image

Amerikaanse luchtmacht gaat Windows 10 uitrollen

vrijdag 26 augustus 2016, 09:42 door Redactie, 32 reacties
Laatst bijgewerkt: 26-08-2016, 11:47

De Amerikaanse luchtmacht gaat later dit jaar beginnen met de uitrol van Windows 10, waarbij de migratie naar Microsofts nieuwste Windowsversie begin 2018 moet zijn afgerond. Dat heeft de U.S. Air Force eerder deze week via de eigen website bekendgemaakt.

Volgens de luchtmacht biedt Windows 10 betere beveiligingsfuncties om cyberdreigingen te voorkomen. Het doel is dan ook om Windows 10 het standaardbesturingssysteem van de luchtmacht voor alle Windowscomputers te maken. Eind dit jaar zal de migratie beginnen met het upgraden van bestaande machines en aanschaffen van nieuwe computers. De luchtmacht voorspelt dat een groot deel van de inventaris moet worden vervangen.

"Nieuwe beveiligingsfuncties in Windows 10 geven de Air Force en het ministerie van Defensie de mogelijkheid om softwarepatches sneller te installeren en een belangrijke aanvalsmethode genaamd "pass the hash" te voorkomen", gaat de aankondiging verder. Dit een techniek waardoor aanvallers via opgeslagen hashes toegang tot machines kunnen krijgen, in plaats van het onversleutelde wachtwoord van een gebruiker. Iets wat met Windows 10 niet meer werkt.

Verder stelt de luchtmacht dat Windows 10 voor meer transparantie op de Defensienetwerken zorgt, waardoor kwaadaardige activiteiten eerder kunnen worden gedetecteerd. De migratie naar Windows 10 moet voor 31 januari 2018 zijn afgerond.

Reacties (32)
26-08-2016, 10:53 door Anoniem
Werd ook wel levensgevaarlijk. Vlogen ze over vijandig gebied en ineens stond er een Windows 10 popup midden op de HUD geprojecteerd waardoor de piloot niets meer voor zich zag. Kan me voorstellen dat ze dan maar de upgrade hebben gedaan om er maar vanaf te zijn.
26-08-2016, 11:03 door Anoniem
Tja is dat wel zo handig?,windows wordt door heel veel mensen gebruikt.
Zo zal een kwaadwillende misschien alles kunnen hacken,op een makkelijkere manier die windows door en door kent.
26-08-2016, 11:07 door [Account Verwijderd] - Bijgewerkt: 26-08-2016, 11:12
[Verwijderd]
26-08-2016, 11:20 door [Account Verwijderd] - Bijgewerkt: 26-08-2016, 11:26
[Verwijderd]
26-08-2016, 11:33 door john west
Zal wel een aangepaste versie zijn van Windows 10
Ze zijn daar echt niet gek,of roekeloos.
26-08-2016, 11:42 door Anoniem
Door john west: Zal wel een aangepaste versie zijn van Windows 10
Ze zijn daar echt niet gek,of roekeloos.
Ja zonder backdoor en malware.
26-08-2016, 12:09 door Anoniem
Ik hoop dat ze bij Amerkaanse luchtmacht genoeg kwartjes hebben want Microsoft gaan echt niet collect call accepteren als zo'n computer uit Verweggistan naar huis belt....om de 5 minuten.
26-08-2016, 13:34 door Anoniem
Door Anoniem: Ik hoop dat ze bij Amerkaanse luchtmacht genoeg kwartjes hebben want Microsoft gaan echt niet collect call accepteren als zo'n computer uit Verweggistan naar huis belt....om de 5 minuten.

Misschien hebben zij de artikelen over de 'telemetrie' wel echt gelezen en begrepen dat ze als enterprise een en ander helemaal zelf in de hand hebben.

https://technet.microsoft.com/en-us/itpro/windows/manage/configure-windows-telemetry-in-your-organization
26-08-2016, 13:36 door Anoniem
Door Muria: Windows 10? WTF? Echt onverantwoord!

Waarom gebruiken niet ze de beveiligde Linux-distributie SELinux (Security Enhanced Linux), ontwikkeld door de Amerikaanse inlichtingendienst NSA (National Security Association)?

https://www.nsa.gov/what-we-do/research/selinux/

(De NSA weet wel het een en ander van beveiliging ;-)

Of hun eigen secure linux distributie Lightweight Portable Security (LPS):

http://www.zdnet.com/article/the-air-forces-secure-linux-distribution/
https://en.wikipedia.org/wiki/Lightweight_Portable_Security

SELinux is een research project, geen finished product.

"There is still much work needed to develop a complete security solution. Nonetheless, we feel we have presented a good starting point to bring valuable security features to mainstream operating systems. "
26-08-2016, 13:40 door Anoniem
Door Anoniem: Werd ook wel levensgevaarlijk. Vlogen ze over vijandig gebied en ineens stond er een Windows 10 popup midden op de HUD geprojecteerd waardoor de piloot niets meer voor zich zag. Kan me voorstellen dat ze dan maar de upgrade hebben gedaan om er maar vanaf te zijn.
De nieuwe situatie wordt er niet veel beter op. Stel je voor:

Een piloot is midden in de nacht bezig met een reddingsmissie om 5 boeren en hun 20 geiten te redden in Syrie, begint dat ding toch spontaan te herstarten omdat updates zijn geïnstalleerd. Dus de piloot zijn uiterste best doen om manueel verder te vliegen én de grond in de gaten te houden zonder night vision met dubbele optische zoom. Na een korte vlucht komt de piloot aan bij, wat lijkt, de afgesproken plek staan daar ineens een stel wildelingen in lange witte jurk te zwaaien met fakkels en hooivorken. Eén van de wildelingen heeft kaplaarzen aan en heeft de achterpoten van een geit hier in bevestigd, een ander staat wild te zwaaien met zijn fakkel richting de piloot en de rest staat hard juichend toe te kijken naar de gelaarsde wildeling. De piloot moet nog altijd vertrouwen op zijn eigen zicht in het holst van de nacht en ziet enkel een stel fakkels boos heen en weer zwaaien en vermoed dat er opnames worden gemaakt voor een extremistisch filmpje. Zonder een manier om contact op te nemen met de basis, want de boordcomputer is aan het herstarten, besluit de piloot eigen initiatief te tonen en opent het vuur. 2 wilderlingen geraakt! De piloot cirkelt over het veld en keert terug voor een tweede aanval. Inmiddels proberen 2 van de overgebleven wilderlingen te vluchten terwijl de derde aan het zwaaien is naar de piloot. "Dat zal vast een gijzeling zijn" denkt de piloot en hij besluit de overige 2 lang bebaarde mannen aan te pakken. Nadat de missie is voltooid landt de piloot vol zelfgenoegen, denkende dat hij hier misschien wel een medaille voor krijgt, om de achtergebleven man op te halen. Aangezien de piloot geen Arabisch spreekt probeert hij met handen en voeten uit te leggen tegen de man dat hij snel mee moet komen aangezien er versterking aan kan komen, echter lijkt de man helemaal niet blij te zijn met zijn redder. Hij is furieus, pakt een fakkel vast en begint te schreeuwen tegen de piloot terwijl hij met zijn andere hand zijn geit stevig vasthoud en achter zijn rug verstopt waar zij veilig is. Dan herkent de piloot ineens een embleem op de grond, maar waar herkent hij dit embleem ook alweer van? De piloot denkt nog eens goed na en herinnert zich ineens weer het missierapport met groot op de voorpagina het embleem dat hier op de grond ligt, uitgestald zodat het vanuit de lucht makkelijk te herkennen is...
26-08-2016, 13:49 door Anoniem
Door Muria: Windows 10? WTF? Echt onverantwoord!

Waarom gebruiken niet ze de beveiligde Linux-distributie SELinux (Security Enhanced Linux), ontwikkeld door de Amerikaanse inlichtingendienst NSA (National Security Association)?

https://www.nsa.gov/what-we-do/research/selinux/

(De NSA weet wel het een en ander van beveiliging ;-)

Of hun eigen secure linux distributie Lightweight Portable Security (LPS):

http://www.zdnet.com/article/the-air-forces-secure-linux-distribution/
https://en.wikipedia.org/wiki/Lightweight_Portable_Security

LPS (of TENS zoals het nu heet) is niet bedoeld (of bruikbaar) als general purpose OS.
Het is een uitgeklede versie van Linux die bijvoorbeeld niet eens zichzelf update (kan ook niet, want het ding is bedoeld om gedraaid te worden van een CD). TENS wordt eens in het kwartaal bijgewerkt en het idee is dat je zelf steeds een nieuwe versie ophaalt en brandt (of op een stick zet).
26-08-2016, 15:32 door Anoniem
De luchtmacht voorspelt dat een groot deel van de inventaris moet worden vervangen.

Naar aanleiding van de permanente wereldwijde stroom van klachten over dit os en haar brakke updates valt er wel wat meer over de toekomst te voorspellen.
Dat het nu ook al de inventaris aantast, dat is een nieuwe, het moet niet gekker worden!
26-08-2016, 15:44 door [Account Verwijderd] - Bijgewerkt: 26-08-2016, 15:50
[Verwijderd]
26-08-2016, 15:46 door [Account Verwijderd]
[Verwijderd]
26-08-2016, 16:23 door Anoniem
Door Muria: Windows 10? WTF? Echt onverantwoord!
Waarom? Hoe kan je dit nu roepen langs de zijlijn? Zonder dat je weet waarom men juist gekozen heeft voor Windows 10.


Waarom gebruiken niet ze de beveiligde Linux-distributie SELinux (Security Enhanced Linux), ontwikkeld door de Amerikaanse inlichtingendienst NSA (National Security Association)?

https://www.nsa.gov/what-we-do/research/selinux/

(De NSA weet wel het een en ander van beveiliging ;-)

Of hun eigen secure linux distributie Lightweight Portable Security (LPS):
Misschien omdat daar hun applicaties niet op draaien? Dat is 1 van die grote nadelen van Linux. De meeste applicaties draaien er niet op. Das best lastig. Heb je een super systeem draaien, kan je er alleen niets mee doen. Blijkbaar voldoet Linux dus niet aan benodigde requirements die belangrijk zijn om je werk uit te voeren.
26-08-2016, 16:52 door [Account Verwijderd] - Bijgewerkt: 26-08-2016, 16:54
[Verwijderd]
26-08-2016, 17:46 door Anoniem
Door Muria:
Door Anoniem:
Door Muria: Windows 10? WTF? Echt onverantwoord!
Waarom? Hoe kan je dit nu roepen langs de zijlijn? Zonder dat je weet waarom men juist gekozen heeft voor Windows 10.

Onverantwoord omdat men in militaire toepassingen beter geen consumenten-besturingssysteem kan gebruiken (duh).
Ik lees nergens dat militaire applicaties hier op te komen draaien? Daarnaast de Enterprise of LTS versie zijn ook mogelijkheden.

Zoek eens op dit forum naar Windows 10, dan krijg je wel een beeld van de problemen met dit besturingssysteem.
https://www.security.nl/search?origin=frontpage&keywords=windows+10.
Klopt. Maar zakelijkgezien zijn deze issues goed te beheren. Ik zie niet echt grote issues. Bijna alles wat naar voren komt, komt bij goede testing gewoon naar voren, en kan je oplossen. Een bedrijf van deze omvang, installeert niet even een upgrade. Dat moet je door testen en testen en testen. Dit is trouwens ongeacht het OS dat je draait.

Waarom heeft men juist voor Windows 10 gekozen? Ik denk installed base van Windows machines die steeds met upgrade nag screens komen. Die Windows installed base dateert waarschijnlijk van lang geleden, toen er nog geen andere keus was dan Windows.
Waarom zou je een product vervangen, als het goed werkt en de benodigde functionaliteit bied die nodig is? Er zijn mogelijkheden genoeg om Windows ook in dit soort omgevingen te hebben draaien. Er zullen hier meerdere lagen van bescherming actief zijn, welke bij iedere OS ook nodig zullen zijn in dit soort omgevingen.
Alleen bij dit soort bedrijven al je platform vervangen, kost zo een vermogen, en is zeer risico vol. En wat lost het op?
26-08-2016, 18:41 door Anoniem
Moment. Het luchtafweerkanon is aan het updaten. Update voltooid. Deze verouderde munitie wordt niet meer ondersteunt. Wilt u op internet zoeken naar een oplossing?
26-08-2016, 19:18 door [Account Verwijderd]
[Verwijderd]
26-08-2016, 20:40 door karma4
Een berichtje over W10 en de bashers (Linux fanboys) gaan weer compleet los. Nee de militaire diensten zijn geen thuisknurften. Ze hebben best sterke instanties http://www.darpa.mil/about-us/about-darpa en https://en.wikipedia.org/wiki/National_Institute_of_Standards_and_Technology. Ze zullen gewoon de broncode van MS inzien, deel van deal. Ja thuisknurften mogen dat niet, verschil moet er zijn. Het beheer zal strak ingezet worden inclusief IDS en SIEM. Het is calling Home naar de militaire inlichtingendienst niet naar MS. Dat is waar applicatielogging met telemetrie voor bedoeld is.

Problemen met een OS? Laten we eens kijken:
http://www.thedailybeast.com/articles/2014/12/31/new-u-s-stealth-jet-can-t-fire-its-gun-until-2019.html
http://qz.com/393909/american-airlines-planes-are-grounded-because-their-pilots-ipads-have-crashed/ een beetje zon onderweg en .. http://ipadpilotnews.com/2016/04/dont-let-ipad-overheat-crash-2/
Voor air traffic control https://en.wikipedia.org/wiki/IBM_9020 het trok de aandacht omdat de vervanging elders nog later was http://www.computerworld.com/article/2476246/malware-vulnerabilities/-2-billion-air-traffic-control-system-failed-by-running-out-of-computer-memo.html Even zoeken allemaal geen microsoft wel de problemen.

Nou laten ze het dan maar eens met een alternatief proberen (MS) kijken of dat wel werkt. Vermoedelijk wel want het nieuws van falende desktops heb ik nog nooit gezien bij defensie delen. Wel andere zaken die goed misgaan (Speer).
26-08-2016, 21:05 door [Account Verwijderd]
[Verwijderd]
26-08-2016, 21:22 door Anoniem
Amerikaanse luchtmacht gaat Windows 10 uitrollen
O... hmmm... tjaa......... Gaan ze met zijn allen naar de maan?
26-08-2016, 21:47 door karma4 - Bijgewerkt: 26-08-2016, 21:58
Kijk Muria al die problemen waar je je hart voor moet vast houden. Het afdoen als niet af zijn is schokkend de planning was dat het al jaren af zou zijn. Chargerend de schuld bij Linux zoekn. Met al die voorbeelden is er geen MS in het spel als je wat verder kijkt en zoekt Linux. Speer ging financieel nat met SAP (server based op ...).
Schokkend dat er zoveel met Linux mis is. Nu doe ik het zelfde als het constante afgeven op MS zoals jij doet.

Het echte probleem in al die voorbeelden is:
- onderschatting van de complexiteit, samen met het uit handen geven van de controle naar de marktpartijen.
- blind geloof in technologie (eerste de planning en budget dan naar de oplossing)
Wil je echt verder komen met ICT technologie met systemen die veilig vanuit ontwerp zijn, dan zul je de OS binding moeten loslaten en naar de Informatieverwerking en het doel vs nut zelf moeten gaan kijken.

Onderduiken? Slecht idee.
http://securityaffairs.co/wordpress/50624/data-breach/dcns-scorpene-submarines-data-leak.html Wat de echte oorzaak is, nog niet bekend. Thales https://www.thales-esecurity.com/products-and-services/products-and-services/hardware-security-modules (heeft een belangrijk aandeel in dcns). Het verhaal rond dit gebeuren is raar, deze jongens hebben hun zaakjes best wel op orde. 22k documenten lekken, dat is een forse hoeveelheid.
27-08-2016, 00:20 door Anoniem
Met sommige dingen moet je klikken op:... 'UPGRADEN' of op ... 'niet nu'. Maar waar is het rode kruisje rechtsboven? Dat ontbreekt tegenwoordig wel eens bij sommige blokjes die verschijnen op je startscherm. 'niet nu' impliceert dat je het later dus wel zou willen. Maar wat als je het helemaal niet wil? Het rode kruisje is foetsie, dus MOET je op 'niet nu' klikken als je het dus (nog) niet wilt. Windows 10? Is daar een rood kruisje rechtsboven het blokje?
27-08-2016, 09:04 door [Account Verwijderd] - Bijgewerkt: 27-08-2016, 09:07
[Verwijderd]
27-08-2016, 12:21 door [Account Verwijderd]
[Verwijderd]
27-08-2016, 13:41 door Anoniem
Deze waargenomen 'problemen' moeten artefacten van jouw waarneming zijn en als je zou weten wat ik daarmee bedoel dan zouden deze problemen snel verdwijnen, als sneeuw voor de zon
Autisme verdwiijnt niet, je kan er hooguit mee omgaan, pas dan als je het zelf wil onderkennen en de omgeving het herkent.
27-08-2016, 13:55 door karma4
Door Muria: Ik weet niet waarover je het hebt en bovenstaande 'problemen' klinken verward en niet ter zake.
Het is de blindheid die je hier toont wat een van de belangrijkste oorzaken is bij de gangbare ICT problematiek.
Tja het afdoen van kritiek als lastig en verward maakt jezelf niet sterker.

Deze waargenomen 'problemen' moeten artefacten van jouw waarneming zijn en als je zou weten wat ik daarmee bedoel dan zouden deze problemen snel verdwijnen, als sneeuw voor de zon ;-)[/quote]Helaas dat blinde geloof zoals bij alle geloofsaanhangers zal de werekelijkheid niet veranderen. Het extremisme daarin is juist de grootste bedreiging voor een ieder. Je lijstje ja leuk voor de aanbidders. Grappig en typisch dat de bekende "fails" die er plaatsvinden niet genoemd worden. De blackouts (air controle) had ik eerder als genoemd, ontkennen is zwak.
27-08-2016, 15:49 door [Account Verwijderd] - Bijgewerkt: 27-08-2016, 16:25
[Verwijderd]
29-08-2016, 16:09 door Anoniem
Ieder Amerikaans leger onderdeel (Navy, Army, Marines, Airforce, DoD etc) hebben al jaren hun eigen versie van Windows. Dit is geen vergelijk met wat wij, de burgers, kopen. En er zijn in het verleden, en nu ook, steeds projecten waarbij gekeken wordt naar andere OS producten. Tot nu toe is geen van die producten voldoende capabel gevonden om Windows te vervangen.

En uiteraard draaien de gevechtsystemen niet op Windows. Maar ook niet op de door de MS bashers vaak genoemde comerciele Linux / Apple producten.

Binnen een geode werkbare security passen we de security omgeving aan bij de gebruikers en hun eisen. En niet andersom. Hierdoor zal je zien dat veel bedrijven / instellingen kiezen voor Windows. En daar passen wij dan weer onze security omgeving op aan. Gelukking draait Security niet uitsluitend om end-node bescherming.

Er is geen enkel OS vrij van vulnerabilities. Het is vaak alleen een kwestie dat we deze nog niet kunnen. Dan is het vaak handig om iets te gebruiken dat een grote groep gebruikers kent. De kans dat een vulnerability bij een ander opduikt en jij nog de kans hebt om the patchen is daardoor groter.
30-08-2016, 09:31 door [Account Verwijderd]
[Verwijderd]
01-09-2016, 19:09 door karma4
Door Muria:
Door Anoniem: Ieder Amerikaans leger onderdeel (Navy, Army, Marines, Airforce, DoD etc) hebben al jaren hun eigen versie van Windows. Dit is geen vergelijk met wat wij, de burgers, kopen.
Het Windows gebruik van het Amerikaanse leger heeft geweldige voordelen opgeleverd en is goed voor de omzet van Microsoft.
http://fortune.com/2015/06/24/navy-microsoft-windows-xp/
(Het leger betaalde in 2015 nog miljoenen voor Windows XP!)
Duidelijk niet op de hoogte wat er bij defensie projecten speelt. Tja als je alleen maar bash kent is het wel erg beperkt.
Dit soort projecten https://www.computable.nl/artikel/nieuws/erp/4976173/250449/rekenkamer-speer-kost-defensie-900-miljoen.html is waar het grote geld verdwijnt. De belofte van een standaardtool dat zicht elders al bewezen heeft.
De dwarsliggers die over een OS kunnen zeuren zijn mede schuldig aan dat soort gedoe.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.