen. In het geval van Microsoft Office worden het uitvoeren van macro's en OLE-objecten in documenten uitgeschakeld, alsmede ActiveX-controls voor Office-applicaties. Daarnaast wordt in Adobe Reader JavaScript en embedded objecten in pdf-documenten uitgeschakeld.

De onderzoeker waarschuwt dat het hier om experimentele software gaat die alleen voor eindgebruikers is bedoeld en geheel op eigen risico moet worden uitgevoerd. Daarnaast kan de tool kleine invloed op de bruikbaarheid hebben, maar zal het de beveiliging ten goede komen. In de toekomst wil Guarnieri gebruikers laten kiezen welke features ze willen uitschakelen. Hij werkt als technoloog bij Amnesty International en als onderzoeker bij het Canadese Citizen Lab. Daarnaast is Guarnieri de oprichter van Security Without Borders en de ontwikkelaar van de Cuckoo Sandbox en de online analysetool Malwr.

Image

Reacties (6)
23-02-2017, 14:55 door Anoniem
<ALERT>
Gratis.
</ALERT>

Het kan, maar wees altijd alert bij gratis zaken.
23-02-2017, 14:55 door Anoniem
malwr.com is al geloof ik meer dan een maand off-line. Site Maintenance heet dat.
23-02-2017, 15:16 door Anoniem
URL ontbreekt in artikel.

https://github.com/securitywithoutborders/hardentools

Tooltje schakelt een aantal services uit. Niet heel spannend, een beetje professional heeft sowieso overbodige services gedisabled. Het is dus inderdaad voor de consument.
24-02-2017, 16:32 door Anoniem
Nice, Norton Security verwijdert dit bestandje meteen na dubbelklikken...
25-02-2017, 08:58 door oscarski
Dit ga ik zeker installeren, als leek zijnde natuurlijk. Bedankt voor de tip.
26-02-2017, 00:14 door Anoniem
<quote>Bear in mind, after running Hardentools you won't be able, for example, to do complex calculations with Microsoft Office Excel or use the Command-line terminal, but those are pretty much the only considerable "downsides" of having a slightly safer Windows environment. </quote>

Lolz, ik vind het nogal wat. Je weet nooit wanneer je cmd.exe of powershell nodig hebt en die Excel issues kom je natuurlijk pas tegen als je nog net even wat offertjes de deur uit moet doen. Lekker goedkoop van Claudio om z'n Github accountje en 'Security Without Borders' bedrijfje wat meer Google credits te geven.

<quote>Security Without Borders is here to help. We can assist with web security assessments, conduct breach investigations and analysis, and generally act as an advisor in questions pertaining to cyber security. </quote>
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.