mboost-dp1

Microsoft

Vista i strid med Microsofts sikkerhedsprincipper

- Via news.com - , redigeret af peter_m

I beta-versionen af Windows Vista kom det som noget af en overraskelse, for beta-testere, at en Peer-to-Peer funktion var slået til som standard.

Funktionen, der blev opdaget vha. en trafik-analyse, benytter Peer Name Resolution Protocol (PNRP) og forbinder omgående til “peers” ved etablering af forbindelse til Internet.

Dette er i strid med Microsofts “secure by design, secure by default and secure in deployment”-princip, skriver CNET News.com.





Gå til bund
Gravatar #1 - bjerh
19. aug. 2005 16:18
Men det er også en beta ikke? Kunne ikke tænkes at det blev slået fra igen, når det endelige produkt kommer ud på markedet i 06(?)?
Gravatar #2 - mrmorris
19. aug. 2005 16:24
Lyder som om funktionen er harmløs peer discovery, men det er måske smart lige at spørge om dette under installationen. Microsoft har nok med vilje lade den køre, simpelthen for at få et overblik over antallet af beta maskiner!

Men bare rolig, "featuren" bliver slået fra som default i den endelige version:

"...microsoft does not intend to enable the peer-to-peer service by default in the final version of Windows Vista"
Gravatar #3 - Windcape
19. aug. 2005 16:26
Mht. "secure by design, secure by default and secure in deployment"-princippet

Det gælder ikke for XP vel ? fordi i så fald, skulle en bruger aldrig kunne logge ind som admin (aka. *nix).

Det er en af de største fejl i windows, at man kan logge ind på en 100% admin brugere, håber at det er noget de har kigget nærmere på i vista.

XP har jo rimelig godt i forhold til 98/ME, som mon ikke også vista bliver.
Gravatar #4 - hatten
19. aug. 2005 16:29
#1 Det er muligt, men hvorfor gøre en beta usikker per default? Og hvorfor overhovedet skabe tvivl om hvorvidt de har tænkt sig at overholde deres egne sikkerhedsforbehold. Ikke at det gør windows sikkert.

mrmorris: Ja, microsoft er glade for at droppe sikkerheden når det giver dem mere kontrol. :P
Hello big brother, i just loged on with vista beta edition.

#3:
"Det gælder ikke for XP vel ? fordi i så fald, skulle en bruger aldrig kunne logge ind som admin (aka. *nix)."
Æd lige den formulering igen.
Gravatar #5 - Hack4Crack
19. aug. 2005 17:20
P2P er vejen frem... ;)
Gravatar #6 - bjerh
19. aug. 2005 17:42
#4 hvad er der galt med den sætning? som #3 skrev? :S
Gravatar #7 - themuss
19. aug. 2005 17:48
han mener vel, at en bruger godt kan logge ind som root på et *nix system. jeg gør det forøvrigt ofte på min bsd.
Gravatar #8 - NFX
19. aug. 2005 18:53
#7:
Og hvad #3 mener, er sandsynligvis at Administratorkontoen som standard ikke har et password i Windows XP, samt at den første bruger man laver med installeren automatisk har administratorrettigheder.
Gravatar #9 - mrmorris
19. aug. 2005 19:01
Jeg forstår #3 som at man ikke bør kunne logge direkte ind i Windows med admin, ligesom det gør sig gældende med højt sikkerhedsniveau på en Linux boks (min i alt fald), hvor man kun kan komme til root via -su fra en alm. konto.
Gravatar #10 - Mukke
19. aug. 2005 19:16
No offense, men skal vi nu til at høre om alle bugs der måtte optræde i BETA versioner af Microsoft software?
Gravatar #11 - TheUnknownSaint
19. aug. 2005 19:50
#8 > Administrator kontoen har som standard det password du giver den under installation ... Dette KAN dog være blank ...

Og desuden, hvad er der galt i at første bruger har administrator rettigheder? Brugere på *nix har vel også ofte admin rettigheder, og desuden så logger man som standard ikke ind med administrator, da winxp kræver at man oprettet en bruger til dette, med mindre man genstartet maskinen under dette punkt...

Kan ikke så hvorfor i piver sådan over det ....
Gravatar #12 - zephid
19. aug. 2005 20:05
#11 Problemet ligger i at brugerne har adgang til at ændre system filer som kan gøre systemet ustabilt, det kan udnyttes af en evt. hacker/virus udvikler til at beskadige systemet.
I *nix bruges root konto'en yderst sjælden, da den reelte kun skal bruges til opdatering af systemet, så som kerner og system filer.
Gravatar #13 - AenimA
19. aug. 2005 23:52
# 10

No offense, men skal vi nu til at høre om alle bugs der måtte optræde i BETA versioner af Microsoft software?


Enig, diskussionen er omsonst.

# 12

Hvis man vil sikre sin admin konto i Windows XP, kan det nemt lade sig gøre. Standardkonfigurationen er for menigmand, det er et prioriteringsspørgsmål.
Gravatar #14 - Mnc
22. aug. 2005 08:04
#11
og desuden så logger man som standard ikke ind med administrator, da winxp kræver at man oprettet en bruger til dette, med mindre man genstartet maskinen under dette punkt...

<- Hvis du siger "cancel", når winxp installereren spørger dig om "screen adjustments" skal beholdes (der hvor den sætter skærmen op i 800*600), så springes den menu hvor man opretter en bruger over :)
leg med den
Gravatar #15 - diggy
22. aug. 2005 08:42
#3:
Det er en af de fejl, som Microsoft angiveligt har taget ved lære af. Derfor vil dette være ændret i forbindelse med Vista.
Princippet er introduceret i forbindelse med Windows Server 2003, men forventes (stærkt) at komme med i selv "bruger"-versionen af Vista.
Men nu har Microsoft jo givet tomme løfter før, så der er ikke så meget andet at gøre, end at vente og håbe (og spamme dem med "PLEASE-mails."
Gravatar #16 - sKIDROw
22. aug. 2005 08:50
Ja hvis ikke de sætter en stopper for at den første bruger også bliver administrator, så er de fine sikkerhedsprincipper ikke ret meget værd. Browsing og emaillæsning må ALDRIG ske med en bruger, som har superbruger rettigheder for pokker!. (Og da slet ikke med IE og Outlook, men det er så en anden snak)

Det er en grundlæggende fejl, som resultere i 90% af sikkerhedsproblemerne i desktop Windows.

Ligegyldigt hvor tåbeligt jeg opfører mig med min bruger, så kan jeg kun kompromitere min egen brugerprofil... ;) Resten af maskinen fungere upåagtet... :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login