Windows Firewall niet altijd oprecht
"Dit is geen kwetsbaarheid"
02 september 2005 | Jamie Biesemans
Soms is de Windows Firewall van XP toch niet zo waterdicht als u denkt. Microsoft waarschuwt dat door een bug bepaalde poorten open kunnen staan terwijl Windows net het omgekeerde zegt. Hierdoor kan een pc kwetsbaar zijn voor een hackaanval vanaf het internet.
Een aanvaller zou in theorie de firewall-bug kunnen misbruiken om een aanval te verbergen. Dit ligt echter niet er voor de hand, stelt Microsoft.
Het probleem zou liggen bij corrupte instellingen in het register van Windows. Die zouden er voor zorgen dat de interface van de Windows Firewall poorten abuisievelijk als 'dicht' zou aangeven, terwijl ze in realiteit toch open staan. Het sluiten van ongebruikte poorten op de computer is volgens experts de beste remedie om hackaanvallen van de pc tegen te gaan.
Windows Firewall werd in Windows XP geïntroduceerd en in Service Pack 2 aangescherpt. De onduidelijkheid over gesloten en open poorten treft zowel de 32- als 64-bit uitvoeringen van XP, evenals verschillende varianten van Windows Server 2003.
Het lijkt Microsoft echter onwaarschijnlijk dat de bug een groot veiligheidsprobleem wordt. "Deze bug kan niet worden gebruikt om een systemen te compromiteren. Als een systeem al gehackt is via een andere weg, kan deze kwestie hooguit worden gebruikt om uitzonderingen in de firewall te verbergen", stelt Microsoft in een verklaring.
Voorlopig is er geen patch beschikbaar om de bug op te lossen. Die komt er in een volgende service pack, belooft Microsoft. In de tussentijd is er een tijdelijke oplossing, die wordt beschreven in
een artikel van Microsoft.
Lees meer artikels over :
firewall, bug
bron: ZDNet
15/04/2009 03:49:06
Origineel bericht van ben gekkenhuis in franeker 02/09/2005
leuk plaatje zeer toepasselijk en naast de windows firewall te hebben is het aangeraden om nog een firewall te hebben want als de eene is door laat kan en de andere niet dan zit je goed.
twee is beter dan 1 en niet meer.
en niet vergeten om regelmatig te updaten.
zoals een koe een haas vangt
15/04/2009 03:49:06
Origineel bericht van n 02/09/2005
waar komen de updates vandaan zelfs deze kunnen corrupt zijn.
15/04/2009 03:49:05
Origineel bericht van jan ergens 02/09/2005
Bij het gebruik van een andere firewall zet de Windows Firewall uit.
Dit omdat het conflicten kan geven.
De enige Firewall waarvan ik weet dat deze zonder problemen werkt is de firewall van symantec.
15/04/2009 03:49:05
Origineel bericht van b 02/09/2005
wel niet. de grote netwerken gebruiken wel tig. en symantec is een goeie. hij raadt aan om automatische updates uit te zetten.
15/04/2009 03:49:05
Origineel bericht van Veerle 03/09/2005
Gewoon het beveiligingscentrum uitzetten, de NIS kan je zelf wel beheren dacht ik zo.
15/04/2009 03:49:05
Origineel bericht van Clint Terneuzen 03/09/2005
Hoe downloadt je die update als je geen legale XP hebt dan? Ik krijg 'm niet!
15/04/2009 03:49:05
Origineel bericht van d 03/09/2005
nou als je eenantivrus hebt. en je installeert deze voor het eerst en hij scant. dan vind hij wat . dit doet hij in quarentine. nu ga jij op internet. nou je hebt een hoop programmas gedownload. die programmas zoeken zelf contact. als je een goeie ntivurus en firewall hebt die vraagt mag dit programma verbinden. jij zegt nee. tlekens vraagt hij dit dit. dit is om zichzelf te trainen. en om te weten wat je voorkeur is. je hebt in je firewalll ook kezes. dus vink je a welk programma wel of niet mag. je hebt ook nog opties. dus je kunt zeggen ik wil bepaalde info over mijzelf niet delen. vink dit aan. nou een hoop websites hebben active x. dankun je zeggen activex voor deze site niet toestaan. active x. een hoop sites daar weet je antivirus of firewall die zijn niet goed. dus via live update zegt je antivirus. deze active x sluiten. nu heb je bij alles wat je download. spy en mal en ad aware. je hebt oook phising. is dat iemand zie wat je doet waar je inlogt . ad aware is advertentie. dan krijg je bv advertenties in je bus. nu en phising ziet jou bank en betaalgegevens. dan zou iemand jou geld kunnen pakken. dus naast dat je een firewall en antivirus hebt . heb je ook anti spyware nodig. en ad aware. en voor phising heb je personal internet security nodig. en je hebt ook nog trojans. dus in feite heb je ook nog trojan hunter nodig. maar wij als leek hoeven niet echt de poort dicht te houden. de makers van antivirus en ad aware se en the spyware doctor doen dit voor ons.
15/04/2009 03:49:03
Origineel bericht van . NL 03/09/2005
Zoals Jan al opmerkte ,Symantec is een van de weinige die geen problemen oplevert met de ingebouwde Windows Firewall.
Wel wil ik een opmerking maken over SP2. ( Slechte Patch 2 ;-P )
Mijn systeem draait op de achtergrond NIS (Norton Internet Security) en alleen SP 1.(incl alle updates)
SP 2 er een keer opgezet,maar ik vind dat het zuigt als de neten.(daar zijn 1147 tekens te weinig voor)
Eerst vond hij mijn firewall niet meteen en besloot maar dus een mix te maken tussen Norton Antivirus en XP firewall.
Zeuren als je de firewall uitzet terwijl hij even moet zoeken naar Norton Firewall.
Na een reboot herkend hij hem ineens wel maar de xp firewall bleef nog even vrolijk doorgaan op de achtergrond.(en de
"lampjes"waren groen in het beveiligingcentrum.
Toch even in services gekeken ...en ja hoor ..xp firewall stond gewoon actief te zijn.
Xp Firewall uitgezet en het "lampje"werd rood.(en zo een aantal keren lopen etteren)
Uiteindelijk ...uit wanhoop format over mijn OS schijf gegooit en niet meer geprobeert met SP2.
Wachten wat SP3 brengt,probeer ik het nog wel een keer.
15/04/2009 03:49:03
Origineel bericht van v 03/09/2005
norton antivirus 2005 en de windows firewall sp 2 gaan wel samen. alleenje moet de personal internet security van norton uitzetten. ik had norton 2004 en personal i s . toen nam ik kabel. nou sinsdien was het tobben. bij het inloggen. vaak kreeg ik de startpagina niet en dan foutmelding kan server niet vinden. eerst proberen met windows firewall eraf. lukte af en toe inloggen. de lampjes van het modem branden en toch geen verbindingen. toen met snelhulp van provider getest. die gaf de raad . personal internet security uit. dit gedaan en gelijk op internet . nu omdat je best beschermd moet zijn met je banknumer heb ik pis. er weer opgezet. maar vaak kwam ik niet op sites. dus erafgegooid. toen sp 2 gedownload. dat was ook halen en brengen. toen norton 2005 eropgegooid. die draait nu met windows firewall aan en automatische updates af. dus het kan wel.
15/04/2009 03:49:03
Origineel bericht van haiducii 04/09/2005
webroot desktop firewall is trial up www.webroot.com
15/04/2009 03:49:03
Origineel bericht van . NL 04/09/2005
Ray,
Kan deze config.?
1. Pc,zonder softwarematige firewall en een router,of moet je een 2e pc eraan hangen.(dus: (kabel/adsl) modem naar router..router naar netwerkkaart)
Eventueel is de optie er om een extra netwerkkaart erbij te prikken via de pci -bus.
(de onboard is een 10/100/1000) (de extra voor pci-bus: 10/100)
Thx alvast.
15/04/2009 03:49:02
Origineel bericht van Ray Luca 04/09/2005
Hallo,
Wat je tussen haakjes hebt staan is de juiste opstelling waarbij het niet uitmaakt of er 1 of 2 pc's aan de router hangen. Er zit op de router altijd een WAN (Wide Area Network) aansluiting voor bv een ADSL modem. Naats de WAN zitten er gemiddeld 4 LAN (Local Area Network) aansluitingen op voor de pc's.
Een tweede netwerkkaart is dus niet nodig. Je moet de router gewoon zien als een apparaat dat de ADSL ontvangt en deze "verdeeld" over het aantal pc;s die op de router zijn aangesloten en daarbij de beveiliging afhandeld.
15/04/2009 03:49:02
Origineel bericht van zucht x 04/09/2005
Een beetje dom:))
Welke........gebruikt er nu de standaard windows firewall:))
DUHHHHHHH
15/04/2009 03:49:02
Origineel bericht van Amorax 04/09/2005
Er zijn genoeg mensen die Windows op hun computer hebben staan en verder geen benul hebben van de veiligheidsrisico's die ze kunnen lopen. De computer enkel gebruiken voor e-mail en internet en bijvoorbeeld Office.
Of die denken dat ze veilig zijn met de Firewall van Microsoft.
Ik heb ze in m'n familie en vriendenkring zitten. Hen probeer ik het ze uit te leggen en ze te waarschuwen en te helpen maar velen hebben niet iemand in de omgeving die ze attendeert.
Het zijn niet de mensen die op sites als ZDNET komen en lezen welke gevaren er nu allemaal schuilen en hoe je je daar het beste tegen kunt verdedigen. Maar er zijn zoveel mensen die niet op computersites komen nerzijds omdat het ze niet interesseert en anderzijds omdat ze er de ballen van snappen.
Als ik zeg 'dan moet je een firewall installeren' dan kijken sommigen mij al aan van 'firewall?', 'installeren'? Hoe doe je dat. En heb je eenmaal voor hen een firewall ge�¯nstalleerd vragen ze uitleg over de soms cryptische meldingen die de firewall geeft.
Voor ons klinkt het allemaal simpel maar probeer je maar eens te verplaatsen in iemand met een zeer beperkte computerkennis. Er zijn genoeg mensen die net hun eerste computer hebben en het maar moeten doen met wat de winkelier vertelt en met hoe de pc wordt aangeveleverd.
Bij mij moeten ze ook niet te technisch over een automotor gaan praten, dan haak ik ook af.
Zo 'DUHHHH' is het dus helemaal niet. Was het maar zo...
15/04/2009 03:49:02
Origineel bericht van _+_ 05/09/2005
Een router firewall blokkert ongevraagd internet verkeer van buitenaf.. maar wanneer jij een (adaware/spyware) toepassing op je pc hebt staan kan die altijd nog vrolijk online komen... ik raad een harware + software firewall aan
15/04/2009 03:49:01
Origineel bericht van Sasserelli Vosselaar 05/09/2005
.. en zeker voor Microsoft. Waarom zou Microsoft herbeginnen? Denk je dat het soelaas biedt om registersleutels achterwege te laten zoals Linux. Wanneer er 90% pingu�¯sten zijn dan is het qua (on)veiligheid van hetzelfde laken een pak, geloof me vrij. Wat die firewall betreft dat is idd. zo heb ik zelf getest. Welke personal firewall blundert trouwens niet? GEEN ENKEL systeem dat met de "digitale snelweg" is verbonden is veilig.
15/04/2009 03:49:01
Origineel bericht van -=- Stadsdorperveen 05/09/2005
Ik denk niet dat M$ er aan zal beginnen alles opnieuw te maken. Vergeet niet dat M$ een commerciele onderneming is, en het enige doel is om geld te verdienen, met als target nog meer verdienen
Het maakt ze -ok, heel grof gezegt misschien- helemaal niets uit of hun jou slechte producten leveren. Doen ze nu immers ook, en veel mensen slikken het.
15/04/2009 03:49:01
Origineel bericht van Ray Luca 06/09/2005
Als je weet hoe een (NAT) router in te stellen is het onzin een softwarematige firewall te installeren. Als je er geen kaas van hebt gegeten dan adviseer liever geen router + softwarematige firewall, maar beperk je tot datgene wat je wel begrijpt ! De router (NAT) heeft dan geen enkele functie behalve het delen van een internetverbinding !
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »