Toon posts:

[SP2] Ernstig lek

Pagina: 1
Acties:
  • 125 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik las net op:
http://www.computeridee.n...ek=cidee_Nieuws&id=370406

Dat SP2 een ernstig lek bevat:
Het Duitse PC-Welt bracht eerder vandaag dit schokkende nieuws naar buiten, naar aanleiding van een eigen onderzoek.

Het veiligheidsprobleem treedt op als SP2 wordt geïnstalleerd over een Windows XP installatie met SP1, met ingeschakelde firewall. De instellingen van de firewall worden in dat geval gewoon meegenomen naar de nieuwe configuratie: als het stond ingeschakeld voor een inbelverbinding staat het nu ook ingeschakeld voor de netwerkkaart.

Een oud lek in SP1 zorgde ervoor dat Windows bestands- en printerdeling koppelde aan een inbelverbinding. Deze zogenoemde services zijn nadrukkelijk bestemd voor het eigen netwerk thuis. De firewall, standaard ingeschakeld bij dit type verbinding voorkwam echter catastrofale gevolgen. SP2 neemt deze fout niet alleen over, maar past het ook toe op alle adapters. Of het nu gaat om modems of netwerkkaarten. Tot overmaat van ramp staat het verkeer dat bestemd is voor bestands- en printerdeling gewoon toe.

Juist deze rampzalige combinatie betekent dat het een koud kunstje is om privédocumenten te vinden op gemakkelijk toegankelijke computers, waarvan de eigenaren zich veilig wanen.

Het artikel beschrijft een aantal stappen waarmee dit probleem is te verhelpen, waarna u er zeker van kunt zijn dat uw systeem weer net zo veilig is als met SP1..
Het (duits)talige artikel is hier te vinden. Voor de mensen die geen duits kunnen, hier de nederlandse vertaling:

1. Ga naar het "configuratiescherm"
2. Ga naar "Windows Firewall"
3. Ga naar het tabblad "Uitzonderingen"
4. Vink "Bestands- en printerdeling" aan en klik op Bewerken, nu zie je 4 poorten staan die voor "Bestands- en printerdeling" gebruikt worden
5. Om deze te blokkeren en ze alleen in het interne netwerk toe te staan, moet je het bereik wijzigen met de knop "Bereik wijzigen"

Hier is nog een bug, de waarde voor het vooringestelde bereik "Alleen dit Netwerk (subnet)", werkt alleen, als ICS geactiveerd is. Is dat niet het geval, dan zijn al je shares wereldwijd zichtbaar. Dit kan je verhelpen, door "Aangepaste lijst" te kiezen, en hier de IP-adressen, dus die van je interne netwerk, in te vullen, waarvan echt de bedoeling is, dat ze hier gebruik van kunnen maken. Deze vul je in als: "192.168.x.0/255.255.255.0" als de bijbehorende adressen met 192.168.x beginnen.

[ Voor 25% gewijzigd door Verwijderd op 17-09-2004 22:02 ]


Verwijderd

daarom ben ik blij dat ik SP2 nog niet geinstalleerd heb :X

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Heel erg pijnlijk. Een van de meest voorkomende beveiliginsleaks bij thuisgebruikers is toch wel de openstaande shares. Met WinXP firewall aan is dat probleem verholpen... toch niet dus. De massa zal zelf niet handmatig de firewall rules editen.

🌞🍃


  • Johnvh
  • Registratie: November 2003
  • Laatst online: 09:35
Je kon er op wachten he :)
Ik ben blij dat ik SP2 nog niet geinstalleerd heb

Verwijderd

DataBeest schreef op 17 september 2004 @ 21:51:
Heel erg pijnlijk. Een van de meest voorkomende beveiliginsleaks bij thuisgebruikers is toch wel de openstaande shares. Met WinXP firewall aan is dat probleem verholpen... toch niet dus. De massa zal zelf niet handmatig de firewall rules editen.
nee, en vooral de "oudere generatie" die download SP2 in de zin van: okay, dan zit ik veilig...

  • Brazza
  • Registratie: November 2000
  • Laatst online: 05:40

Brazza

Byte me!

Ik zie toch echt staan dat de shares alleen voor mijn subnet is. Iemand nog meer links?

Verwijderd

Topicstarter
Brazza schreef op 17 september 2004 @ 21:53:
Ik zie toch echt staan dat de shares alleen voor mijn subnet is. Iemand nog meer links?
Het is volgens mij alleen alleen als je van SP1 naar SP2 geupgrade heb, of je moet ze nog zelf invullen.

[ Voor 7% gewijzigd door Verwijderd op 17-09-2004 22:02 ]


Verwijderd

SP2 fixt meer bugs dan het veroorzaakt hoor.

  • Z-Dragon
  • Registratie: December 2002
  • Laatst online: 02-05 03:47
Daarom is het ook hardstikke aan te raden om met een schone lei te beginnen door lekker te formatteren en SP2 d.m.v. een slipstream te installeren. :)

^ Wat hij zegt.


  • twiFight
  • Registratie: Januari 2002
  • Niet online
Z-Dragon schreef op 17 september 2004 @ 22:02:
Daarom is het ook hardstikke aan te raden om met een schone lei te beginnen door lekker te formatteren en SP2 d.m.v. een slipstream te installeren. :)
8)

werkt erg fijn én ik ben geen enkel probleem tegengekomen met SP2.
Bovendien gaat een geslipstreamde SP2 install sneller dan de netwerk exe installeren ;)

Verwijderd

Zelf gebruik ik vrolijk Gentoo maar ik raad XP gebruikers dan ook zeer zeker SP2 aan...bij de mensen waarvoor ik werk. Geen klachten tot dusver.

Verwijderd

Hou er ook rekening mee dat in SP1 de firewall standaard UIT staat.
Veel mensen weten niet eens dat er eentje in zit/zat, en zullen hem waarschijnlijk nooit hebben ingeschakeld.

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Verwijderd schreef op 17 september 2004 @ 22:15:
Hou er ook rekening mee dat in SP1 de firewall standaard UIT staat.
Veel mensen weten niet eens dat er eentje in zit/zat, en zullen hem waarschijnlijk nooit hebben ingeschakeld.
Een firewall zit / zat sowieso standaard al in XP...(zonder een SP)

  • Xander
  • Registratie: Oktober 2002
  • Nu online
Hm, leuk... net op 2 PC's SP2 geinstalleerd over SP1...

naja, zit nog altijd achter een hardware firewall en achter NAT, dus het zal wel meevallen. :P

PC specs!---Pulse mee voor GoT!
[22:49:37] <@Remy> ik wil een opblaasbare dSLR :+


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

* nero355 wil zowiezo geen SP2 wegens "TCPA trekjes" :Y)

Maar ehh...... wij Tweakers hebben toch allemaal een aparte Firewall + eventuele NAT Router of Linux bakkie die alles routeert toch ?? :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Verwijderd

nero355 schreef op 17 september 2004 @ 22:34:
* nero355 wil zowiezo geen SP2 wegens "TCPA trekjes" :Y)

Maar ehh...... wij Tweakers hebben toch allemaal een aparte Firewall + eventuele NAT Router of Linux bakkie die alles routeert toch ?? :)
nog maar twee uurtjes... :Y)

[ Voor 5% gewijzigd door Verwijderd op 17-09-2004 22:35 ]


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Wat ik me trouwens afvraag:
Het veiligheidsprobleem treedt op als SP2 wordt geïnstalleerd over een Windows XP installatie met SP1, met ingeschakelde firewall.
De mijne stond al uit, al voor ik SP2 installeerde (Heb een Linux server met firewall) installeerde, dus ik kan geen problemen of iets verwachten? :?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

1. In je sig is er niks grappigs te vinden.....

2. Ook nog eens een vage post ....

1 + 2 = 3 =>

Er is iets mis met je ofzo = 3 :? B)

post ook vaag....

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Verwijderd

nero355 schreef op 17 september 2004 @ 22:44:
[...]


1. In je sig is er niks grappigs te vinden.....

2. Ook nog eens een vage post ....

1 + 2 = 3 =>

Er is iets mis met je ofzo = 3 :? B)

post ook vaag....
1. moeilijk om uit te leggen (iets tussen mijn vrienden en mij)
2. okay, mijn 1e post in dit topic was overbodig
dat over dat van "maar 2 uurtjes" was een toevoegin op de post van nero855 dat ik strx ook linux OS ga gebruiken

nobody is perfect ;)

[ Voor 5% gewijzigd door Verwijderd op 17-09-2004 22:58 ]


Verwijderd

En wat als die file en printer shares gewoon uitstaan?
Is er dan nog iets aan de hand of niet?
Pagina: 1

Let op:
Ontopic blijven gaarne.