image

"Thin clients maken desktop niet veiliger"

dinsdag 21 september 2010, 12:38 door Redactie, 3 reacties

Het gebruik van thin clients zorgt niet voor veiligere bedrijfsnetwerken, dat stelt de Poolse rootkit-expert Joanna Rutkowska. "Thin clients verbeteren op geen enkele manier de desktopbeveiliging", aldus de Poolse. De clients draaien namelijk nog steeds een volwaardig besturingssysteem zoals Windows en alle bekende applicaties, waaronder "buggy" PDF-lezers en browsers. "Het is alleen dat je ze van de bedrijfsserver draait, in plaats van op je laptop. Het feit dat je het OS van de server draait, maakt het niet minder kwetsbaar voor aanvallen dan als je het lokaal op je desktop draait."

Een succesvolle hack van een laptop, ook al is het een 'domme terminal', is volgens Rutkowska nog steeds fataal. "Dit komt omdat je laptop's kernel, MBR, BIOS of GPU is gecompromitteerd. De aanvaller kan alle gegevens waar je op afstand aan werkt onderscheppen/stelen/spoofen, omdat het nog steeds jouw laptop is die de input en output verwerkt."

Tokens
Een 'evil maid' aanval die Rutkowska eind vorig jaar demonstreerde, zou net zo vernietigend zijn als met een normale machine. "En hou jezelf niet voor de gek dat crypto tokens kunnen helpen."

Volgens de Poolse hebben we echt veilige systemen voor eindgebruikers nodig, zelfs als we ze alleen als domme terminals willen gebruiken. "Er is echt geen manier om deze stap over te slaan en ons bijvoorbeeld alleen op de infrastructuur of services security te richten."

Reacties (3)
22-09-2010, 09:12 door Anoniem
een volwaardig besturingssysteem zoals Windows

Iemand snapt het nog niet helemaa.
22-09-2010, 12:22 door Anoniem
En die persoon, wel dat ben jij. :x
28-09-2010, 19:57 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.