Dat laatste punt is erg gemakkelijk, maar je beseft wel dat een boel virussen zich nestelen in de Windows directory?
Indien je Windows 2000 of XP hebt, en een harde schijf met het NTFS bestandssysteem, dan heb je als gewone user geen schrijfrechten in de Windows directory. Heel logisch, want wat heb je daar nou te zoeken als gewone user

. Door te werken als Administrator, omzeil je dit deel van je systeemsecurity. Daardoor hebben virussen net weer even meer kans.
Want vergeet niet dat een virusscanner altijd een achteraf-oplossing is

.
Niet dat ik nu weet wat IIS precies inhoudt, maar wel dat je het uit moet zetten

.
Dat is de webserver (of eigenlijk een applicatie platform) van Windows.
Maar toch, mijn punt was meer dat er van tijd tot tijd toch wel eens beveiligingsfouten binnen Windows tevoorschijn komen die je computer toch veel kwetsbaarder maken dan dat je voorheen had gedacht en dat je ook mede daarom beter ook een firewall en virusscanner kunt draaien.
Maar nog veel belangrijker, juist door die kwetsbaarheid van Windows, het bijhouden van je security updates.
Microsoft had blijkbaar tot voorkort teweinig aan security gedaan. Met de komst van Windows 2003 is dit veranderd, van wat ik er van gehoord heb. Zo is IIS6 standaard dichtgetimmerd en werkt ASP zelfs out of the box niet.
Maar bij IIS =< 5.1 moet je dus oppassen en de boel dichttimmeren. Ook met mailapplicaties als Outlook en Outlook Express is het belangrijk dat je up to date blijft.
Neem nou deze bug:
http://www.microsoft.com/...ity/bulletin/MS01-020.asp
Sommige mensen zijn nog steeds kwetsbaar voor de virussen die gebruik maken van deze exploit, alleen maar omdat ze hun systeem niet up to date houden.
Wat houdt dat gezonde verstand in? Je werkt dus niet als admin, je hebt NTFS rechten, checkt elke attachement, en houdt je systeem up to date qua patches?
Verwijderd schreef op 03 June 2003 @ 08:39:
Iemand die trouwens een bioswachtwoord heeft ingesteld die je bij het opstarten van je pc moet opgeven? Ik heb namelijk nooit wachtwoorden op mijn bios, of is dat echt te gevaarlijk?
BIOS wachtwoord vind ik niet zo heel boeiend bij mijn desktop PC. Wat me wel interessant lijkt is dat je niet zomaar kan schrijven naar MBR of naar een BIOS onderdeel, oftewel, BIOS & MBR virus protectie aanzetten. Helaas geeft dit bij de installatie van sommige software problemen.
[
Voor 19% gewijzigd door
blackd op 03-06-2003 08:54
]