RSS

Welcome to my Blog. Enjoy reading :)

Posts tonen met het label security. Alle posts tonen
Posts tonen met het label security. Alle posts tonen

donderdag 25 oktober 2018

De 5 opvallendste ransomware-uitbraken

Helaas is ransomware geen zeldzame malware-variant meer. De gijzel-malware, die losgeld eist omdat het je systeem of belangrijke bestanden kaapt is vooral de laatste jaren een plaag. Maar ransomware bestaat al langer.

Aids Trojan

In 1989 dook de eerste ransomware op, de zogenaamde ‘Aids Trojan’. Deze malware verborg bestanden, door te claimen dat een licentie op software verlopen was en vervolgens 189 dollar losgeld eiste. In die tijd was er nog geen mogelijkheid om anoniem te betalen met Bitcoin, de dader werd dus ook gegrepen: Joseph Popp, die uiteindelijk het verzamelde losgeld doneerde aan aidsonderzoek.

Cryptolocker

Een mailtje met een zipbestand, waarin ogenschijnlijk een PDF-bestand zit. Wanneer je het bestand opent blijkt het een .exe-bestand te zijn met een icoontje van een PDF-lezer en je bent besmet. Ondanks dat deze Cryptolocker ransomware relatief makkelijk te verwijderen viel, was de malware voor velen in 2013 een kennismaking met ransomware die daadwerkelijk de harde schijf en netwerkschijven afspeurde naar specifieke bestandstypes om te versleutelen. Cryptolocker verscheen ongeveer twee jaar na het Buma/Stemra-virus, dat ook al groots in de media verscheen. Dit virus versleutelde niet, maar zette je systeem op slot met een nep-boete voor illegaal downloaden.

WannaCry

De grootste ransomware-uitbraak tot nu toe is op naam van WannaCry, dat in mei 2017 toesloeg. Meer dan 200.000 pc’s in zo’n 150 verschillende landen werden besmet. Een kwetsbaarheid, die achtergehouden werd door de Amerikaanse veiligheidsdienst NSA werd gestolen en misbruikt voor de ransomware. Microsoft had net het lek zelf gevonden en met een veiligheidsupdate afgedicht. Hierdoor werden juist veel bedrijven getroffen, waarbij de systeembeheerder de update nog niet over de systemen had uitgerold. Noord-Korea werd als schuldige aangewezen, maar het is vooral de manier waarop WannaCry kon toeslaan wat zorgen baart.

Petya

De Petya-ransomware gebruikte dezelfde (door de NSA-achtergehouden) kwetsbaarheden als WannaCry, maar de doelgroep was nogal anders. WannaCry had vooral als doel belangrijke infrastructuur te gijzelen. Vanuit het oogpunt van de daders niet gek, want storingen bij openbaar vervoer-maatschappijen en energiemaatschappijen, kunnen tamelijk ontwrichtend en kostbaar zijn. Vooral Oekraïne was in 2016 en 2017 een doelwit voor Petya, maar infecties in Westerse landen zoals Duitsland, Franrijk en de VS zijn ook gemeld.

Doublelocker

Windows is veruit het meest kwetsbaar voor ransomware. Infecties kunnen plaatsvinden zonder dat je zelf wat installeert. Maar criminelen hebben het ook voor elkaar gekregen om ransomware voor Android te maken. Malware voor Android richt zich vooral op landen als China, waar de Play Store niet beschikbaar is om apps van te installeren, infecties kunnen alleen maar plaatsvinden door apps te installeren die malware bevatten. Android-gebruikers die apps niet uit de Play Store kunnen downloaden, moeten dit handmatig doen en enkele Android-veiligheidsinstellingen uitschakelen. DoubleLocker maakte hier misbruik van, door zichzelf als Launcher (startscherm) te installeren en vervolgens rechten van de gebruiker vroeg voor apparaatbeheer en opslag. Gebruikers die ook deze veiligheidsinstellingen uitzette, werden vervolgens geconfronteerd met een Android-app die de toegangspincode veranderde en bestanden versleutelde. Het toont aan dat ransomware voor Android technisch gezien mogelijk is, maar in theorie erg lastig is. Wanneer je dus gewoon je apps uit de Play Store installeert, hoef je je geen zorgen te maken voor malware op je Android of zelf virusscanners te installeren.
Wat te doen?
Regelmatig duiken er nieuwe ransomware-varianten op, en vooral Windows-systemen zijn een makkelijk doelwit. Bovendien kan besmetting plaatsvinden, zonder dat je er iets aan kunt doen. Zorg hierdoor dat je systeem altijd is uitgerust met beveiligingssoftware zoals Bitdefender Internet Security 2019, een actuele back-up en zorg dat Windows, je software en je drivers altijd up-to-date zijn.
Mocht je systeem besmet zijn geraakt met ransomware, raadpleeg dan de site nomoreransom.org.

CLEVO 6-87-W370S-4271 W370BAT-8  voor Clevo W350ET W350ETQ serie Li-ion 5200mah/76.96Wh 14.8V
YAESU FNB-58  voor YAESU VX-5R VX-7R VX-5E VX-7E VXA-710 Li-ion 1500mAh 7.4V
ASUS C21N1423  voor ASUS F302LJ X302L X302LJ F302U R301LA-FN063H Li-ion 38Wh 7.6V
PA-1650-78 ADP-65GD B laptop adapter voor Asus X550LB-NH52 R33030 N17908EXA1208UH EXA1208EH
CLEVO 6-87-W370S-4271 W370BAT-8  voor Clevo W350ET W350ETQ serie Li-ion 5200mah/76.96Wh 14.8V
BOSE 88796  voor Bose Soundlink Mini 2 Pack Li-ion 2230mAH/17Wh 7.4V

woensdag 10 oktober 2018

Datalek Google: zijn jouw gegevens veilig?

Een datalek bij Google is aan het licht gekomen, waardoor gegevens van maximaal 500.000 Google+ gebruikers gekaapt konden worden. In een reactie heeft Google de stekker uit het sociale netwerk Google+ getrokken.
Een fout in Google+ zorgde ervoor dat apps met een Google-inlog toegang hadden tot gebruikersgegevens op het sociale netwerk. In totaal zijn er 438 applicaties geweest die toegang hadden tot de gegevens van 500.000 gebruikers. In een blogpost maakte Google het datalek bekend en werd aangekondigd dat Google+ het komende jaar wordt uitgefaseerd.

Cambrigde Analytica

Deze bug doet sterk denken aan het Cambridge Analytica-schandaal dat Facebook eerder in 2018 trof. Deze gepikte gebruiksgevens werden echter direct misbruikt door een bedrijf dat publieke opinies beïnvloedt, bijvoorbeeld in tijde van verkiezingen, wat het schandaal voor Facebook ongekend groot maakte.
Om zo’n PR-probleem te voorkomen laat Google zich van zijn slechte kant zien. Het techbedrijf begraaft het datalek onder het nieuws dat de stekker eindelijk uit het Google+ sociale netwerk (dat nooit van de grond wist te komen) getrokken wordt.
Ook de timing van het nieuws is opvallend. Op maandagavond 8 oktober maakte Google het datalek bekend in een blogpost. Dat is 24 uur voordat Google tijdens een Made by Google-evenement veel nieuwe gadgets tentoonstelt en daarmee de nieuwssites overspoelt. Sterker nog, Google Nederland maakte vanochtend bekend de Google Home speakers in Nederland uit te brengen. Hierdoor raakt het slechte nieuws over het datalek snel ondergesneeuwd.
De timing van de bekendmaking van het datalek is echter schimmiger, in dezelfde blogpost meldt Google dat het lek in afgelopen maart al gevonden - en afgedicht was. Precies op het moment dat Facebook’s Cambridge Analytica-schandaal de voorpagina’s van kranten haalde. Wellicht daarom moest dat slechte nieuws over Google in een doofpot.

Welke gegevens?

De Google+ bug die het datalek veroorzaakte zorgde ervoor dat profielgegevens ingezien konden worden die door de gebruiker afgeschermd waren. Denk aan gegevens als je naam, adres, geslacht, leeftijd en werk. Overige gegevens zoals posts op het sociale netwerk, telefoonnummers, berichten en Google-accountgegevens konden niet worden achterhaald. Ook stelt Google dat er geen bewijs is dat er daadwerkelijk gegevens zijn gestolen of ontwikkelaars überhaupt op de hoogte waren van het feit dat er een lek aanwezig is.
Ook worden andere veiligheidsmaatregelen genomen om de beveiliging aan te scherpen. Zo verandert Google ook wat aan de Contacten-machtiging in Android. Wanneer een app deze heeft, zijn interactiegegevens over deze contactpersonen niet meer beschikbaar. Ook kunnen alleen back-up-extensies voor Gmail toegang krijgen tot je gehele inbox.

Hoe beveilig je jezelf?

Het lijkt erop dat de gevolgen van het datalek beperkt zijn. Alleen de manier waarop Google het bekendmaakt, doet vermoeden dat er meer aan de hand is. Er is geen bewijs dat er daadwerkelijk gegevens zijn gestolen, maar je kunt niet verifiëren of jouw gegevens vatbaar zijn geweest. Veel kun je daarom ook niet doen. Heb je nog een Google+ profiel? Dan kun je deze in de instellingen van Google+ eventueel handmatig verwijderen. Ook is het aan te raden om even in je Google-account te kijken welke apps en diensten er verbonden zijn met je account en waar nodig toegangsrechten in te trekken van onbetrouwbare partijen.

CLEVO 6-87-W370S-4271 W370BAT-8 voor Clevo W350ET W350ETQ serie Li-ion 5200mah/76.96Wh 14.8V
PA3546E-1AC3 Pa-1181-02 laptop adapter voor Toshiba X205 180W 19V 9.5A Laptop DC Charger Power Supply
DELL T54FJ  voor Dell Latitude E6420 E6520 Li-ion 60WH 11.1V
BOSE 88796 voor Bose Soundlink Mini 2 Pack Li-ion 2230mAH/17Wh 7.4V
ASUS C21N1334  voor ASUS Transformer Book T200TA li-ion 38WH 7.6V
MSI BTY-L76  voor MSI GS70 serie  li-ion 5400MAH 11.1V

dinsdag 9 oktober 2018

Worden veiligheids-updates verplicht?

In de nabije toekomst worden fabrikanten van slimme apparatuur (zoals slimme thermostaten, telefoons en smartwatches) verplicht om voor een bepaalde tijd veiligheidsupdates te blijven aanbieden. Doen ze dit niet, dan kan een verkoopverbod worden ingesteld. Dat blijkt uit een nieuwe kamerbrief van de staatssecretaris van Economische Zaken en Klimaat, Mona Keijzer.
Momenteel wordt er op Europees niveau gewerkt aan regels rond de minimale veiligheidseisen van het internet-of-things. Daarin moet ook wettelijk worden vastgesteld dat fabrikanten bij een software-update niet zomaar kernfuncties van een apparaat mogen verwijderen.
Veel consumenten storen zich bijvoorbeeld aan apps die ineens van smart-tv's verdwijnen. Tevens komt het voor dat apparaten niet meer (volledig) werken wanneer nieuwe gebruiksvoorwaarden niet worden geaccepteerd.
Ook voor de veiligheid van apparatuur zijn updates van groot belang. Nu worden kwetsbaarheden in slimme apparatuur vaak niet opgelost. Dit heeft in het verleden al geleid tot enorme DDOS-aanvallen, van een botnet dat bestaat uit gekaapte huishoudelijke apparatuur die verbonden is met internet.

Webwinkels en providers

Het moet voor consumenten ook duidelijker worden waar ze terecht kunnen als hun gadgets niet meer naar behoren werken, en wat dan hun rechten zijn. Dat heeft onder andere betrekking op kopen via webwinkels: wie is er uiteindelijk verantwoordelijk voor de juiste afhandeling?
Tot slot spelen internetproviders nog een rol. Die zouden hun klanten kunnen waarschuwen wanneer onveilige apparaten op hun netwerk worden aangetroffen.

Bel-me-niet

In de kamerbrief wordt tevens gesproken over een verbod op telemarketing. Nu mag je nog gewoon gebeld worden door telefonische verkopers. Wil je dit niet, dan schrijf je je in voor het Bel-me-niet-register. Straks is het juist andersom: men mag je alleen bellen als je daar van tevoren expliciet toestemming voor hebt gegeven.

PA3546E-1AC3 Pa-1181-02 laptop adapter voor Toshiba X205 180W 19V 9.5A Laptop DC Charger Power Supply
DELL T54FJ  voor Dell Latitude E6420 E6520 Li-ion 60WH 11.1V
BOSE 88796 voor Bose Soundlink Mini 2 Pack Li-ion 2230mAH/17Wh 7.4V
ASUS C21N1334  voor ASUS Transformer Book T200TA li-ion 38WH 7.6V
MSI BTY-L76  voor MSI GS70 serie  li-ion 5400MAH 11.1V
ACER AS10D56 AS10D5E  voor Acer TravelMate 8573T 8573TG  li-ion 5200mAH 11.1V

woensdag 28 juni 2017

Windows 10-broncode gelekt

Een deel van de Windows 10-broncode kan je online terugvinden. Bestanden over USB, opslag en wifidrivers in Windows 10 werden gepost op Beta Archive, een website waarop voornamelijk Windows- en Apple-bèta’s staan. In totaal werd er 1,2 GB aan Windows 10-code op het forum geplaatst.

Broncode

Microsoft bevestigt aan The Verge dat de gelekte bestanden daadwerkelijk delen van de broncode van Windows 10 bevat. Meer specifiek gaat het om bestanden van het Windows 10 Mobile Adaption Kit, een stuk van de Windows 10 Creators Update en een portie van Windows 10 voor ARM. Ook kan je in de gelekte bestanden delen terugvinden van het Shared Source-initiatief van Microsoft. Deze files worden gedeeld met partners van Microsoft en overheden.
Beta Archive heeft de bestanden ondertussen offline gehaald. “We hebben de bestanden verwijderd van onze FTP tot we de files verder hebben bekeken. We hebben momenteel geen plannen om de bestanden weer online te plaatsen tot we de inhoud ervan volledig hebben nagekeken en we hebben geoordeeld dat de bestanden aan onze voorwaarden voldoen,” schrijft Beta Archive in een post.

Hack

De gelekte bestanden komen kort nadat twee twintigers in het Verenigd Koninkrijk werden opgepakt omdat ze zonder toestemming toegang tot het netwerk van Microsoft hadden verkregen. De mannen zouden hun misdrijven tussen januari en maart hebben gepleegd, waarna op 24 maart vertrouwelijke Windows 10-builds op Beta Archive verschenen. De website beweert echter dat de recent gelekte bestanden niets te maken hebben met de aanhouding van de Britten.

vrijdag 12 mei 2017

Originele Windows 10 krijgt niet langer beveiligingsupdates

Als je Windows-computer nog steeds draait op de originele 1507-versie, voer je best een update door. Microsoft heeft immers gisterenavond de ondersteuning van die build stopgezet. Aangezien deze versie geen beveiligingsupdates meer zal krijgen, is het belangrijk dat je je systeem bijwerkt. Je loopt immers grotere kans op dat er malware in je systeem binnenglipt, omdat Microsoft de ongewenste inbrekers niet meer uit je machine zal wippen.
Het merendeel van de gebruikers hoeft zich geen zorgen te maken. Door de verplichte updates die Microsoft uitrolt heeft haast iedereen de laatste versie van het besturingssysteem. Wel geeft het Amerikaanse technologieconcern gebruikers van professionele versies van Windows (Professional, Enterprise, Education) de kans om updates uit te stellen, zodat de werking van hun bedrijf of school niet in het gedrang komt. Microsoft wil niet dat je de updates blijft uitstellen en steekt er daardoor een stokje voor.

Manueel bijwerken

Weet je niet juist op welke versie je computer draait? Typ winver in het zoekvak op de taakbalk en druk op Enter. Hiermee open je het dialoogvenster Over Windows en zie je welke Windows-build er is geïnstalleerd op je computer. Lees je Windows 10.0 af, dan werk je best je machine bij naar de nieuwste versie. Als je manueel je systeem wil updaten, ga je naar de downloadpagina van Windows 10 en klik je op Nu bijwerken. De nodige updates zullen naar je pc worden uitgerold.

vrijdag 17 februari 2017

Veiligheidsupdates voor Windows ondervinden een maand vertraging

Gisteren liet Microsoft op het laatste ogenblik weten dat de traditionele patch tuesday niet zou doorgaan. Vandaag kondigt de technologiereus aan dat gebruikers er ook de komende dagen niet op moeten wachten. Het heeft de updates met een maand opgeschort. Ze zullen pas verspreid worden bij de volgende tweede dinsdag van de maand, op 14 maart.
Het is een ongezien oponthoud voor de veiligheidsupdates, Microsoft houdt de lippen stijf op elkaar over de oorzaak van het uitstel. Het korte statement dat het gisteren voorzag is enkel aangevuld met de datum van de volgende update, en na navraag over het nieuws koos het bedrijf er opnieuw voor om geen verdere uitleg te geven. Onze collega van ZDNet.com heeft haar bronnen bij het bedrijf geraadpleegd, en volgens hen zou het probleem bij het ontwikkelsysteem voor de patches zitten.
Het betekent dat de patch voor de SMB-bug waarmee elk Windowssysteem gecrasht kan worden en waarvoor er een exploit publiek beschikbaar is, nog een maand op zich zal laten wachten. De praktische overwegingen van Microsoft lijken daarmee als een boemerang in het gezicht van het bedrijf te zijn teruggekomen.

donderdag 16 februari 2017

Microsoft stelt geplande uitrol van veiligheidsupdates uit

Om nog onbekende redenen heeft Microsoft zijn gewonelijke updatemoment uitgesteld. Tijdens de zogenaamde patch tuesday, elke tweede dinsdag van de maand, rolt het bedrijf updates uit die de beveiliging en de werking van Windows moeten verbeteren. Het is waarschijnlijk de eerste keer sinds de start van patch tuesday in 2003 dat de patches niet op de dag zelf beschikbaar zijn gesteld.
Microsoft heeft een kort statement over de situatie gepubliceerd op zijn website. “Deze maand ontdekten we op het laatste ogenblik een probleem dat een impact zou kunnen hebben op sommige gebruikers en dat niet op tijd opgelost werd voor onze geplande updates vandaag,” zegt het bedrijf. “Na het overwegen van alle opties hebben we de beslissing genomen om de updates van deze maand uit te stellen.” Microsoft heeft laten verstaan dat het niet meer details zal vrijgeven over het probleem waar het op is gestoten.
Het uitstel van Patch Tuesday betekent onder andere dat de oplossing voor een bug waardoor elk Windows-systeem kan crashen, nog even langer op zich laat wachten. Laurent Gaffié, de onderzoeker die de bug ontdekte, maakte onlangs een exploit voor de bug publiek om aan te klagen dat Microsoft al drie maanden op een patch zat die het probleem oploste. Het bedrijf koos er uit praktische overwegingen voor om te wachten met het verspreiden van de patch. Het was niet Gaffiés bedoeling om Windowstoestellen bloot te stellen aan de exploit, maar het uitblijven van patch tuesday maakt dit wel een risico.

dinsdag 7 februari 2017

Microsoft hield patch achter voor bug die elke Windows-pc kan laten crashen

Microsoft brengt binnenkort een patch uit voor een bug die het mogelijk maakt om eender welk Windows-systeem met een ‘link des doods’ te laten crashen. Informatie over de bug is echter vroegtijdig online gezet door de security-expert die de fout ontdekte, omdat hij vindt dat Microsoft te traag reageert. De technologiereus is al sinds september op de hoogte van de bug en heeft als sinds december een patch klaar, maar koos ervoor om de uitrol ervan uit te stellen.

Corrupt geheugen

De fout vloeit voort uit het feit dat Windows niet overweg kan met een serverinstructie die te veel bytes bevat; de kwetsbaarheid komt neer op een memory corruption bug. De instructie wordt enkel gebruikt door zogenaamde SMB-servers (Small and Medium Business) voor kmo’s. Een hacker kan de situatie exploiteren door een slachtoffer op een link te laten klikken die leidt naar een bestand dat gehost wordt op een malafide SMB-server. Elke Windows-versie is kwetsbaar voor deze bug, het resultaat is een blauw scherm des doods voor het slachtoffer. Laurent Gaffié, die de bug ontdekt en rapporteerde aan Microsoft, stelt in een e-mail aan The Register dat de fout kan misbruikt worden voor een denial-of-service-attack, maar niet om vanop afstand een computer over te nemen.

Verkeerde houding

Gaffié stelde Microsoft op 25 september 2016 op de hoogte van de fout, en kreeg te horen dat het bedrijf een patch zou uitrollen in december. Dat ging echter uiteindelijk niet door. Omdat het verschillende patches voor SMB-servers in één keer wilde uitrollen, besliste het bedrijf nadien om de update uit te stellen naar februari. De veiligheidsexpert is niet te spreken over die manier van werken.”Wanneer ze op een bug zoals deze zitten, helpen ze hun gebruikers niet maar doen ze aan schadebeperking voor hun imago, en aan opportunistische patch-updates, ” zegt Gaffié. “Deze houding is verkeerd voor hun gebruikers, en voor de veiligheidsgemeenschap in zijn geheel.” De onderzoeker plaatste een proof-of-concept van de exploit online op Github.

maandag 6 februari 2017

Hoe lang is Windows 7 nog veilig?

Microsoft adviseerde gebruikers onlangs dat het beter is alvast over te stappen op Windows 10. Is Windows 7 dan nog wel veilig genoeg om te gebruiken?
In een Duitstalige blogpost vertelt Markus Nitschke, hoofd van de Duitse tak van Microsoft, dat gebruikers er verstandig aan doen om over te stappen van Windows 7 naar Windows 10. Microsoft wil graag een herhaling voorkomen van een paar jaar terug, toen de ondersteuning van Windows XP werd gestaakt, ondanks dat er nog vele XP-gebruikers zijn. In 2020 is Microsoft van plan de ondersteuning van Windows 7 te beëindigen. Het hangt als een donkere wolk over Microsoft en vele Windows 7 gebruikers heen. Windows 7 is namelijk op dit moment nog steeds de meest gebruikte Windowsversie.
Wanneer in 2020 de ondersteuning voor Windows 7 eindigt, dan worden nieuw-ontdekte fouten in het besturingssysteem niet meer gerepareerd. Hierdoor ben je, net als met Windows XP, vatbaarder voor hackers en malware.

Onveilig?

Sowieso is het als Windowsgebruiker noodzakelijk om een virusscanner te gebruiken. Windows is altijd erg vatbaar geweest voor malware, die vaak toeslaat zonder dat je het als gebruiker door hebt. Dat is bij Windows 7 niet anders. Bovendien zit daar standaard geen virusscanner op geïnstalleerd, waardoor je moet kiezen voor beveiligingssoftware zoals die van Bitdefender.

Windows 10 is ook bepaald niet immuun voor malware. Gelukkig heeft deze Windowsversie met Windows Defender wel al een virusscanner aan boord. Helaas biedt Windows Defender slechts basisbescherming, en is het geen kampioen in het opsporen en verwijderen van malware.
Wie net even wat veiliger wil zijn op zijn Windows 10-machine, kiest beter ook voor een alternatief als Bitdefender.

donderdag 19 januari 2017

Waarom Windows 7 fundamenteel minder veilig is dan Windows 10

Ondanks de beveiligingsupdates en ondersteuning is Windows 7 niet meer veilig genoeg voor de bedreigingen van 2017. Daarvoor waarschuwt Microsoft Duitsland via een blogbericht. Is Windows 7 plots echt onveilig?
Microsoft zal Windows 7 nog tot 2020 ondersteunen met beveiligingsupdates. Binnen drie jaar stopt ook die ondersteuning en wordt het heel onverstandig om het besturingssysteem verder te gebruiken. Windows 7 gaat daarmee Windows XP achterna. Het populaire besturingssysteem is inmiddels een decennium oud en de jaren beginnen te wegen.
Microsoft wil dolgraag dat iedereen overstapt op Windows 10, ook vandaag nog. Na een jaar van gratis upgrades is de overstap van Windows 7 naar Windows 10 nu in principe betalend – al valt daar nog een mouw aan te passen – maar zeker in een bedrijfsomgeving is de investering volgens de softwarereus de moeite. Markus Nitschke van Microsoft Duitsland windt er zelfs geen doekjes meer om. “Zelfs nu [voor het einde van de officiële ondersteuning] voldoet Windows 7 niet meer aan de eisen van de moderne technologie, noch aan de hoge beveiligingsverwachtingen van de IT-afdeling.

Nuance

In essentie heeft Nitschke gelijk, vindt ook Karel Dekyvere, Chief Security Officer bij Microsoft Belux. “Al zou ik het verhaal wel wat nuanceren.” Dekyvere benadrukt dat Windows 7 niet plots een onveilig platform is geworden maar bevestigd wel dat Windows 10 een streepje voor heeft. “Windows 7 dateert uit 2009. Het besturingssysteem is ontwikkeld om tegemoet te komen aan de bedreigingen uit die periode. Van ransomware zoals we dat vandaag kennen was toen nog geen sprake.”
De kern van Windows 7 is gebouwd om te beschermen tegen de bedreigingen uit 2009.
De kern van het besturingssysteem is met andere woorden gebouwd om te beschermen tegen de bedreigingen uit 2009. “Sindsdien evolueerde Windows 7 wel mee dankzij de service packs en upgrades.” Toch kan de beveiliging van het oude OS niet naar het niveau van Windows 10 getild worden. “Met Windows 10 introduceerden we een aantal beveiligingssystemen zoals Credential Guard, die verweven zijn met de fundamentele architectuur van het nieuwe besturingssysteem. Het is niet mogelijk om die beveiliging over te zetten naar Windows 7.”

Grenzen aan aanpasbaarheid

Met service packs en updates kan Microsoft de beveiliging van Windows 7 wel blijven verbeteren en uitbreiden tot 2020. “Dat zullen we ook doen”, aldus de beveiligingsexpert. Wat Microsoft niet kan, is het hart en de ziel van Windows 7 aanpassen. De fundering van Windows 7 dateert nu eenmaal uit 2009 en er zijn grenzen aan de aanpasbaarheid van de kernsoftware. Aan die realiteit komt Microsoft tegemoet door nieuwe versies van Windows uit te brengen zoals Windows 8(.1) en nu Windows 10.
Microsoft zal nog tot 2020 alles in het werk stellen om Windows 7 zo veilig mogelijk te houden.
Reden tot paniek is er dus niet. Microsoft zal nog tot 2020 alles in het werk stellen om Windows 7 zo veilig mogelijk te houden. De realiteit is wel dat Windows 10 van de grond af aan is opgebouwd om tegemoet te komen aan de bedreigingen van vandaag. Een remedie is het draaien van extra lagen beveiliging, zeker in een bedrijfsomgeving. Dekyvere waarschuwt: “Die investeringen kunnen hoog oplopen en maken een uiteindelijke overstap naar Windows 10 moeilijker”. Feit is dat een upgrade van Windows 7 binnen drie jaar toch noodzakelijk wordt. Dat je net zo goed vandaag door de zure appel kan bijten, lijkt ons geen verkeerde analyse.

De cloud als redmiddel

Of Windows 10 binnen zeven jaar zonder meer opgewassen zal zijn tegen de bedreigingen van dan, durft Dekyvere niet voorspellen. Hij wijst wel op de evolutie naar cloudgebaseerde services. “Door diensten vanuit de cloud aan te bieden, kunnen ontwikkelaars veel korter op de bal spelen. Bovendien geef je als klant de verantwoordelijkheid voor de beveiliging door aan je softwarepartner.” Dekyvere denkt dat de steeds verdere integratie met de cloud voor veel software een goede oplossing zal bieden.
Voorlopig moet je twee dingen onthouden: Windows 10 is omwille van nieuwe fundamenten in de architectuur inderdaad inherent beter opgewassen tegen de modernste bedreigingen vergeleken met Windows 7, maar Windows 7 wordt nog steeds ten volle ondersteund door Microsoft en is nu niet plots onveilig geworden.

donderdag 12 januari 2017

Microsoft reviseert privacy Windows 10 met drastische aanpak

De Creators Update, de volgende betekenisvolle upgrade voor Windows 10, zal privacy op een andere manier benaderen. Dat laat Microsoft weten in een blogbericht. Een Windows-computer verzamelt momenteel “meer gegevens dan ooit tevoren”, stelt de Amerikaanse Electronic Frontier Foundation, een privacywaakhond. Microsoft reageert nu met een doorgedreven verandering van aanpak.
Ergens in april mogen gebruikers de Creators Update op hun toestel verwachten – gratis. Vanaf die update werkt Microsoft niet langer met drie ‘niveaus’ qua privacy, maar met slechts twee opties: een basisinstelling waarbij minder gegevens worden verzameld en een instelling waarbij je àlles deelt.

Alles of niets

Terry Myerson, directeur van het Windows-team, verklaart: “op het laagste niveau hebben we de gegevensverzameling nog verder gereduceerd. Ook gegevens die kritisch kunnen zijn voor Windows worden dan niet meer gedeeld.” Alleen strikt noodzakelijke foutmeldingsgegevens zullen dan worden gedeeld. Data van stemherkenning, locatie, diagnosegegevens, aanbevelingen en advertentiedata worden dan niet langer gedeeld met Microsoft.
Het alles-of-niets-principe zal voor velen een opluchting zijn, al moet ook een kanttekening worden geplaatst: wie bepaalde data momenteel niet deelt, kan bijvoorbeeld niet meer werken met Cortana, de slimme assistent. Door niets meer te delen, zal je genoegen moet nemen met een uigehold aanbod aan functies.

Betere installatie

Microsoft belooft daarnaast dat het de installatie van Windows 10 zal aanpassen aan zijn nieuwe richtlijnen. Er komt een uitgebreidere en heldere introductie bij de allereerste opstart van een nieuw systeem, waar gebruikers dan tot in detail kunnen aangeven hoe ze willen omgaan met hun privacy.
Sinds de lancering van Windows 10 krijgt Microsoft te pas en te onpas de wind van voren van zowel gebruikers als privacywaakhonden: het ‘laatste besturingssysteem ooit’ zou te veel gegevens van zijn gebruikers verzamelen en doorsturen naar Microsoft. Bovendien zouden de opties om dat aan banden te leggen te beperkend en te weinig transparant zijn.

Dashboard

Dat het Microsoft nu menens is, moet het nieuwe Privacy Dashboard onderstrepen. Dat is een online portaal dat nieuw opgestart werd waar gebruikers kunnen nagaan welke gegevens ze momenteel delen met Microsoft. Ook krijgen ze daar de mogelijkheid om bepaalde data, zoals de browsergeschiedenis, te verwijderen. In de toekomst zullen de mogelijkheden nog uitgebreid worden, aldus Microsoft.

dinsdag 6 december 2016

Hoe Windows 10 privacy verruilt voor beveiliging

Windows 10's agressieve dataverzameling baart sommige gebruikers zorgen over spionage, maar zakelijke gebruikers kunnen iets wat consumenten niet kunnen: systeembeheerders kunnen bepalen hoeveel informatie naar Microsoft wordt gestuurd. Toch moeten ook IT'ers even nadenken of ze deze telemetrie willen uitschakelen, want daarmee verminderen we de effectiviteit van de beveiligingsfeatures van Windows 10.

Gebruik meten

Microsoft zuigt grote hoeveelheden data niet simpelweg op omdat het kan. Het bedrijf blijft benadrukken dat er geen persoonlijke gegevens worden opgehaald, maar geanonimiseerde bestandsdata die worden gebruikt om de gebruikerservaring en functionaliteit te verbeteren. Microsoft brengt updates met het huidige SaaS-model vaker uit en gebruikt de 'diagnose- en verbruiksgegevens' om te zien hoe mensen Windows en diens applicaties gebruiken.
Met deze informatie kan Microsoft bepalen welke features nodig zijn, of de prioritering van de aanpak van bestaande componenten aanpakken. Maar het wordt gebruikt voor meer dan alleen de evolutie van Windows. Er is ook een security-impact. Kennis is macht en in het geval van Windows zorgt dat voor een betere beveiliging, zegt Microsoft-securitychef Rob Lefferts.

Beveiligingsdata

De verzamelde informatie wordt gebruikt om diverse onderdelen van Windows Defender te verbeteren, zoals de Application Guard en Advanced Threat Detection (deze feature zijn enkel beschikbaar voor zakelijke klanten). Als de ingebouwde securitytool van Windows 10 scant en beveiligt Windows Defender het OS in realtime. De informatie van deze scans wordt doorgestuurd naar Microsoft en gebruikt om andere Windows 10-systemen te beschermen.
Zo zet de Windows Defender Application Guard de browser Edge in een lichtgewicht virtuele machine om het moeilijker te maken om via de browser het besturingssysteem aan te vallen. Met de diagnostische gegevens ziet Microsoft het als infecties de Application Guard weten te omzeilen en kan het bedrijf het beveiligingsmechanisme verscherpen om te impact daarvan, ook voor andere gebruikers, te verkleinen.

Buiten Windows-OS

Microsoft haalt ook signalen uit andere delen van het Windows-ecosysteem, zoals de Active Directory. Microsoft kijkt naar patronen bij Windows 10-apparaten die aangeven of er een ransomware-infectie of andere aanval plaatsheeft. Om deze patronen te detecteren heeft Microsoft toegang nodig tot technische gegevens, zoals hoe de systeemresources worden gebruikt, diagnostiek op de hardware en specifieke bestandsinformatie, zoals welke applicaties welke bestanden aanspreken, zegt Lefferts.
Bij elkaar genomen kunnen de hardware-informatie, applicatiedetails en drivergegevens worden gebruikt om delen van het besturingssysteem te identificeren die moeten worden geïsoleerd in virtuele containers.

Drie niveaus

IT-beheerders kunnen met group policy-objecten instellen welke data wordt doorgestuurd naar Microsoft, uiteraard mits ze een zakelijke W10-versie en een Microsoft-beheertool gebruiken. Consumentenversies hebben deze optie niet, waardoor er niet third party-applicaties zijn die telemetrie blokkeren - hoewel niet alles geblokkeerd kan worden.
Beheerders kunnen kiezen uit drie niveaus in de optie Privacy in Instellingen: Basis, Uitgebreid en Volledig bij 'Diagnose- en verbruiksgegevens'. In Windows 10 Home en Pro staat het standaard ingesteld op Volledig. In Enterprise en Education staan ze standaard op Uitgebreid. Maar er is een vierde niveau beschikbaar voor zakelijke gebruikers en deze is enkel te gebruiken met een group policy.

Group policy-instelling

Dit niveau 'Security' zendt de minste data uit, nog minder dan het niveau Basis van Windows 10. Het verzamelt wel genoeg technische gegevens voor de Malicious Software Removal Tool (MSRT) en Windows Defender om Windows, Windows Server en System Center beveiligd te houden.
Op dit niveau worden alleen OS-informatie, apparaat-ID's en apparaatklassen (server, pc, mobiel) doorgestuurd naar Microsoft, samen met het MSRT-rapport, dat informatie bevat over de infectie en het IP-adres. Defender en System Center Endpoint Protection leveren diagnostische informatie, gebruikersaccountinstellingen, UEFI-instellingen en IP-adressen. Als dit laatste niet vermeld mag worden, moet je Windows Defender uitschakelen en third party-software gebruiken.
Deze instelling is de beste optie als het doel is om geen data door te sturen naar Microsoft, maar het heeft een groot nadeel. Windows Update werkt niet meer, want Windows Update-informatie, bijvoorbeeld om te zien of de uitrol is geslaagd of mislukt - wordt niet meer verzameld. MSRT werkt ook niet als Windows Update niet meer functioneert. Het vereist daarom behoorlijk wat IT-beheer om deze systemen bijgewerkt en beveiligd te houden met deze telemetrie-instelling.

Basisniveau

Basis is waarschijnlijk de beste optie voor gebruikers die letten op privacy. Op dat niveau worden de dingen van Security doorgestuurd, en met aanvullende apparaatinformatie als applicatiecompatibiliteit en gebruikersinformatie. Dat kan bijvoorbeeld gaan om het aantal crashes en hoeveel de processor en het werkgeheugen werden belast door de applicatie. Met dit soort systeemgegevens kan Microsoft inschatten of apparaten voldoen aan de systeemeisen die in de planning staan voor de volgende upgrade.
Data uit het niveau Basis helpt problemen identificeren bij een specifieke configuratie van hardware en software. De datatypen zijn onder meer eigenschappen van het apparaat - zoals camera-resolutie, schermtype, accuduur -, applicatie- en OS-versies, netwerkapparaten - zoals hoeveel netwerkadapters er zijn -, IMEI-nummers, gegevens over het mobiele netwerk, architectuurdetails - als processor, geheugentype, firmwareversie -, opslaggegevens - zoals het aantal drives, type en grootte -, en ondersteuning van virtualisatie.
Ook compatibiliteitsdetails wordt doorgestuurd, bijvoorbeeld over de interactie van add-ons met de browser, hoe applicaties werken met het besturingssysteem en of randapparatuur als printers en opslagapparaten zouden werken met de volgende versie van het OS.

Na Basis: Uitgebreid

Uitgebreid is de standaardinstelling voor Windows 10 Enterprise en Windows 10 Education en geeft aanvullend data door over hoe Windows, Windows Server, System Center en applicaties worden gebruikt, wat de prestaties zijn en hoe betrouwbaar ze zijn. Daarbij zitten OS-events zoals die van netwerken, Hyper-V, opslag en bestandssysteem; applicatie-events zoals die van Server Manager, Mail en Edge; apparaat-events als gegevens van Microsoft HoloLens; en alle dumps van crashes.
Daarmee wordt de gebruikerservaring verbeterd, omdat Microsoft met deze gegevens patronen kan ontdekken in hoe de applicaties worden gebruikt. Uitgebreid is het minimumniveau dat Microsoft vereist om kwaliteitsissues in Windows 10, Windows Server en System Center te identificeren en aan te pakken.

Alles met 'Volledig'

Met Volledig wordt je pc een open boek. Dit niveau - de standaard voor consumentenversies van Windows - baart privacyvoorstanders zorgen omdat er grote hoeveelheden technische data worden gebruikt die volgens Microsoft nodig zijn om problemen te identificeren en op te lossen. Op dit niveau worden informatie over betrouwbaarheid, reactieniveau van applicaties en gebruiksinformatie doorgestuurd samen met alle crash-dumps.
Het is niet nieuw dat Microsoft telemetrie verzamelt met Windows. De vorige versies van Windows en Windows Server gebruikten systeemgegevens voor nieuwe Windows Defender-definities, om Windows Update-installaties te verifiëren en om betrouwbaarheidsinformatie te krijgen via het Reliability Analysis Component (RAC) en Windows Customer Experience Improvement Program (CEIP).

Data in dumps

Wat is veranderd, is dat de scope is aangepast om systeemdiagnostiek, hardware-informatie, feature-gebruik, geïnstalleerde applicaties en hun gebruik, en de betrouwbaarheid van drivers via loggegevens door te sturen. Microsoft zegt persoonlijke informatie zoveel mogelijk uit te sluiten, maar dat kan wel mogelijk worden meegenomen. En crash-dump kan bijvoorbeeld de inhoud bevatten van een document dat in het geheugen aanwezig was op het moment van de crash.
Er waren bijvoorbeeld zorgen dat FireEye toegang zou krijgen tot de telemetrie, omdat het beveiligingsbedrijf samenwerkt met Microsoft om beveiligingsinformatie te verwerken via het iSight-platform. Maar volgens Microsoft omvat de deal voor Windows Defender Advanced Threat Protection zulke gegevens niet.

Advertenties

Microsofts plan om advertenties op vergrendelingsschermen en het startscherm te plaatsen - en het IT'ers onmogelijk te maken om deze te blokkeren - wakkeren de security-ergernis verder aan. Soortgelijke advertenties van Google en Facebook gebruiken immers grote hoeveelheden persoonlijke data voor de targeting.
Het is de moeite waard om te vermelden dat Windows niet gepland functionele data verzamelt, zoals locatiedata als de Windows-gebruiker het nieuws of weer bekijkt. De applicatie zelf kan wel die data aan, maar Windows 10 niet, waardoor het ook niet is meegenomen met de telemetrie die wordt verzonden. Wel verzamelt Microsoft zulke gegevens via zijn eigen applicaties, bijvoorbeeld Weer of Cortana.

Aan ITers de keus

IT-organisaties zouden met deze opties een telemetrie-niveau moeten kunnen kiezen die bij ze past, zonder de betrouwbaarheid of veiligheid van Windows daarvoor op te offeren. Ze kunnen zo besluiten om hogere beheerkosten te dulden in ruil voor stevigere privacy, maar enkel als ze daartoe weloverwogen besluiten.

donderdag 1 december 2016

Microsoft lost Windows 10-lek op dat BitLocker verschalkte

Een eenvoudige toetsencombinatie op het juiste moment is genoeg voor een aanvaller om zich toegang te verschaffen tot de data op je Windows-computer, zo ontdekte veiligheidsonderzoeker Sami Laiho. Hij kwam erachter dat Windows 10 kwetsbaar is tijdens het uitvoeren van de herfst- of de verjaardagsupdate, of bij het installeren van een Insider build. Microsoft heeft ondertussen een patch uitgebracht voor het probleem.

Shift+F10

Het installeren van een nieuwe grote update gebeurt door een kopie te maken van je systeem samen met de image van een compacte versie van Windows genaamd Windows PE (Preinstallation Environment). Het is Windows PE dat de opportuniteit voor hackers gaf: het programma heeft een troubleshoot-functie die het mogelijk maakt om via het indrukken van Shift en F10 een opdrachtprompt te openen. Aangezien encryptie-tool Bitlocker uitgeschakeld is tijdens het updaten, geeft dit aanvallers de kans door te dringen tot de root van Windows en rechten op systeemniveau te verkrijgen.
Lailo doet enkele aanbevelingen om het lek te neutraliseren, al geeft hij ook aan dat deze niet echt afdoende zijn. “Laat je computer niet onbeheerd achter tijdens een upgrade, houd Insiders nauwkeurig in het oog en blijf voorlopig bij de LTSB versie van Windows 10.” Met dat laatste doelt Lailo op de Long Term Service Branch voor het besturingssysteem, een updateschema dat Microsoft aanbiedt aan bedrijven die zo lang mogelijk willen kunnen wachten met het installeren van updates.

donderdag 24 november 2016

Hoe Google en Microsoft IoT-toestellen veiliger willen maken

Google, Microsoft, Intel en andere technologiereuzen hebben zich in 2010 achter de voormalige Chief Technologist van de Federal Communications Commission (FCC), Dale Hatfield, geschaard om best practices te maken voor broadband netwerkmanagement. Omwille van recente cyberaanvallen die via IoT-toestellen werden georkestreerd, heeft de Broadband Internet Technical Advisory Group (BITAG) een document klaar waarin hun aanbevelingen voor de industrie staan.
Steeds meer van de toestellen die we dagdagelijks gebruiken zijn verbonden met het internet. Dit is jammer genoeg niet alleen handig, maar vormt eveneens een doorgang voor cybercriminelen. Dat de gebruikers van IoT-toestellen bovendien vaak geen technologieliefhebbers en –kenners zijn, gooit enkel olie op het vuur.

Recente software

BITAG heeft daarom verschillende veiligheidsstandaarden voorgesteld voor IoT-toestellen. De groep raadt fabrikanten in de eerste plaats aan om hun toestellen van zo recent mogelijke software te voorzien. BITAG stelt dat IoT-toestellen eveneens een mechanisme moeten bevatten voor automatische beveiligingsupdates. IoT-toestellen moeten hierbij een sterk paswoord gebruiken, waardoor enkel geauthentiseerde bronnen updates naar de devices kunnen sturen.
Verder stelt BITAG dat IoT-fabrikanten best practices voor beveiliging en encryptie moeten volgen. De communicatie en interne data van de toestellen moeten versleuteld zijn. Ook moeten de logingegevens van ieder toestel uniek zijn en dienen overbodige poorten uitgeschakeld te worden.

Veiligheidslabel

BITAG vindt eveneens dat IoT-toestellen moeten blijven functioneren wanneer de connectie met het internet of de cloud wegvalt. Sommige toestellen zijn immers van belang voor de veiligheid of gezondheid van hun gebruikers. Cybercriminelen kunnen mensen daarom in gevaar proberen brengen door hun internetverbinding of de cloud aan te vallen. Door de toestellen voldoende lokale functionaliteit te geven zodat ze hun basisfuncties kunnen blijven uitvoeren, kunnen fabrikanten de veiligheid van hun klanten garanderen.
Tot slot stelt BITAG een cyberveiligheidsprogramma voor, waarbij toestellen worden getest voor bovengenoemde best practices. Indien een IoT-device voldoet aan de richtlijnen, kan het een label krijgen waarop staat dat het een veilig IoT-toestel betreft. BITAG heeft jammer genoeg niet de macht om zijn richtlijnen te verplichten. Indien er voldoende druk komt van de technologiebedrijven die deel uitmaken van de groep kunnen overheidsdebatten in de toekomst wel worden aangewakkerd.

donderdag 17 november 2016

Android is perfecte drager voor Chinese spionagesoftware

Het nieuws van de Chinese spionagesoftware kwam aan het licht dankzij diepgaand onderzoek van Kryptowire, een beveiligingsfirma. Enkele van hun contractors hadden een goedkope 50 dollar smartphone gekocht om tijdelijk overzees te gebruiken. De spotgoedkope smartphone van Blu had een HD-scherm en snelle dataverbinding, zonder contract. Te goed om waar te zijn, zo blijkt. Het toestel stuurde namelijk elke 72 uur berichten naar China met gevoelige informatie.

Geen malware

De New York Times dook dieper in het verhaal. De software die privégegevens naar China verstuurde, is geen malware maar effectief vooraf geïnstalleerde software door de fabrikant. Adups Technology, het bedrijf uit Shanghai dat achter de spionage zit, laat op hun website weten dat de code op meer dan 700 miljoen toestellen draait. Blu, een Amerikaans smartphonemerk, heeft alvast de berekening gemaakt dat 120.000 toestellen de software bevatten.
Dankzij een firmware update is de software van Adups direct van het toestel verwijderd, zodat alle toestellen die nu buiten China worden verdeeld, vrij zijn van spionage. Blu bevestigt ook in een statement dat alle vergaarde informatie van Blu-klanten gewist is.

Geen Google-diensten

Adups Technology claimt trouwens dat het niet verantwoordelijk kan worden gesteld, omdat het enkel maar opdrachten uitvoert voor andere partijen. De telefoonfabrikant moet aan de gebruiker duidelijk maken dat bepaalde data wordt verzameld, niet Adups Technology. De software is specifiek ontwikkeld om Chinese smartphonemakers de mogelijkheid te geven om gebruikers te analyseren. Het is enkel bedoeld voor de Chinese markt en mag daarbuiten niet worden gebruikt. Blu heeft een fout gemaakt, die het onmiddellijk ook heeft rechtgezet.
Google was hierover niet op de hoogte en benadrukt dat alle Androidtoestellen waar Google-diensten op staan, niet met deze software mag worden geleverd. In China worden echter heel wat smartphones met Android voorzien, maar zonder de Google-diensten wegens censuur. Net die restrictie zet de deur wagenwijd open voor een vrij beheer van extra software dat elke fabrikant kan installeren binnen Android. Alle smartphones met Google-diensten die toch software van Adups bevatten, zijn in fout.

Chinese overheid?

Zit de Chinese overheid hier voor iets tussen? Niet in dit geval. Adups verduidelijkt dat deze software voor een specifieke Chinese fabrikant werd geschreven die allerlei data wilde ontvangen zoals: belhistoriek, berichten, geolocatie en andere data. Het Chinese bedrijf gebruikte de vergaarde data voor hun service na verkoop als klantenondersteuning.
Omdat Adups geen lijst heeft met telefoons waarop hun software draait, is het moeilijk om in te schatten hoe groot de spionage is. Op hun website vinden we dat ze “big data”-diensten aanbieden waarmee bedrijven hun klanten beter kunnen begrijpen.

Enkel in China?

The Verge heeft nog een extra statement kunnen loskrijgen van Blu: In juni 2016 hebben sommige Blu-toestellen een versie van de Adups applicatie ontvangen. Hiermee kreeg Adups ook de extra functionaliteit om berichten en telefoontjes te verzamelen die klanten van hen willen. De data werd niet met andere partijen gedeeld en is nu verwijderd, aldus Blu.
Dit probleem is per toeval aan het licht gekomen dankzij aandachtige veiligheidscontractors die opvallende netwerkactiviteit noteerden. Het valt moeilijk in te schatten in hoeverre er andere bedrijven zulke praktijken uitvoeren, en op welke schaal.