Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Windows DEP wordt steeds uitgeschakeld

08-10-2011, 12:44 door Anoniem, 14 reacties
DEP wordt bij mij steeds weer uitgeschakeld.Althans dat geeft Microsoft Fix It aan telkens als ik de security check via Fix It. Wat kan hiervan de oorzaak zijn? Malware? Een hacker? Of zou het zo kunnen zijn dat Norton 360 DEP steeds uitschakelt? En hoe kan ik voorkomen dat DEP telkens opnieuw wordt uitgeschakeld? O,ik gebruik dus W.Vista en IE9.En dus Norton 360 voor de beveiliging (incl.firewall).
Reacties (14)
09-10-2011, 11:51 door Anoniem
waarom 360?
internetsecuriyt2012 is goed genoeg
360 is ook goed maar het blijft steeds op de achergrond je pc repareren
09-10-2011, 12:12 door Zeurkool
Download EMET http://technet.microsoft.com/en-us/security/ff859539.aspx en kijk of het probleem zich blijft openbaren. Zo ja, zoek dan verder.
Heb je al gescant op malware?
09-10-2011, 13:52 door Spiff has left the building
@ topic starter,

Voor alle duidelijkheid,
met Microsoft Fix It bedoel je het Microsoft Fix it Center programma, neem ik aan?
http://fixitcenter.support.microsoft.com/
Dat is nog bèta.
Ik heb het eerder eens geprobeerd en het bleek toen nog aardig wat steekjes te laten vallen.

Toen ik dat Microsoft Fix it Center programma uitprobeerde, gaf het onder meer aan dat DEP niet ingeschakeld zou staan voor Internet Explorer. Onzin, natuurlijk, want DEP is voor IE8 en IE9 standaard ingeschakeld, en daarnaast heb ik DEP ingeschakeld staan voor alle programma's en services. Ook bij controle van de geavanceerde internetopties van IE en van de geavanceerde systeemeigenschappen bleek DEP gewoon keurig ingeschakeld te staan.

Heb jijzelf behalve via het Microsoft Fix it Center programma ook al wel gecontroleerd of DEP ingeschakeld is?

Voor IE9 (N.B. voor elk gebruikersaccount apart controleren):
Extra > Internetopties > Geavanceerd > "Geheugenbeveiliging inschakelen om onlineaanvallen te helpen voorkomen" moet ingeschakeld staan.

Voor je systeem (voor Vista):
Configuratiescherm > Systeem en onderhoud > Systeem > Geavanceerde systeeminstellingen > Systeemeigenschappen, Geavanceerd, Prestaties, klik Instellingen > Preventie van gegevensuitvoering (DEP) > DEP moet in ieder geval ingeschakeld staan voor essentiële Windows-programma's en -services, en je kunt serieus overwegen DEP in te schakelen voor álle programma's en services.

Staat DEP in zowel IE als voor Systeem gewoon netjes ingeschakeld, dan was die melding van het Microsoft Fix it Center programma fout, onzin, en moet je daar geen waarde aan hechten.
09-10-2011, 17:02 door Anoniem
@Spiff :Hoi,hier TS: Ik vermoedt ook vals alarm door Fix It Center,want onlangs sloot DEP idd een programma af.Ik zie bij Internet Explorer idd preventie van gegevensuitvoering aangevinkt staan.Bij Config.scherm kan ik het een en ander niet zo snel vinden,ik zie nergens staan Systeem en onderhoudt.Wel zie ik apart van elkaar Systeem en Systeembeheer staan.Maar daar vindt ik nergens staan wat jij opnoemde.
09-10-2011, 21:51 door Spiff has left the building
Door Anoniem (TS), 17:02 uur:
Bij Config.scherm kan ik het een en ander niet zo snel vinden,ik zie nergens staan Systeem en onderhoudt.
Wel zie ik apart van elkaar Systeem en Systeembeheer staan. Maar daar vindt ik nergens staan wat jij opnoemde.
Ah, ik vermoed dat je het Vista Configuratiescherm dan in Klassieke weergave hebt staan?
Ik ging uit van de standaardweergave voor het Configuratiescherm onder Vista.

In geval van het Vista Configuratiescherm in "Klassieke weergave" volg je de volgende route:

Configuratiescherm > Systeem > Linker kolom, kies "Geavanceerde systeeminstellingen" > Systeemeigenschappen, tabblad "Geavanceerd". In het vak "Prestaties", klik "Instellingen" > Instellingen voor prestaties, kies tabblad "Preventie van gegevensuitvoering (DEP)" > Weergave van de instelling voor "Preventie van gegevensuitvoering (DEP)".
DEP moet in ieder geval ingeschakeld staan voor essentiële Windows-programma's en -services, en je kunt serieus overwegen DEP in te schakelen voor álle programma's en services.

N.B. Bij de instelling met DEP ingeschakeld voor álle programma's en services kan het voorkomen dat een heel enkel programma of programmaonderdeel bij uitvoering van dat programma of onderdeel een crash en een systeemherstart veroorzaakt. In dat geval kun je dat programma of programmaonderdeel dan als uitzondering invoegen voor DEP. Op mijn systeem bleek dat nodig voor één onderdeeltje van een bepaald programma.
10-10-2011, 12:52 door Anoniem
@Spiff: Hoi hier weer de TS, ik heb je route gevolgd en heb het gevonden:DEP staat bij mij ingeschakeld alleen voor essentiele windows-bestanden en services.Dus niet voor alles.Is deze instelling voor DEP onveilig? Moet ik het omzetten naar alle bestanden en services op de pc?
10-10-2011, 13:57 door Spiff has left the building
Door Anoniem (TS), 12:52 uur:
DEP staat bij mij ingeschakeld alleen voor essentiele windows-bestanden en services. Dus niet voor alles.
Is deze instelling voor DEP onveilig? Moet ik het omzetten naar alle bestanden en services op de pc?

Die standaard-instelling is niet zozeer onveilig, maar het instellen van DEP voor álle programma's en services is veiliger.

Maar daarbij geldt dan wel wat ik in mijn reactie van gisteren, 21:51 uur, schreef:
Bij de instelling met DEP ingeschakeld voor álle programma's en services kan het voorkomen dat een heel enkel programma of programmaonderdeel bij uitvoering van dat programma of onderdeel een crash en een systeemherstart veroorzaakt. In dat geval kun je dat programma of programmaonderdeel dan als uitzondering invoegen voor DEP. Op mijn systeem bleek dat nodig voor één onderdeeltje van een bepaald programma.

Als je het geen probleem zou vinden, wanneer op een gegeven moment zou blijken dat een bepaald programma of programmaonderdeel niet goed kan functioneren met DEP daarvoor ingeschakeld, om dan dat programma of programmaonderdeel als uitzondering in te voegen voor DEP, dan zou ik je aanraden om DEP nu in te schakelen voor álle programma's en services.
10-10-2011, 13:58 door 0101
@TS
DEP uitgeschakeld is 'an sich' niet onveilig; het is een extra beveiligingslaag in het geval dat er een lek in een programma zit. DEP zal het dan moeilijker maken om het lek te misbruiken. Het is (hoewel bijvoorbeeld sommige spellen niet met DEP werken) dan ook geen slecht idee om het overal aan te zetten; zoals Spiff al zegt kun je dan individuele programma's uitsluiten.
10-10-2011, 14:59 door Anoniem
@Spiff door TS: ik heb nu DEP voor alles aangezet.Dat lijkt mij toch het veiligst.Dank met name aan Spiff,maar ook aan 0101,Zeurkool en alle anderen die mij hierbij hebben begeleid.Ik zal z.s.m. ook op mijn laptop kijken hoe het daar met de DEP ervoor staat,ik vermoedt dat die daar ook op dit moment voor alleen essentiele windows bestanden en services staat ingesteld,dan zal ik het op deze pc ook omzetten naar alle bestanden,programma's en services,dus ingeschakeld voor alles.
10-10-2011, 15:09 door Spiff has left the building
Graag gedaan, TS.
En leerzaam om te zien dat dat Microsoft Fix it Center programma blijkbaar nog steeds foute meldingen geeft.
Kun je vanuit dat programma feedback geven aan Microsoft? Wellicht een idee om dan te melden dat het ten onrechte meldt dat DEP uitgeschakeld zou zijn.
10-10-2011, 15:43 door Anoniem
DEP inschakelen voor alles is een goed idee. Maar kijk ook eens of je naast de Windows instelling ook nog een optie in je BIOS hebt. Meestal staat dat in zelfde scherm als ook Hardware Virtualisatie optie. Veel fabrikanten zetten het standaard uit. Verschil tussen hardware DEP (Execute bit) en Software DEP is performance. Wanneer hardware DEP aan staat in combinatie met Software DEP instelling zal het systeem een interrupt genereren waarop het OS actie kan ondernemen. Wanneer hardware DEP uit staat zal Windows dit emuleren wat een zekere vertraging zal veroorzaken, het is niet veel, maar iedere vertraging is er 1. Optie is ook wel bekend onder Execute Diable Bit.
10-10-2011, 22:21 door Spiff has left the building
Als reactie op Anoniem, 15:43 uur,

Dankjewel, interessant.
Ik kende 'hardware DEP' niet onder die termen die je noemt.
Ik heb het gelijk eens even bekeken voor mijn ASUS P5K die al weer een paar jaren oud is.
Voor die P5K is Execute Disable Bit (XD, No-Execution Page Protection Technology) te vinden in het CPU Configuration menu van het BIOS, en standaard Enabled.

Klopt het wel, Anoniem, wat je zegt, dat veel fabrikanten die optie standaard uitzetten?
Dat gold misschien een jaar of zeven geleden nog, toen die technologie nieuw was, maar geldt dat nu nog steeds wel met redelijk moderne hardware, huidige en vorige generatie moederborden en CPU's?
11-10-2011, 11:08 door Anoniem
@Spiff e.a. Hier weer TS: ik heb nu op mn laptop DEP ingeschakeld voor alles,stond ook op alleen essentiele windows programma's en bestanden ingesteld,nu dus omgezet naar alles. Even een vraagje: hoe weet ik bij evt.problemen welk programma problemen heeft met DEP? Krijg ik daar van Windows een melding over? Nogmaals dank voor alle hulp.
11-10-2011, 11:50 door Spiff has left the building
Door Anoniem (TS), 11:08 uur:
hoe weet ik bij evt.problemen welk programma problemen heeft met DEP?
Krijg ik daar van Windows een melding over?

Wanneer DEP ingrijpt dan geeft dat een ogenblikkelijke reactie, dus dan is vrij gemakkelijk een verband te leggen met een programma dat je net opent/start.

Start je een programma of programmaonderdeel, en dat resulteert nu DEP is ingeschakeld voor alle programma's en services onmiddellijk in een crash van dat programma en een systeemherstart, dan mag vermoed worden dat het dat specifieke programma is dat niet goed kan functioneren met DEP daarvoor ingeschakeld en dat daardoor die crash optrad. Treedt bij opnieuw starten van dat programma hetzelfde op, dan bevestigt dat het verband.

Windows Vista zal tevens een foutmelding vastleggen in onder meer "Probleemrapporten en oplossingen". (Dat vind je via het Configuratiescherm, maar ook door onder Start "probleem" in te tikken in het zoekvak.) In die melding in "Probleemrapporten en oplossingen" vind je waarschijnlijk terug welk programma of programmaonderdeel er een fout genereerde. Betreft het een specifiek onderdeel van een programma, dan vind je met wat geluk een vermelding van dat specifieke programmabestand, en dan hoef je alleen dat bestand als uitzondering op te nemen voor DEP.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.