image

Ophef over nieuwe Windows XP security tool

maandag 10 juli 2006, 12:36 door Redactie, 10 reacties

Microsoft heeft een uitbreiding voor Windows XP uitgebracht waarmee vertrouwelijke gegevens en bestanden op een veilige manier kunnen worden opgeslagen. Microsoft Private Folder 1.0 zorgt ervoor dat gebruikers een eigen map op de desktop hebben die ze met een wachtwoord kunnen beveiligen.

"Het is handig om je vertrouwelijke gegevens te beschermen als je je PC met vrienden, kinderen of collega's deelt" aldus Microsoft.

De tool heeft echter voor de nodige kritiek gezorgd omdat het gevolgen voor bedrijven heeft. "Hebben ze ook maar even nagedacht over de gevolgen die dit kan hebben voor ondernemingen" aldus Stuart Graham op het MSBlog. Volgens Graham zijn er voordelen voor thuisgebruikers, maar ontbreekt er documentatie en de mogelijkheid om het binnen ondernemingen te gebruiken of blokkeren.

Om Microsoft Private Folder 1.0 te downloaden moet wel eerst de Windows Genuine Advantage (WGA) tool worden gedraaid.

Reacties (10)
10-07-2006, 12:52 door Anoniem
Het programma werkt prima, en geeft leuke geluidjes;))
10-07-2006, 13:17 door Anoniem
Dat is inderdaad een leuke.
Gebruikers gaan bij ons een verklaring aan waarin staat dat
alles op hun computer van het bedrijf blijft. Het is
natuurlijk wel lastig als je als bedrijf de data daarna niet
meer terug kan halen.
Als hier WGA voor nodig is, is het dan ook via SUS te
installeren?
Ben verder niet zo bekend met windoze.
10-07-2006, 13:19 door Anoniem
Dit is geen security tool, dit is een privacy tool. Het
gebruik hiervan kan zo secure of insecure zijn als de
gebruiker zelf wil...
10-07-2006, 14:10 door Anoniem
Door Anoniem
Dit is geen security tool, dit is een privacy tool.

Zonder security geen privacy... What's in a name...
10-07-2006, 16:27 door Anoniem
Door Anoniem
Door Anoniem
Dit is geen security tool, dit is een privacy tool.

Zonder security geen privacy... What's in a name...

Zinloze discussie...
Kom met een oplossing.

Maak een nieuwe GPO welke enkele hash rules bevat. Binnen deze rules
disallow je ShellHelper.exe en PrfldSvc.exe (program filesMS Private
Folder). Link deze aan de betreffende gebruikers en vanaf nu kunnen zij
niet meer bij de Private Folder.

Je dient vervolgens wel de versies in de gaten te houden.

KirM@
10-07-2006, 18:13 door Anoniem
Altijd handig, EEN map waar alles van waarde in staat... Het eerste de
beste Windows Live Messenger (wat default OOK een shared map aan
maakt EN DEELT) virus kopieert of linkt de private folder aan de shared
folder en kassa...
AS
10-07-2006, 19:17 door G-Force
[color=black]De eerste tests zijn al met deze handige tool uitgevoerd. De uitkomsten zijn de volgende:

1. Als men My Private Folder vergeet af te sluiten en men sluit de computer
af, dan wordt de Folder ook automatisch afgesloten en is niet meer
toegankelijk na opstarten van het syteem

2. De vertrouwelijke bestanden zijn ook niet via Windows Verkenner op te
halen. Eerst moet het wachtwoord worden ingegeven.

3. Bij het instellen van het wachtwoord wordt gecontroleerd of het
wachtwoord voldoende sterkte heeft. Dit is te zien aan de kleurindicator
(rood is een zwak wachtwoord, groen is een sterk wachtwoord)

4. Versleutelde bestanden zijn eenvoudig in deze Folder onder te brengen.
Hierdoor onstaat een digitale kluis die erg moeilijk toegankelijk is voor
buitenstaanders (meerlagen beveiliging).

Nadelen:

1. De Folder naam is niet te veranderen

2. De documentatie (help functie) is vrij summier

3. De documentatie is alleen in het Engels

4. Werknemers kunnen op eenvoudige wijze bestanden naar deze Folder overbrengen, zonder dat de werkgever weet of de zaken die er in staan wel legitiem zijn (bedrijfspionage, criminaliteit). Het inperken van rechten voor computergebruikers in bedrijven behoort dan ook tot de mogelijkheden. Hierdoor is de tool niet te downloaden en te installeren. [/color].
10-07-2006, 23:49 door Anoniem
Door Peter.V
[color=black]De eerste tests zijn al met deze handige tool
uitgevoerd. De uitkomsten zijn de volgende:

1. Als men My Private Folder vergeet af te sluiten en men sluit de
computer
af, dan wordt de Folder ook automatisch afgesloten en is niet meer
toegankelijk na opstarten van het syteem

2. De vertrouwelijke bestanden zijn ook niet via Windows Verkenner
op te
halen. Eerst moet het wachtwoord worden ingegeven.

3. Bij het instellen van het wachtwoord wordt gecontroleerd of het
wachtwoord voldoende sterkte heeft. Dit is te zien aan de
kleurindicator
(rood is een zwak wachtwoord, groen is een sterk wachtwoord)

4. Versleutelde bestanden zijn eenvoudig in deze Folder onder te
brengen.
Hierdoor onstaat een digitale kluis die erg moeilijk toegankelijk is
voor
buitenstaanders (meerlagen beveiliging).

Nadelen:

1. De Folder naam is niet te veranderen

2. De documentatie (help functie) is vrij summier

3. De documentatie is alleen in het Engels

4. Werknemers kunnen op eenvoudige wijze bestanden naar deze
Folder overbrengen, zonder dat de werkgever weet of de zaken
die er in staan wel legitiem zijn (bedrijfspionage, criminaliteit). Het
inperken van rechten voor computergebruikers in bedrijven behoort
dan ook tot de mogelijkheden. Hierdoor is de tool niet te
downloaden en te installeren. [/color].


http://www.forensics.nl/toolkits
11-07-2006, 08:12 door Anoniem

4. Werknemers kunnen op eenvoudige wijze bestanden naar deze Folder
overbrengen, zonder dat de werkgever weet of de zaken die er in staan
wel legitiem zijn (bedrijfspionage, criminaliteit). Het inperken van rechten
voor computergebruikers in bedrijven behoort dan ook tot de
mogelijkheden. Hierdoor is de tool niet te downloaden en te installeren. .
En aangezien dit naar ik aaanneem standaard in bedrijven zo is snap ik het
geblaat ook niet dat dit een probleem voor bedrijven is.
11-07-2006, 12:32 door Anoniem
Gewoon even de folder "zippen" en je kunt de gezipte folder openen zonder
wachtwoord.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.