Het gebruik van thin clients zorgt niet voor veiligere bedrijfsnetwerken, dat stelt de Poolse rootkit-expert Joanna Rutkowska. "Thin clients verbeteren op geen enkele manier de desktopbeveiliging", aldus de Poolse. De clients draaien namelijk nog steeds een volwaardig besturingssysteem zoals Windows en alle bekende applicaties, waaronder "buggy" PDF-lezers en browsers. "Het is alleen dat je ze van de bedrijfsserver draait, in plaats van op je laptop. Het feit dat je het OS van de server draait, maakt het niet minder kwetsbaar voor aanvallen dan als je het lokaal op je desktop draait."
Een succesvolle hack van een laptop, ook al is het een 'domme terminal', is volgens Rutkowska nog steeds fataal. "Dit komt omdat je laptop's kernel, MBR, BIOS of GPU is gecompromitteerd. De aanvaller kan alle gegevens waar je op afstand aan werkt onderscheppen/stelen/spoofen, omdat het nog steeds jouw laptop is die de input en output verwerkt."
Tokens
Een 'evil maid' aanval die Rutkowska eind vorig jaar demonstreerde, zou net zo vernietigend zijn als met een normale machine. "En hou jezelf niet voor de gek dat crypto tokens kunnen helpen."
Volgens de Poolse hebben we echt veilige systemen voor eindgebruikers nodig, zelfs als we ze alleen als domme terminals willen gebruiken. "Er is echt geen manier om deze stap over te slaan en ons bijvoorbeeld alleen op de infrastructuur of services security te richten."
Deze posting is gelocked. Reageren is niet meer mogelijk.