Toon posts:

[Discussie] Verouderde OS'en, hoe ga je daarmee om?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Windows XP is de laatste tijd volop in de belangstelling. Microsoft stopt na al die jaren met de ondersteuning, er zouden absoluut geen updates meer voor uitkomen, ze waren na al die jaren rom bom klaar met XP. Uit, over, basta!

Maar zo makkelijk ging dat niet, Windows XP zit zo diep geworteld in de ICT dat ze het termijn keer op keer hebben verlengd, en dan toch kregen sommige bedrijven en overheden het niet voor elkaar om hun systemen te upgraden. De Nederlandse overheid was ook bereid om een flink pak geld neer te leggen om de ondersteuning te verlengen.

En toen kwam het bericht, het is nu echt klaar met XP. Of toch niet? Het internet is de laatste tijd geplaagd met een paar nare exploits waardoor Microsoft toch maar een paar updates heeft uitgebracht.

Naast dat komt er om de zoveel tijd weer een bericht langs over hoe een bedrijf of overheid nog steeds XP gebruikt in zijn ICT. Zo was pas nog een Brits vliegdekschip in het nieuws omdat zijn radarsystemen nog XP zou gebruiken.

nieuws: 'Systemen van nieuw Brits vliegdekschip draaien op Windows XP'

Ik persoonlijk heb ook een paar keer het argument gemaakt dat dit los staande systemen of apparaten zijn die XP gebruiken als een basis. Losstaande systemen die niet of bijna nooit aan het internet hangen, maar goed dat wil niet zeggen dat ze niet kwetsbaar zijn. Het wil alleen zeggen dat je er meer moeite voor moet doen.

Verwijderd in 'nieuws: 'Systemen van nieuw Brits vliegdekschip draaien op Windo...

Zo gebruik ik zelf nog Windows XP op een oude laptop. Ik heb die laptop nodig voor oude software en hardware die ik heb. De reden waarom XP? Windows 7 is gewoon te traag op deze laptop en modernere laptops hebben niet de aansluitingen die ik nodig heb, werken niet met de software of zijn gewoon te duur (ik heb deze laptop immers gewoon hier liggen en het werkt). Ik heb een drukknop gesoldeerd aan de aan/uit knop en heb hem zo ingesteld dat hij aankan zonder dat ik het scherm open doe. Ik gebruik teamviewer om erin te komen en klaar. Als er een virus in zit of er is iets aan de hand dan gooi ik er een nieuwe Windows install op en klaar. Zo kan ik mijn werk laptop vrij houden van allerlei software, drivers en andere meuk.

Daarnaast heb ik op mijn werkbank ook nog een oscilloscoop en drie maal raden wat daarop draait? Yup, technisch gezien heet het Windows Embedded maar goed, het is een afgeslankte versie van XP.

Mijn punt hier is Windows XP is nog steeds volop in trek en volop in gebruik. Puur en alleen omdat het makkelijk in gebruik is, het is makkelijk aanpasbaar, mensen zijn er bekend mee en bedrijven hebben hun producten eenmaal ontworpen met die software.

Nou was ik dit alles weer vergeten tot vandaag. Vandaag kwam er weer een nieuwe aflevering van Dumpert Filmt je Werkplek uit en dit maal bij de ME. Altijd mooi die afleveringen en ik was redelijk aan het genieten tot ik ineens een bekend beeld voorbij zag flitsen.

http://www.dumpert.nl/med...e_werkplek_s03e07_me.html

Op 20:14 zie je een ME busje welke speciaal is bedacht op technische ondersteuning, in dat busje een oude Dell laptop met daarop... jawel... XP. Het hele vraagstuk werd weer aangewakkerd in mijn brein. Zo diep zitten dergelijke systemen dus geworteld in onze maatschappij.

Maar al denkende kwam ik ook tot de conclusie dat het helemaal niet zo eerlijk is om met de vinger naar XP en Microsoft te wijzen. Zijn we immers nu al al die routers en IoT apparaten vergeten die op Linux draaien en kwetsbaar zijn omdat ze nooit een update hebben gehad.

Hoevaak ik bij vrienden of kenissen een WiFi AP tegenkom die al 5 a 10 jaar oud is. Het werkt nog dus jah, waarom zouden ze upgraden?

Het probleem is dus veel dieper en de vraag is hoe gaan we daarmee om?

Voor de toekomst zie ik dat de techniek redelijk aan het verzadigen is. In het verleden was het apparaat wat je kocht al na 6 maanden verouderd, de techniek ging gewoon te snel. Te snel voor fabrikanten om alles te blijven ondersteunen. Dat is tegenwoordig niet meer, als je een stukje hardware koopt dat kan die makkelijk meerdere jaren mee. Voor de toekomst zie ik het gebeuren dat je een stukje hardware koopt en dat de hardware meerdere jaren updates krijgt. Of dit daadwerkelijk gaat gebeuren (Neem bijvoorbeeld Android) is maar even afwachten want het past natuurlijk niet in de strategie van sommige bedrijven, vooral niet in de strategie van prijsvechters dus hardware wat verwezend is zal je altijd houden.

Maar goed, daarmee heb je geen oplossingen voor de situatie waarin wij ons nu bevinden. Daarom leek het mij eens interessant om daar een discussie over te houden. Hoe gaan we hiermee om?

Laten we even een ding voorop stellen, je kan niemand verplichten om ook maar iets te doen. Je kan consumenten niet verplichten om oude hardware te upgrade zonder ze er een goede compensatie voor te geven. Je kan bedrijven niet verplichten om oude producten te blijven ondersteunen. Er wordt van bedrijven verwacht dat ze een degelijk product moeten opleveren, hoort daar een stukje beveiliging bij? En zo ja, tot waar moeten ze gaan? Is het installeren van een firewall genoeg? Of moeten ze tot in de oneindigheid de software blijven ondersteunen, ook al wordt er na 8 jaar (OpenSSL, Linux) een lek gevonden? Wat als een bedrijf onderhand niet meer bestaat, wie moet dan de ondersteuning uitvoeren?

Allemaal lastige vragen. Een ding is duidelijk, dit probleem zal met de komst van IoT alleen maar erger worden dus we moeten opzoek naar praktisch haalbare oplossingen.

Iemand enig idee? :9

Acties:
  • +1 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 15-10 23:15

Kabouterplop01

chown -R me base:all

Ik vind het schandalig. (Dat professionele instellingen dit nog gebruiken.)

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 20:24
Verwijderd schreef op maandag 3 juli 2017 @ 01:20:
Je kan bedrijven niet verplichten om oude producten te blijven ondersteunen.
Dat kan wel. Er kan Europese regelgeving komen met betrekking tot een redelijke duur en grondigheid van beveiligingsupdates voor met het internet verbonden apparaten.

Veel bedrijven wijzen de verantwoordelijkheid af door in de voorwaarden en handleiding te wijzen op het feit dat het apparaat achter een firewall en veilig gebruikt dient te worden. Toch poortforward iedereen er grondig op los.
Dat afwijzen van de verantwoordelijkheid is naar mijn mening niet voldoende voor routers, accesspoints en cloud spul. Zoals een Synology, Nest, Hue of Cloud/IP-camera's.
Zoals Foscam recent nog in het nieuws was.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
jeroen3 schreef op dinsdag 4 juli 2017 @ 13:04:
[...]

Dat kan wel. Er kan Europese regelgeving komen met betrekking tot een redelijke duur en grondigheid van beveiligingsupdates voor met het internet verbonden apparaten.
Ja daar zeg je het al en dat is ook de discussie. Wat is redelijk? Welk termijn en wat omvat het? Het voorbeeld van heartbleed bijvoorbeeld of andere Linux leaks die de laatste tijd aan licht komen. Sommige zaten al 8, 10, 15 jaar al erin maar worden nu pas ontdekt. En nu?

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 20:24
Nou, Windows 7 support stopt begin 2020, dat is in totaal ~10 jaar. Voor een operating system lijkt me dat genoeg.
Major versies van gewone software mogen korter, imho 2 tot 5 jaar. Hangt van de type af.

Producten is een ander verhaal. Verkoop jij een koelkast met wifi en touchscreen, dan mag je wat mij betreft minstens 15 jaar updates verwachten. Zelfde voor Nest.

Dat moet ontwikkelaars aansporen om niet elk product vanaf nul te beginnen en na ontwikkeling in de hoek te zetten. Maar om duurzaam te ontwikkelen zodat je toekomstige uitbreidingen en problemen terug kan voeren op eerdere generaties.

Echter, industriele controllers voor aan het internet en auto's 20 jaar support nodig.
Dat is veel.

[ Voor 9% gewijzigd door jeroen3 op 04-07-2017 22:33 ]


Acties:
  • +1 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

Misschien moet de gemiddelde (soms overbetaalde) IT-manager maar eens goed op zijn/haar achterhoofd krabben. Wel elke 2 of 3 jaar de nieuwste smartphone, elke 3 tot 5 jaar een nieuwe leasewagen maar voor het bedrijfsproces soms "durven" vertrouwen op technieken van 5 tot 10 jaar oud?

Neemt niet weg dat ik nog steeds zie dat veel systemen (embedded of niet) door de leveranciers niet geupdate worden. Het is 2017, Windows 10 is uit en Server 2016 is uit. Er zijn nog steeds leveranciers, zowel van bekende software als minder bekende software, die met droge ogen een Java 1.6 ondersteunen en niet hoger. Of alles lokaal op 1 machine geinstalleerd hebben en zaken als Citrix, clustering, cloud-service etc. niet ondersteunen (of snappen).

Het is echt een wisselwerking; een bedrijf met security hoog in het vaandel, zou vaker/sneller moeten upgraden en patchen. Het lastige is dat dit geld kost terwijl andere componenten in de omgeving niet geupgrade kunnen worden.

Lastig...

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 15-10 23:15

Kabouterplop01

chown -R me base:all

jeroen3 schreef op dinsdag 4 juli 2017 @ 22:32:

Echter, industriele controllers voor aan het internet.
8)7 ;w Die horen achter een afgeschermd segment, die horen absoluut niet een het internet.

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 20:24
@Kabouterplop01 Dat is zeker waar. Maar vaak zit er een soort gateway in de installatie. En ook die moet worden support, of vernieuwd.

Acties:
  • 0 Henk 'm!

  • sorted.bits
  • Registratie: Januari 2000
  • Laatst online: 18:18
Windows XP komt volgens mij uit 2001. Dat alle support (blijkbaar niet alle) wordt gestopt is echt niet raar. De verantwoordelijkheid ligt natuurlijk niet alleen bij de ontwikkelaar van het OS.

Wil je XP blijven gebruiken zonder dat je al te veel risico loopt? Dan zorg je er voor dat die machines niet van buitenaf (of nog extremer: ook van binnenuit) niet te benaderen zijn. Waar Microsoft je RUIM de tijd geeft om te upgraden, want ze kondigen het einde van hun support ruim van te voren aan, moet jij zelf ook je verantwoordelijkheid nemen. Upgrade dus je hardware zodat je met een nieuwer OS uit de voeten kan of zorg ervoor dat die machine uit het netwerk gehaald wordt.

Sowieso, als een kritiek bedrijfsproces draait op oude hardware, omdat nieuwe hardware niet geschikt is, is dit wat mij betreft best een probleem. Niet alleen het OS kan er mee stoppen namelijk, wat ga je doen als net die ene laptop die je nodig hebt er gewoon zelf mee kapt en je niet direct een vervanger hebt liggen.

Acties:
  • 0 Henk 'm!

  • BeToBe
  • Registratie: December 2016
  • Laatst online: 17-07 13:08

BeToBe

Privacy jurist

Of dit daadwerkelijk gaat gebeuren (Neem bijvoorbeeld Android) is maar even afwachten want het past natuurlijk niet in de strategie van sommige bedrijven, vooral niet in de strategie van prijsvechters dus hardware wat verwezend is zal je altijd houden.
Ik denk ook dat de consument hierin een grote rol speelt. Bedrijven leveren wat consumenten willen. Vraag & aanbod. Als we kijken naar Android, dan zijn er genoeg consumenten (zeg maar rustig het overgrote deel) die helemaal niet bezig zijn met updates. Sterker nog, ze vinden updates alleen maar irritant, want dat duurt lang en het kan ervoor zorgen dat Facebook, Snapchat en nog meer van dit soort levensbelangrijke apps niet meer werken. Veiligheid is wel het laatste waar ze zich druk om maken, totdat ze zelf te maken krijgen met bijvoorbeeld identiteitsfraude.

Als je aan zulke consumenten de keuze voorlegt: Budgettelefoon A zonder updates voor € 150 of budgettelefoon B met exact dezelfde specificaties, maar met updates voor € 200, dan ben ik bang dat de keuze toch snel op telefoon A zal vallen.

Heeft u een juridische vraag, stuur dan vrijblijvend een berichtje!


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 15-10 23:15

Kabouterplop01

chown -R me base:all

jeroen3 schreef op woensdag 5 juli 2017 @ 07:33:
@Kabouterplop01 Dat is zeker waar. Maar vaak zit er een soort gateway in de installatie. En ook die moet worden support, of vernieuwd.
Ja uiteraard anders kun je er niet bij. Ik doelde meer op bedrijven die dit zo open echt directly connected aan the interwebz hangen.
Het moet minimaal via een vpn met 2FA (dat is wellicht de gateway)
Pagina: 1