image

"Uitzetten Windows XP TCP/IP feature is paardenmiddel"

zaterdag 30 april 2005, 10:08 door Redactie, 29 reacties

Een van de patches die Microsoft deze maand beschikbaar heeft gesteld zorgt ervoor dat data niet meer via "raw sockets" verstuurd kunnen worden, een techniek die onder andere gebruikt wordt voor het analyseren van anders ontoegankelijke data. De beslissing van Microsoft is dan ook in het verkeerde keelgat van Fyodor geschoten, de auteur van de netwerk scanning tool Nmap. Volgens Fyodor is de beslissing van Microsoft een paardenmiddel en laat de softwaregigant de gebruiker kiezen tussen een kreupel of kwetsbaar besturingssysteem.

Volgens Microsoft is het uitzetten van de raw sockets nodig om denial of service aanvallen te voorkomen, maar daar is Fyodor het niet mee eens. "Microsoft beweert dat de aanpassing vanwege de security nodig is. Dat is grappig, aangezien alle andere besturingssystemen die Nmap ondersteunt, raw sockets aanbieden en geen van allen is het middelpunt van spambots, wormen en spyware waar zoveel Windows boxes mee te maken hebben." Meer over de situatie is in dit en dit artikel te vinden.

Reacties (29)
30-04-2005, 10:35 door Anoniem
Heel verstandig van MS.Veruit de meeste windows PC
gebruikers weten niet eens wat sockets_raw zijn laat staan
dat ze het nodig hebben.Laten we wel bij de lest blijven,raw
sockets zijn alleen zoals gezegt nodig als je echt de
volledige toegang tot alle data voor netwerk-analyse
doeleinden wilt hebben.In dat laatste geval weet de
professional echt wel wat te doen om te zorgen dat alles
naar behoren werkt.

Ik zie mijn oma heus niet zo gauw met nmap in de weer om een
perfecte stealth scan uit te voeren.Zij is door gebrek aan
kennis wel een gemakkelijk doelwit voor al dat zielige tuig
van virus versprijders.Als het uitschakelen van raw sockets
er aan toe bijgraagt dat het merendeel van de windows
gebruikers veiliger het net op kan gaan voor hun alledaagse
zaken vindt ik die patch van Microsoft lang zo schlecht nog
niet.Een ieder die toch raw sockets wilt hebben installeerd
maar Linux.
30-04-2005, 10:37 door raboof
Grote genade, dat probleem was al eeuwen bekend ...

Onder BSD en Linux kun je alleen raw sockets gebruiken als
je rootrechten hebt (of bijvoorbeeld de Capability hebt
gekregen om raw sockets te doen). Bij Windows XP heeft
Microsoft hun eigen TCP/IP-stack weggegooid en hem vervangen
door de open-source TCP/IP stack van BSD. Alleen dan zonder
de beveiligingsmaatregelen. Voorheen kon je op Windows
sowieso geen raw sockets doen, met Windows XP kon opeens
juist iedereen het. Of herrinner ik me dingen nu verkeerd?

Voorbeeld, bericht van bijna 4 jaar geleden:

http://lists.debian.org/debian-project/2001/07/msg00011.html
30-04-2005, 14:56 door Anoniem
Door Anoniem
Een ieder die toch raw sockets wilt hebben installeerd
maar Linux.

Gewoon de Auditor Security Collection
(http://oiepoie.nl/?id=35) downloaden, branden en booten.
Heb je meteen alle tools om die raw sockets te gebruiken
(nmap, ethereal, nessus, dsniff en nog zo'n 300 anderen).
Zoals de naam al doet vermoeden kan je de cdrom ook prima
gebruiken voor pentests.
30-04-2005, 16:11 door spatieman
dan instaleer je die patch toch niet.
30-04-2005, 17:14 door Anoniem
Waar slaat de titel op?
30-04-2005, 17:24 door Anoniem
"paardemiddel" ?!
Kom op redactie, dat kunnen jullie toch niet menen he?! ;)
30-04-2005, 17:26 door rob
ach wat jammer, dan doet PING het ook niet meer :-D
30-04-2005, 20:44 door Anoniem
is het tegenwoordig een paardemiddel of paardenmiddel?
30-04-2005, 21:12 door Anoniem
Door Anoniem
Heel verstandig van MS.Veruit de meeste windows PC
gebruikers weten niet eens wat sockets_raw zijn laat staan
dat ze het nodig hebben.
...........
Een ieder die toch raw sockets wilt hebben installeerd
maar Linux.
Maar natuurlijk, MS hoeft alleen rekening te houden met
kneuterige gebruikers die je makkelijk voor het blok kan
stellen. De rest gooit het geld maar uit het raam en stapt
maar over of blijft onbeschermd. Veel makkelijker dan een
goede oplossing voor het probleem zoeken.
30-04-2005, 21:14 door Anoniem
Door spatieman
dan instaleer je die patch toch niet.
Gefeliciteerd je mag je aanmelden als sollicitant bij MS.
Een uitermate slimme beslissing, de houding: als u het niet
eens bent met onze simpele oplossing omdat we niets beters
willen verzinnen dan bent u maar onbeschermt.
30-04-2005, 23:01 door Anoniem
Door Anoniem
is het tegenwoordig een paardemiddel of paardenmiddel?
paardemiddel, alleen combinaties van dierlijk - plantaardig
krijgt het dierlijk deel meervoud.
30-04-2005, 23:02 door Anoniem
Door Anoniem
"paardemiddel" ?!
Kom op redactie, dat kunnen jullie toch niet menen he?!
;)

Kom op anoniem, een quote is niet hetzelfde als een
uitspraak/mening van de redactie. En ja, ik zie het ook wel
als belachelijk grove oplossing van Microsoft voor dit
probleem.
01-05-2005, 00:54 door Anoniem
Door Anoniem
Door Anoniem
is het tegenwoordig een paardemiddel of paardenmiddel?
paardemiddel, alleen combinaties van dierlijk - plantaardig
krijgt het dierlijk deel meervoud.

Check maar eens waar dit woord vandaan komt ;)
Het is een paarden-middel..
'paarde-middel' is te gek voor woorden.
01-05-2005, 00:55 door Anoniem
Door Anoniem
Door Anoniem
is het tegenwoordig een paardemiddel of paardenmiddel?
paardemiddel, alleen combinaties van dierlijk - plantaardig
krijgt het dierlijk deel meervoud.
Als ik http://www.taalthuis.com/nl/nspelling3.htm goed
begrijp, zou het paardeNmiddel moeten zijn. Zegt het iets
dat van alle taalfouten op deze bladzijde, alleen deze eruit
gepikt wordt? Het valt mij op dat veel berichten van de
redactie vrijwel foutloos geschreven zijn, terwijl er in
andere best wat foutjes voorkomen.
Een voorbeeld: in "en geen van allen is het
middelpunt
" betekent de n achter alle dat
het om personen gaat. Maar het gaat om besturingssystemen.
De maatregel van M$ zegt m.i. iets over de 'eigen'
onveiligheid van XP. Als je de lijn van dit soort
maatregelen doortrekt, zou je om veilig te kunnen
internetten beter geen XP kunnen gebruiken en voor nog meer
veiligheid je pc uitzetten.
Gelukkig zijn er alternatieven en worden die voor een
groeiend publiek interessanter.
01-05-2005, 08:04 door Anoniem
Door spatieman
dan instaleer je die patch toch niet.

De ultieme security oplossing voor XP is het uitschakelen
van je computer. Je loopt dan geen risico meer op besmetting.

In de trend van de quote hierboven.

"Tja.. dan laat je 'm toch aan staan ?"

En om zoiets ook nog een PATCH durven noemen... patch..pleister.
Functies uitschakelen is geen oplossing voor het probleem !!
01-05-2005, 11:15 door Anoniem
Paardenmiddel, nieuwe spelling, wat ongeveer 2 weken geleden
op 't nieuws werd gezegt, we beginnen woorden steeds vaker
op te schrijven zoals we ze uitspreken dus ook
paardenmiddel/paardenbloem
01-05-2005, 11:43 door Anoniem
Werd tijd! Ze hebben bij MS 4 jaar nodig gehad om eindelijk
de raad van grc.com te volgen. Deze had voor de introductie
van Windows XP al gezegd in een mail naar microsoft dat ze
de raw-sockets moest uitzetten.

Meer info : http://www.grc.com/dos/intro.htm
01-05-2005, 14:03 door Anoniem
Door Anoniem
Paardenmiddel, nieuwe spelling, wat ongeveer 2 weken geleden
op 't nieuws werd gezegt, we beginnen woorden steeds vaker
op te schrijven zoals we ze uitspreken dus ook
paardenmiddel/paardenbloem
Paardebloem!
01-05-2005, 15:53 door Anoniem
Het lijkt mij juist een heel goed plan om services van
windows die je niet gebruikt uit te schakelen...
Help & Support
Messenger
Error report service
Remote desktop
etc etc

Ik gebruik al een tijdje SafeXP om dat te doen, erg fijn
tooltje.
http://www.theorica.net/safexp.htm
01-05-2005, 18:59 door Anoniem
Is het paardelul of paardenlul? Er zijn hier meer taalexperts te vinden dan
securityexperts....
01-05-2005, 21:02 door Anoniem
Door Anoniem
Is het paardelul of paardenlul? Er zijn hier meer
taalexperts te vinden dan
securityexperts....

Lees bovenstaande posts allemaal nog even rustig door zou ik
zeggen, weet je meteen of het XP met of zonder goede patch is.
02-05-2005, 01:06 door Anoniem
Whahahahahahahaha,
Het is zinloos deze patch.
Er zijn nog zoveel gaten in windows, het is niet meer dan een
druppel op een gloeiende plaat.
Een echte MS oplossing, dat wel!
02-05-2005, 08:21 door Anoniem
Dat niet ieder proces raw sockets kan gebruiken, fine, dat
de home edition het niet meer kan, iets minder, maar nog
steeds, fine, maar de proffesion edition moet toch op zijn
minste de optie open laten voor raw sockets!

Voor een uitgebreide scan start ik ook een bootCD vol met
nuttige tools e.d. op, maar voor even een snelle nmap reboot
ik liever niet.
02-05-2005, 08:34 door egeltje
Door raboof
Bij Windows XP heeft
Microsoft hun eigen TCP/IP-stack weggegooid en hem vervangen
door de open-source TCP/IP stack van BSD. Alleen dan zonder
de beveiligingsmaatregelen.
Niet helemaal. In het NT OS (vanaf NT 3.1 dus) was de fBSD ip stack
opgenomen. Die is langzamerhand vervangen door MS's eigen
implementatie en zeker toen de 'consumenten windows (95, 98)
gemerged werd met de 'professionele windows (NT4, 2000) tot XP zijn er
aardig wat veranderingen doorgevoerd.
02-05-2005, 11:36 door Anoniem
Door Anoniem
Werd tijd! Ze hebben bij MS 4 jaar nodig gehad om eindelijk
de raad van grc.com te volgen. Deze had voor de introductie
van Windows XP al gezegd in een mail naar microsoft dat ze
de raw-sockets moest uitzetten.

Meer info : http://www.grc.com/dos/intro.htm

grcsucks.com geeft een duidelijk beeld van de kwaliteit van hier geciteerde
site
02-05-2005, 14:22 door Walter
Om even flauw mee te doen met de taaldiscussie. Volgens Van
Dale is het PaardeNmiddel:

~$ gnuvd paardemiddel
'paardemiddel' was not found in the dictionary
~$ gnuvd paardenmiddel
`paar|den|mid|del (het ~)
1 heftig maar doeltreffend middel => paardenremedie
02-05-2005, 16:36 door SirDice
Het is een bullshit argument van MS.
Wat is de volgende stap? Het compleet uitschakelen van de
TCP/IP stack? Daar wordt heftig gebruik van gemaakt door
wormen, virussen, trojans en andere malware dus...
02-05-2005, 18:28 door Anoniem
Allemaal leuk en aardig maar die patch is niet te
deïnstalleren dus gaat veel van de bovenstaande berichten
niet op.
03-05-2005, 08:37 door tifkap
Stomme actie van MS.. ze hadden gewoon moeten vragen om het
administrater passwd als een app er gebruik van wilt maken ("Een applicatie
wilt gebruik maken van raw-sockets, mag dat? Bent u geautoriseerd om
deze beslissing te maken?" )
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.