Originally posted by Unregistered
Bullshit.
Bij windows kun je alle services die remote iets doen (iis, iisftp, etc.) gewoon weglaten bij de installatie, enige wat ik kan bedenken is upnp op winxp en een quick visit bij services fixed dat ook dus update je kennis onderhand eens, fucking windows95 <-> nieuwste *nix distro vergelijkingen hier ook altijd.
Dan moet je proberen wat verder te kijken, google hier en daar eens, en hou de exploits een beetje bij wil je. MSIE, Outlook, WindowsMedia zijn bijvoorbeeld ook erg leuk exploitable, daar behoeven niet persé services van buitenaf voor te benaderen zijn: indirect gaat ook goed.
Net als het security-model dat niet klopt: als je zegt dat de NTFS-partitie/directories/bestanden niet vanaf het netwerk te benaderen mogen zijn, waarom zijn deze dat dan wel? :D
Nee, deze staat wat betreft met beide benen op de grond:
Het Windows platform zelf is ook geen staaltje security technische engineering. Andere platformen zijn meer modulair en daardoor beter te beveiligen
Unix/Linux en andere platforms zijn on-scratch ontworpen met security en functionaliteit als uitgangspunt. Bij Microsoft, waar gebruikersvriendelijkheid altijd hoog in het vaandel heeft gestaan (waar zij werkelijk prachtig werk hebben verricht in de vorm van onderzoeken m.b.t. ergonomie / interactie tussen mens en machiene e.d.), beginnen ze daar nu pas onlangs aan te denken. Dat is aanprijzenswaardig, dat zeker, maar staat het platform-ontwerp in de weg.
Doch kun je het risico aanzienlijk verminderen waardoor je onder Windows best acceptabel veilig kunt werken, zoals dat evenzeer correct werd aangegeven:
Weet heel zeker dat het met de alternatieven voor Exploder/Foutlook/M$Orifice een stuk _minder_ ONveilig is op Win32 desktops.
Windows is vreselijk handig als werkstation: er is makkelijk software voor te krijgen en zijn er hele generaties die er van jongs af aan de weg mee hebben leren te vinden.
Maar blijf wel realistisch.
Een volkomen werkbare èn veilige pure default installatie ben ik overigens nog nergens tegen gekomen. Na elke installatie zullen altijd de handen even uit de mouwen moeten, ongeacht platform.