Beveiliging gebruikersniveau's Vista wassen neus

Dat stelt hacker Joanna Rutkowska. “Zodra je een uitvoerbaar bestand opent krijg je twee opties”, stelt Rutkowska tegenover Zdnet. “Of je gaat de administrator-modus in en voert het bestand uit, of je weigert en het bestand wordt niet uitgevoerd. Als je een simpel spel als Tetris installeert, kan de applicatie in alle bestandssystemen en kan het kernel-drivers laden. Waarom krijgt Tetris zoveel vrijheid op het systeem?”

Volgens Rutkowska is deze handelswijze van Vista een ernstige fout. “Ik heb liever de optie om een programma toestemming te geven een folder aan te maken binnen de ‘c:program files’ en toegang te geven tot een deel van het register, in plaats van de applicatie volledige vrijheid te geven.”

De hacker denkt dat Microsoft moest kiezen tussen beveiliging en gebruiksgemak en hier een verkeerde keus heeft gemaakt. Rutkowska denkt dat Microsoft op de goede weg zit qua beveiliging, maar er nog lang niet is.

Nieuws

Gespreksgestuurde verkenning en uitgelichte antwoorden met AI: online vindbaarheid krijgt een nieuwe betekenis

Online zoeken verandert snel. Mensen typen niet meer alleen korte zoekwoorden in Google. Ze stellen complete vragen aan zoekmachines, ChatGPT...

Lees meer

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer

Nieuws

Waarom ICTloket.nl kiest voor Maastricht en Maastricht-Airport als internationale hub voor online marketing en digitale strategie

Zuid-Limburg is al eeuwenlang een regio van verbinding. Niet alleen tussen mensen en culturen, maar ook tussen landen, kennisinstellingen, ondernemers...

Lees meer
Beveiliging gebruikersniveau's Vista wassen neus

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.