Door AnoniemDoor Anoniem
Maar MS heeft met XP echt mijlpalen bereikt die ze niet gaan
halen bij win2k. Buiten het feit of dit erg is of niet, kan
ik me heel goed voorstellen dat hij zegt dat men voor de
veiligheid over moet gaan naar XP. Ik zelf zou het ook aan
willen raden.
XP is ten opzichte van Win9x zeker een verbetering, maar er
zitten nog steeds een aantal fundamentele problemen in, die
in de architectuur van het operating system liggen.
Zaken waar ik dan aan denk zijn global memory space, access
controls en kernel-level shell met meerdere security zones
(waarvan er 1 internet is...eng). Dit zijn zaken die niet
met een service pack veranderd kunnen worden, omdat ze heel
diep ingrijpen in de opzet en werking van het OS. Dit zijn
zaken die Microsoft mijn inziens moet fixen, maar dat kan
alleen door het hele OS van de grond af op te bouwen, en
daarmee backwards compatibility op te offeren voor security,
de Apple OS X move, zeg maar.
Hebben ze al gedaan stupid, het heette Windows NT, en daar is
Win2k (Professional/Server) & WinXP op gebaseerd.
En hoezo heeft Windows geen ACL's? Of bedoel je capabilites?
Dat is iets totaal anders..
Win95/98 had al een redumantaire geheugenbescherming, zodat niet
al het geheugen door een applicatie benaderd kan worden (wat jij :
global memory space noemt). Onder W2K / WXP draaien alle
win3.x/95/98/me apps bij elkaar in een enkele block geheugen. Ze
kunnen dus alleen andere oude windows apps de nek omdraaien.
Het is de vraag of Microsoft dat wil en kan doen.
Overigens zijn de access controls die ik als Windows
architectuur probleem noem ook zeker voor UNIX en Linux van
toepassing.
Zucht.. dat Unix systemen het huidige user,groep,nobody rechten
systeem hebben, wilt niet zeggen dat ze niet allemaal al erg lang
ook ACL's hebben.. En soms hebben ze ook capability'a als mogelijkheid
(Linux tenminste). Verder hebben ze nog allemaal chroot(), of jail() en
vaak ook nog virtual machine support.
En dan heb ik het nog niet over de mogelikheden om extra ACL-systemen
mee te compileren door GRsecurity of de NSA kernel-patches te pakken.
Je hebt duidelijk geen idee waar je het over hebt, en probeerd
interresant te klinken.
Ga eerst eens leren hoe de boel in elkaar zit, en kom dan nog maar eens
terug.