Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Veiligheid besturingssysteem Chromebook vs. Android/Linux/Windows Bing

02-10-2015, 14:32 door Anoniem, 20 reacties
Ik sta op het punt een eenvoudige device aan te schaffen voor Remote Desktop naar Windows-server omgevingen en online werk zoals browsen en werken met Google Docs.

Wat is aan te raden: een Chromebook, of een Android/Linux/Windows Bing, en kennen jullie links naar security-lijsten om de zaak te beveiligen.
Ik ben benieuwd.
Is versleuteling nodig/mogelijk, is Antivirus nodig op Chromebook en/of andere devices?
Alvast hartelijk dank voor de input.
Reacties (20)
02-10-2015, 21:45 door dilbert55
Bijna elk OS heeft wel fouten en Bugs, Windows wordt het meest aangevallen, Linux gebruikers denken dat ze veilig zijn maar dat klopt ook niet, lees dit stuk maar eens over een botnet: http://google.com/newsstand/s/CBIw4OasziY
En Android heeft ook problemen en dus het chromebook ook: http://www.androidplanet.nl/nieuws/android-veiligheid-lekken/
Tja IOS is dan wel veiliger maar ook een behoorlijk gesloten systeem en de hardware is duur!
Dan toch maar kiezen voor een Chromebook of een eenvoudige Notebook of deze 2 in een?
https://www.alternate.nl/ASUS/Transformer-Book-T100-Chi-FG003B-10-1-2-in-1/html/product/1181710?tk=10441&lk=13513
Mits goed en veilig ingesteld kun je hiermee goed uit de voeten voor wat je in gedachten hebt!
03-10-2015, 00:09 door Anoniem
Door dilbert55: Bijna elk OS heeft wel fouten en Bugs, Windows wordt het meest aangevallen, Linux gebruikers denken dat ze veilig zijn maar dat klopt ook niet, lees dit stuk maar eens over een botnet: http://google.com/newsstand/s/CBIw4OasziY
En Android heeft ook problemen en dus het chromebook ook: http://www.androidplanet.nl/nieuws/android-veiligheid-lekken/
Tja IOS is dan wel veiliger maar ook een behoorlijk gesloten systeem en de hardware is duur!
Dan toch maar kiezen voor een Chromebook of een eenvoudige Notebook of deze 2 in een?
https://www.alternate.nl/ASUS/Transformer-Book-T100-Chi-FG003B-10-1-2-in-1/html/product/1181710?tk=10441&lk=13513
Mits goed en veilig ingesteld kun je hiermee goed uit de voeten voor wat je in gedachten hebt!

Dit soort botnet gaat over een SSH botnet dat zwakke wachtwoorden kraakt zoals "12345, 1234, root, admin, etc".
Dit heeft niks met Linux zelf te maken maar met sys,server admins die te lui zijn om hun server te beveiligen.
Linux is niet 100% veilig zoals veel mensen "denken" je moet wel verstand hebben om het te "kunnen" beveiligen anders kan je net zo goed windows XP draaien.
Nogmaals nu.nl is geen goede bron voor dit soort dingen want het gaat over een "botnet" die SSH servers bruteforce'd die op poort 22 openstaan met simpele usernames/passwords.
Als je niet wilt leren hoe je een Linux systeem moet "hardenen" dan zou ik zeggen blijf lekker op Windows.
Niemand gaat Linux voor jou onderhouden dat moet je allemaal zelf doen, en daarom is het voor "een deel" mensen een veilig systeem omdat die mensen precies weten en geleerd hebben hoe en wat.
Dus de keuze is aan jou, oja en als je een chromebook gaat gebruiken dan moet je wel weten dat je geen Windows applicaties kan runnen en meerendeel beperkt tot web/office applicaties van google en derden.
Op den duur zal Chromebook ook wel de nodige 0days hebben/krijgen enzovoorts.
Succes
03-10-2015, 00:13 door Anoniem
En hebben de meest mensen op nujij ook geen kaas gegeten van ddos en Linux ( andere OS's )
Dus dat is de slechtste bron voor informatie van een desbetreffede article.
03-10-2015, 01:11 door Anoniem
Door dilbert55: Bijna elk OS heeft wel fouten en Bugs, Windows wordt het meest aangevallen, Linux gebruikers denken dat ze veilig zijn maar dat klopt ook niet, lees dit stuk maar eens over een botnet: http://google.com/newsstand/s/CBIw4OasziY
Lees het artikel waar je naar linkt nog eens, en vooral de laatste alinea. Daarnaast huisvest het Xor ddos botnet voornamelijk servers. Niet dat dat het minder ernstig maakt maar toch.

@TS Wat veiligheid betreft zit er niet veel verschil tussen windows/linux zolang je alles up-to-date houdt, een virusscanner gebruikt en zorgt dat je geen "vreemde"dingen doet. Bij Android ben je (te) vaak afhankelijk van de vendor voor security patches. Ik heb zelf geen ervaring met Chromebooks. Ik vindt linux fijner werken dan windows maar da's persoonlijk. Ik gebruik beide en ben zover ik weet (!) nog virus-vrij.

Mocht je geen al te zware taken (cpu/gpu-wise) gaan draaien dan kan je ws prima met een kleine laptop/nettop uit de voeten. Maak er een dualboot van zodat je een keuze kan maken per situatie/taak en eventueel kan wijzigen als dat moet.

Versleuteling is altijd nodig ;)

Waar ga je het voor gebruiken? Een thuis-iets of ook voor werk? In het laatste geval zou ik even bij werkgever nagaan of er eisen zijn mbt hw/sw.
03-10-2015, 08:47 door Anoniem
Door dilbert55: Bijna elk OS heeft wel fouten en Bugs, Windows wordt het meest aangevallen, Linux gebruikers denken dat ze veilig zijn maar dat klopt ook niet, lees dit stuk maar eens over een botnet: http://google.com/newsstand/s/CBIw4OasziY

A) Linux gebruikers denken helemaal niet dat 'ze' veilig zijn, ja er zullen er best een aantal tussenzitten.
B) Dit botnet heeft maar heel weinig met de security van het OS te maken en wordt niet beschouwd als een OS probleem.
Indien mensen er voor kiezen om geen of zwakke wachtwoorden te kiezen dan is dat niet het probleem van het OS, ja je kan zeggen dat het OS dat MOET afdwingen. iOS zonder password of met passcode 0000 is nou ook niet echt secure.
03-10-2015, 08:53 door Anoniem
Door Anoniem: Ik sta op het punt een eenvoudige device aan te schaffen voor Remote Desktop naar Windows-server omgevingen en online werk zoals browsen en werken met Google Docs.

Ik denk dat ik zou gaan voor een goed gehardende Linux doos, daar zijn talloze artikelen over te vinden op internet hoe je dat moet doen, of eventueel een iOS tablet met daarop alleen de noodzakelijke Apps en met een sterk password, tracking software en remote wis mogelijkheid ingesteld.

Gezien de problemen met Android zou ik daar voorlopig wegblijven.
03-10-2015, 09:31 door Anoniem
Voor deze toepassingen volstaat b.v. een Raspberry Pi, scherm, toetsenbord en muis.
2x een 4 Gb SD kaartje waarvan je eentje als backup op een veilige plaats legt.
Encryptie aan, sterke wachtwoorden gebruiken en je hebt voor een paar centen een dijk van een oplossing.
03-10-2015, 10:08 door Anoniem
Veiligheid en privacy zijn niet hetzelfde en niets is 100% veilig.
Een Chromebook is eigenlijk een browser met een toetsenbord.

De beveiliging wordt geheel buiten de (on)kunde van de gebruiker om geregeld.

Een Chromebook start snel op en is goedkoop maar de mogelijkheden zijn beperkt.
Als de mogelijkheden van een Chromebook toereikend zijn is dat zeker het overwegen waard.

Zelfs een Cromebook "erbij" alleen voor het internet is geen slecht idee.
De "hoofdcomputer" kan dan met ieder gewenst OS worden uitgerust en als daarbij het internet wordt vermeden zijn updatdes en (virus)scans overbodig.
Dit vereist wel een andere manier van werken en is niet voor iedereen geschikt maar veiliger is nauwelijks mogelijk.
03-10-2015, 13:22 door Ron625
Het besturingssysteem van een Chromebook is ook een Linux variant, maar stukken veiliger dan Android.
Een gangbare Linux distributie als Red-Hat, Fedora, Debian of Ubuntu is stukken veiliger dan b.v. Windows.
De meeste antivirus programma's voor Linux scannen alleen op Windows virussen.
Maar 100% veilig bestaat niet en het grootste lek zit altijd tussen het toetsenbord en de rugleuning.
03-10-2015, 19:38 door Rarsus
Door Ron625: Het besturingssysteem van een Chromebook is ook een Linux variant, maar stukken veiliger dan Android.
Een gangbare Linux distributie als Red-Hat, Fedora, Debian of Ubuntu is stukken veiliger dan b.v. Windows.
De meeste antivirus programma's voor Linux scannen alleen op Windows virussen.
Maar 100% veilig bestaat niet en het grootste lek zit altijd tussen het toetsenbord en de rugleuning.

In ieder geval de laatste regel klopt...
04-10-2015, 14:38 door Anoniem
Door Rarsus:
Door Ron625: Het besturingssysteem van een Chromebook is ook een Linux variant, maar stukken veiliger dan Android.
Een gangbare Linux distributie als Red-Hat, Fedora, Debian of Ubuntu is stukken veiliger dan b.v. Windows.
De meeste antivirus programma's voor Linux scannen alleen op Windows virussen.
Maar 100% veilig bestaat niet en het grootste lek zit altijd tussen het toetsenbord en de rugleuning.

In ieder geval de laatste regel klopt...

Alles klopt, niet alleen het laatste.
04-10-2015, 14:40 door Anoniem
Door Anoniem:
Door Anoniem: Ik sta op het punt een eenvoudige device aan te schaffen voor Remote Desktop naar Windows-server omgevingen en online werk zoals browsen en werken met Google Docs.

Ik denk dat ik zou gaan voor een goed gehardende Linux doos, daar zijn talloze artikelen over te vinden op internet hoe je dat moet doen, of eventueel een iOS tablet met daarop alleen de noodzakelijke Apps en met een sterk password, tracking software en remote wis mogelijkheid ingesteld.

Gezien de problemen met Android zou ik daar voorlopig wegblijven.

Die vallen in het niet bij de problemen waar Microsoft Windows al decennia mee kampt.
04-10-2015, 15:48 door Anoniem
Ik zou wel even nagaan of je een client nodig hebt die ondersteuning biedt voor RD Gateways. Zo ja, dan doe er wellicht toch beter aan om voor een Windows machine te kiezen, tenzij iemand een applicatie weet die dit inmiddels op een fatsoenlijke en stabiele wijze voor elkaar heeft.

Een maandje terug nog geprobeerd om FreeRDP zover te krijgen, middels http://ifconfig.dk/freerdp/, maar niet voor elkaar kunnen krijgen. In zo'n geval kan ik dus helaas geen Linux aanraden, welllicht dat dit op Chromebooks beter is geregeld?
04-10-2015, 19:36 door karma4
Door Anoniem: Die vallen in het niet bij de problemen waar Microsoft Windows al decennia mee kampt.
Waarom die bashing nou weer, nergens voor nodig.

Laat eens kijken, de belangrijkste eis: Je hebt een remote desktop naar Windows Server nodig.

Je zult eerst moeten uitzoeken welk product tool daarvoor voldoet.
Je kunt nog zo'n mooie machine als hardware bedenken als die functionaliteit niet voldoet wordt je heel droevig.

Je kan denken aan VNC wat ooit heel populair was https://www.realvnc.com/products/open/4.1/winvnc.html. Je ziet meteen de vragen over:
a/ server-kant b/ het level van support voor de Windows server kant. c/ beschikbare software voor de clients d/ als extra software component met security risico's

Je kan denken aan een Citrix omgeving. Daarvoor zul je citrix specialisten nodig hebben voor a/ de inrichting b/ operatie c/ moeten aangeven wat jouw requirements zijn.

Er zijn moeglijkheden met VMWARE https://pubs.vmware.com/horizon-62-view/index.jsp?topic=%2Fcom.vmware.horizon-view.desktops.doc%2FGUID-DFAD071A-7F60-4720-86AB-8F1597BFC95C.html


Er moeten er veel meer zijn. Ik mis zoiets met benoemen van de ervaringen in de eerdere posts.
Met deze genoemde heb ik ervaringen in gebruik.

Als bij MS blijft heb je gratis https://technet.microsoft.com/nl-nl/library/cc786615(v=ws.10).aspx Windows terminal services. Deze kan deel uitmaken van je lokale beheer (AD).

Ga je over een publiek network dan moet je daar een goede VPN voor zien te gebruiken. Daar komen we op het vlak van BYOD en CYOD waar je een te kiezen infrastructuur gewoon aardig wat werk met zich mee zal bregen.
Het beste is projecten met beschijvingen van ervaringen te vinden. Het is zeer roze bril die daarbij opgezet is. Ga op zoek naar wat nog niet gedaan is en/of de lessons learned. Een voorbeeld: http://www.v3.co.uk/v3-uk/news/2337542/barking-and-dagenham-switches-from-windows-xp-to-google-chromebooks-saves-around-gbp400-000 Citrix en specialistische software als autocad zijn netjes benoemd. Daar zit een onzekerheid (hopen in de toekomst dat..).
05-10-2015, 09:11 door Anoniem
Hartelijk dank zover, de vraagsteller hier:

Zover ik uit de antwoorden op kan maken, is een Chromebook dus een aanrader. Zeker voor particulieren, die geen kwetsbare data hebben. Immers, op privacygebied heb ik begrepen, dat firma's, gevestigd in de VS, data ter beschikking moeten stellen aan de VS, zelfs al staat die buiten de VS opgeslagen.

Voor het opslaan van data, die onder de wet Bescherming Persoonsgegevens vallen, lijkt mij de opslag in Google Drive derhalve een juridisch onjuiste.
Is daar een workaround voor, zodanig, dat Google niet over de data beschikt, of moeten we hier stellen, dat Google sowieso over de data beschikt, en de Chromebook derhalve wegens privacyredenen totaal ongeschikt is.

Ik snap, dat dit een nieuwe vraag is, wellicht heeft iemand input alvast, opdat Arnoud Engelfriet weer een juridisch (aard)appeltje kan schillen in de juridische afdeling van deze site.

Nogmaals hartelijk dank voor jullie input!
05-10-2015, 12:29 door karma4
Voor de nieuwe vraag: Zie: https://www.security.nl/posting/444211/Clouddiensten+Google+voldoen+aan+privacystandaard
Het vastleggen wie waarvoor verantwoordelijk is, is iets wat langzaam aan beter wordt. Het is beslist niet zo dat omdat het in de cloud staat (bij een data-verwerker) je geen verantwoordelijkheid meer hebt. Dat geef je zelf ook aan.
https://ictrecht.nl/privacy/de-bewerkersovereenkomst-wanneer-wel-wanneer-niet-en-wat-zet-je-erin/

Het is beter om een datakwalificatie op te zetten https://nl.wikipedia.org/wiki/BIV-classificatie en dan de aandacht overeenkomstig de impact/risico te geven. Krijgt de dataverwerker de data en alle mogelijkheden om dat in te zien dan heb dat nooit volledig in eigen hand. Dat "Safe Harbor" en encryptie is niet voor niets zo in het nieuws.
Als jij het veilig kan encrypten en de sleutel niet bij de dataverwerker terecht komt heb je een nette situatie.
05-10-2015, 13:49 door Anoniem
Met een chromebook is je privacy ernstig in het geding, het verdienmodel van Google is immers het analyseren van jou surfgedrag/interesses, het opbouwen van profielen en het proberen te verkopen van diensten van haarzelf en derde partijen. Je kunt beter voor een Linux bak gaan. Lubuntu bijvoorbeeld draait uitstekend, zelfs op de goedkoopste laptops van 250 - 300 euro (nieuw). Drivers werken veelal out-of-the-box, maar dat zou je even moeten uitproberen of navragen op het Lubuntu forum. Succes in ieder geval!
06-10-2015, 07:39 door Ron625
Door Anoniem:dat zou je even moeten uitproberen of navragen op het Lubuntu forum. Succes in ieder geval!
Het forum op https://forum.ubuntu-nl.org
Wanneer je een opstartbare CD/DVD maakt en je gaat naar een goede computerwinkel, dan kan je na uitleg vaak wel even testen, of alle hardware herkend wordt.
Mag het niet in die winkel, dan vallen ze niet onder de "goede" computerwinkels.
18-05-2016, 19:48 door JustOPSec
Voor privacy mogen Chromebooks dan wel niet ideaal zijn. Voor veiligheid zijn ze het zeker wel. Datzelfde geld voor Android zolang je een Nexus apparaat hebt.
18-05-2016, 19:55 door Anoniem
Door JustOPSec: Voor privacy mogen Chromebooks dan wel niet ideaal zijn. Voor veiligheid zijn ze het zeker wel. Datzelfde geld voor Android zolang je een Nexus apparaat hebt.

Waarom reageer je op meerdere topics van meer dan een half jaar oud?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.