image

NCSC wijst organisaties op einde ondersteuning Windows 7

vrijdag 10 januari 2020, 15:59 door Redactie, 16 reacties

Aanstaande dinsdag 14 januari zullen de laatste gratis beveiligingsupdates voor Windows 7 en Server 2008 verschijnen. Daarna wordt het besturingssysteem niet meer door Microsoft ondersteund. Alleen organisaties die een onderhoudscontract afsluiten kunnen nog op patches rekenen.

Via Twitter wijst het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid op het naderende einde van de support en de factsheet "Software heeft een houdbaarheidsdatum". Daarin worden adviezen gegeven wat organisaties kunnen doen in het geval van software die end-of-life is. "Software die na End-of-Life nog gebruikt wordt, zal meer en meer kwetsbaar worden en blijven voor aanvallen", aldus het NCSC.

De overheidsinstantie raadt organisaties aan om de niet meer ondersteunde software te vervangen. In het geval van Windows 7 had de migratie al geruime tijd geleden moet zijn gestart. "Het migreren van software kan een aanzienlijk project zijn. Men dient voor alle software te bekijken wat de afhankelijkheden zijn tussen de verschillende software, en daarna te bekijken of deze nog steeds werken met de nieuwere versies. Mogelijk moet er dan naar alternatieven gezocht worden, of zelfs hardware vervangen worden", zo laat de factsheet weten.

Wanneer het niet mogelijk is om systemen met end-of-life software te vervangen geeft het NCSC verschillende adviezen om de kans op een besmetting of inbraak te verkleinen. Zo wordt aangeraden om deze systemen niet op internet aan te sluiten, in een gesegmenteerd deel van het netwerk te plaatsen, niet-noodzakelijke netwerkservices uit te schakelen, het systeem alleen met lokale accounts te gebruiken en bij het gebruik van usb-sticks die eerst op een betrouwbare computer te formatteren.

Image

Reacties (16)
10-01-2020, 16:23 door [Account Verwijderd]
en bij het gebruik van usb-sticks die eerst op een betrouwbare computer te formatteren.
Waarna ze alsnog besmet kunnen worden door een machine die geen updates meer krijgt.
10-01-2020, 16:47 door allestein
Jeetje, ik had deze melding al van Microsft gehad maar als het Nationaal Cyber Security Centrum dit zegt.....
10-01-2020, 18:23 door Anoniem
Een overheidsinstantie die aanraadt om windows 7 door een OS met telemetrie te vervangen.
10-01-2020, 19:16 door Anoniem
Door Anoniem: Een overheidsinstantie die aanraadt om windows 7 door een OS met telemetrie te vervangen.
Wat uit te zetten is.
En moet wel kunnen werken.
10-01-2020, 19:27 door Anoniem
Goed bezig.

Gelukkig mag ik oliebollen eten en ben ik er niet een ;) (Grapje, zoek maar op oliebol in de zoekmachine).

Dhr. Grappenmaker.
10-01-2020, 21:08 door [Account Verwijderd] - Bijgewerkt: 10-01-2020, 21:09
Door Anoniem:
Door Anoniem: Een overheidsinstantie die aanraadt om windows 7 door een OS met telemetrie te vervangen.
Wat uit te zetten is.
En moet wel kunnen werken.

Wat niet volledig uit te zetten is, ook niet in de Enterprise versie. En er wordt meer verzonden dan voor een goede werking nodig is. MacOS en Linux werken ook maar dan zonder telemetrie.
10-01-2020, 23:04 door Anoniem
Bedrijven hebben de mogelijkheid voor extended support tot 2023. Zit wel een prijskaartje aan, maar je kan even verder. Soms kan je niet anders.
11-01-2020, 10:21 door Anoniem
wat ik hier leest is dat men bang is om gevolgd te worden nou kijk eens naar je dns .alle software word gevolgd maakt niet
uit wat voor software ook . en wat dacht je van je smartphone een en all volging......linux word ook gevolgd via je dns.
tip van de dag.
11-01-2020, 11:02 door Anoniem
Door Anoniem:
Door Anoniem: Een overheidsinstantie die aanraadt om windows 7 door een OS met telemetrie te vervangen.
Wat uit te zetten is.

O ja ?
Ik heb in het register gezet : AllowTelemetry 0
En de telemetry komt er nogsteeds voor af en toe ( niet zo vaak meer )
Kan niet uitgezet worden, dat zijn sprookjes.

Laat het anders even weten hoe het wel moet a.u.b. ?
11-01-2020, 11:17 door Anoniem
Door karma4 loves OSS and Linux:
Door Anoniem:
Door Anoniem: Een overheidsinstantie die aanraadt om windows 7 door een OS met telemetrie te vervangen.
Wat uit te zetten is.
En moet wel kunnen werken.

Wat niet volledig uit te zetten is, ook niet in de Enterprise versie. En er wordt meer verzonden dan voor een goede werking nodig is. MacOS en Linux werken ook maar dan zonder telemetrie.
Maar kan wel volledig werken. Iets wat ook best belangrijk is.

En het is zo goed als volledig uit te zetten, en voldoet momenteel een de wetgeving. (zijn nog wel wat discussies over, maar momenteel voldoet het het wel).
Maar ook MacOS en sommige Linux distributies hebben telemetrie aanstaan by default.
11-01-2020, 11:54 door [Account Verwijderd]
Hoort! de overheid zoekt uw aandacht:

Twetter, kwitter, twitter! Twiterdekewetter 7 twetter de petter twitter 14 teerdpretter twederpeerder 2020!
11-01-2020, 15:47 door The FOSS - Bijgewerkt: 11-01-2020, 15:51
Door Anoniem:
Door karma4 loves OSS and Linux:
Door Anoniem:
Door Anoniem: Een overheidsinstantie die aanraadt om windows 7 door een OS met telemetrie te vervangen.
Wat uit te zetten is.
En moet wel kunnen werken.

Wat niet volledig uit te zetten is, ook niet in de Enterprise versie. En er wordt meer verzonden dan voor een goede werking nodig is. MacOS en Linux werken ook maar dan zonder telemetrie.
Maar kan wel volledig werken. Iets wat ook best belangrijk is.

En het is zo goed als volledig uit te zetten, en voldoet momenteel een de wetgeving. (zijn nog wel wat discussies over, maar momenteel voldoet het het wel).
Maar ook MacOS en sommige Linux distributies hebben telemetrie aanstaan by default.

Nee. Het staat bij Linux helemaal niet default aan (wordt gevraagd door de installer) en het is geen met Windows vergelijkbare telemetrie met commerciële insteek.
11-01-2020, 15:50 door Anoniem
Door karma4 loves OSS and Linux:
Wat niet volledig uit te zetten is, ook niet in de Enterprise versie. En er wordt meer verzonden dan voor een goede werking nodig is. MacOS en Linux werken ook maar dan zonder telemetrie.
nodig is. MacOS en Linux werken ook maar dan zonder telemetrie.[/quote]bewijs maar.
11-01-2020, 16:25 door [Account Verwijderd]
Door The FOSS:
Door Anoniem:
Door karma4 loves OSS and Linux:
Door Anoniem:
Door Anoniem: Een overheidsinstantie die aanraadt om windows 7 door een OS met telemetrie te vervangen.
Wat uit te zetten is.
En moet wel kunnen werken.

Wat niet volledig uit te zetten is, ook niet in de Enterprise versie. En er wordt meer verzonden dan voor een goede werking nodig is. MacOS en Linux werken ook maar dan zonder telemetrie.
Maar kan wel volledig werken. Iets wat ook best belangrijk is.

En het is zo goed als volledig uit te zetten, en voldoet momenteel een de wetgeving. (zijn nog wel wat discussies over, maar momenteel voldoet het het wel).
Maar ook MacOS en sommige Linux distributies hebben telemetrie aanstaan by default.

Nee. Het staat bij Linux helemaal niet default aan (wordt gevraagd door de installer) en het is geen met Windows vergelijkbare telemetrie met commerciële insteek.

Alleen Ubuntu heeft iets dergelijks volgens mij. Mijn Manjaro Linux (Arch) heeft geheel geen telemetrie en ze moeten er bij Arch en Manjaro principieel ook helemaal niets van hebben!.
11-01-2020, 21:02 door karma4
Door karma4 loves OSS and Linux:
Wat niet volledig uit te zetten is, ook niet in de Enterprise versie. En er wordt meer verzonden dan voor een goede werking nodig is. MacOS en Linux werken ook maar dan zonder telemetrie.
Wat door de BSI weerlegd is met een gedeven onderzoek.
Toch storend die os flaming waar je constant mee bezig bent.

Als je eens wat meer met informatieveiligeid bezig zou gaan dan kon er nog eens wat verbeterd worden. Helaas zijn linux en oss evangelisten een gevaar wegens hun os verblinding.
12-01-2020, 07:20 door The FOSS - Bijgewerkt: 12-01-2020, 08:10
Door karma4:
Door karma4 loves OSS and Linux:
Wat niet volledig uit te zetten is, ook niet in de Enterprise versie. En er wordt meer verzonden dan voor een goede werking nodig is. MacOS en Linux werken ook maar dan zonder telemetrie.
Wat door de BSI weerlegd is met een gedeven onderzoek.
Toch storend die os flaming waar je constant mee bezig bent.

a) De BSI heeft Windows telemetrie onderzocht en is met een vreselijk ingewikkeld verhaal gekomen [1] (want het is een berg ellende die Windows telemetrie). N.B. Als thuisgebruiker kan je minimaal voor 'basic' kiezen en dan zijn er honderden event tracings [2].

b) De BSI heeft helemaal niets onderzocht m.b.t. Linux of macOS (N.B. kan ook niet want die hebben helemaal geen commerciële telemetrie). Jouw 'nepnieuws', hierboven, waarin je probeert te suggereren dat de BSI het MacOS en Linux werken ook maar dan zonder telemetrie 'weerlegd' zou hebben is dus totale onzin.

Door karma4:Als je eens wat meer met informatieveiligeid bezig zou gaan dan kon er nog eens wat verbeterd worden. Helaas zijn linux en oss evangelisten een gevaar wegens hun os verblinding.

Helaas demonstreer je alleen zelf dergelijk 'gevaarlijk' gedrag, met o.a. opzettelijk nepnieuws. Alles wat karma4 loves OSS and Linux heeft geschreven is gewoon feitelijk juist.

[1] https://www.ghacks.net/2018/11/23/german-federal-office-bsi-publishes-telemetry-analysis/

[2] https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/Analyse_Telemetriekomponente.pdf?__blob=publicationFile&v=4[/b]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.