Printerbeveiliging zoals door fabrikant HP wordt aangeboden is overbodig en lost het onderliggende probleem niet op. Dat zegt beveiligingsexpert Robert Graham. "Het verhelpen van kwetsbaarheden is bijna altijd beter dan het toevoegen van een beveiligingslaag", schrijft Graham in reactie op een nieuwe marketingcampagne van HP waarin producten voor het beveiligen van printers worden geadverteerd.
Volgens de expert is het toevoegen van een beveiligingslaag vanwege verschillende redenen problematisch. Hackers zijn actieve aanvallers. Als er een barrière voor bijvoorbeeld onveilige code wordt opgeworpen, zullen ze die proberen te omzeilen om zo alsnog de code aan te vallen. Beveiligingssoftware kan zelf allerlei kwetsbaarheden op een systeem introduceren en beveiligingsfeatures zijn vaak bedrog, aldus Graham. "Ze klinken op papier fantastisch, maar bieden geen garanties en zijn niet door onafhankelijke partijen onderzocht."
In het geval van HP gaat het vooral om dit laatste punt, gaat de expert verder. Het bedrijf maakt reclame voor verschillende features, maar er is geen garantie dat ze werken stelt Graham. Daarnaast worden de functies die HP aanbiedt al door Windows aangeboden. Als het gaat om het beveiligen van printers moeten die achter een firewall zitten en van de rest van het netwerk gescheiden zijn. Verder is het belangrijk dat het mogelijk is om bepaalde services uit te schakelen die niet worden gebruikt en te voorkomen dat aanvallers geen printopdrachten van de printer kunnen stelen. Iets waar tal van fabrikanten oplossingen voor hebben.
"De features die HP beschrijft zijn bedrog. Als ze goed zouden werken zouden ze slechts een klein deel van de mogelijke aanvallen tegen printers verhelpen. En aangezien er geen technische details of onafhankelijke beoordelingen van de features zijn, zijn het bijna zeker leugens", stelt Graham. "Als HP echt om security geeft maken ze hun software veiliger." Volgens Graham doen organisaties die hun printers willen beveiligen er verstandiger aan om een goedkope firewall aan te schaffen en netwerksegmentatie toe te passen. "Als je je printer niet op deze manier kunt beveiligen, dan zal het aanschaffen van bedrieglijke features zoals HP omschrijft je niet helpen."
Deze posting is gelocked. Reageren is niet meer mogelijk.