In de Security Tip van de week geeft elke week een andere professional, expert, onderzoeker of lezer een security tip. Persoonlijke tips, variërend van het veilig configureren van Windows, een handige security tool of het juist instellen van een firewall, waarmee de tipgever zijn systeem, applicatie of netwerk veiliger maakt.
Heb jij ook een leuke, originele, maar bovenal goede security tip die niet mag ontbreken, stuur dan een mail naar redactie@security.nl.
Deze week de Security Tip van Ralf Benzmüller
Verwijder ongebruikte software
Misbruik van kwetsbaarheden in software is uitgegroeid tot een echte business in de cybercrime-economie. Er is een enorm aantal exploit kits - vooral voor websites - die modules aanbieden met een breed scala van exploits. Sommige van de onderliggende kwetsbaarheden zijn al een paar jaar geleden gepatcht. Maar deze toolkits worden doorlopend bijgewerkt met nieuwe exploits, meestal slechts een paar dagen na de bekendmaking van de kwetsbaarheid.
Er zit dan ook meestal niet veel tijd tussen het uitkomen van een patch en het moment dat de bijbehorende kwetsbaarheid actief wordt misbruikt. Met deze achtergrond is het duidelijk, dat het credo 'Kom niet aan een draaiend systeem' niet meer geldig is. Voor een gelaagde bescherming tegen malware is het nodig om een internetsecurity-product te laten draaien en deze up-to-date te houden.
Daarnaast moeten alle kwetsbaarheden in het systeem zo snel mogelijk worden gepatcht. Ondertussen bieden Windows, de grote browsers en een groeiend aantal software leveranciers automatisch hun updates aan. Dat kan vervelend zijn, maar het is de moeite waard.
Ongebruikte software
Omdat software complex is en altijd zwakheden kan bevatten, is het verstandig om het aantal geïnstalleerde softwareprogramma's zo laag mogelijk te houden. Veel gebruikers installeren tools, games en applicaties wanneer die opkomen, zonder er verder over na te denken. Hierdoor neemt het aantal potentiële aanvalsvectoren op een systeem groter.
Door alleen die software te installeren die je echt nodig hebt, is het systeem minder kwetsbaar. Een goede manier om te beslissen of je een bepaald programma wel of niet wil installeren, is om na te denken of je bereid zou zijn om wekelijks updates voor de installeren als dat nodig zou blijken te zijn. Deze overweging zou je nog wel eens van gedachte kunnen laten veranderen
Ondersteuning
Software-ontwikkelaars stoppen soms met het verlenen van ondersteuning van oudere producten of oudere versies van producten (zowel bij betaalde als gratis software, zowel voor consumenten als voor bedrijven). Vermijd software die niet meer wordt ondersteund. Als er nieuwe zwakheden in worden ontdekt, worden deze niet meer gepatcht.
Tools zoals Secunia's Personal Software Inspector kan dergelijke software op een systeem opsporen. Probeer de oude software te vervangen door een nieuwe versie of een alternatief merk dat wel nog wordt ondersteund.
Ralf Benzmüller is hoofd van G DATA Security Labs
Dit artikel is geschreven op persoonlijke titel van de auteur en reflecteert niet noodzakelijk de zienswijze van Security.NL.
Deze posting is gelocked. Reageren is niet meer mogelijk.