image

Trojaans paard dat Windows XP SP2 firewall kan omzeilen

vrijdag 15 oktober 2004, 11:08 door Redactie, 13 reacties

Windows XP Service Pack 2 bevat allerlei verbeteringen die computers tegen malware en andere aanvallen zou moeten beschermen. Een van deze verbeteringen is de Windows XP SP2 firewall. De firewall is volgens dit artikel niet waterdicht. Het is namelijk mogelijk om een Trojaans paard te schrijven dat de firewall kan omzeilen, met alle gevolgen vandien. In het artikel wordt een proof of concept behandeld dat gebruikers thuis zelf kunnen testen.

Reacties (13)
15-10-2004, 12:19 door Rene V
En iedereen maar zeggen, ja je moet SP2 installeren want dat
is oh zo veilig!

Sorry, maar ik heb tot nu toe van de mensen die ik ken
alleen maar problemen gehoord met de install van SP2 en zo
veel veiliger blijkt het achteraf toch niet te zijn.

Ok, mensen die SP1 nog op hun systeem hebben moeten wat
extra patches dl-en en installen.. so what?

Ik heb m'n systeem met SP1a redelijk (ik zeg redelijk omdat
je nooit helemaal 100 % safe bent, en dus met SP2 evenmin)
goed beveiligd.

Ik heb diverse ad- en spyware- (mal-) ware scanners. Een
goeie up-to-date AV scanner, een goed geconfigureerde
firewall (daar moet je heeeeel erg je best voor doen om
daardoor heen te komen), update Windows regelmatig, hou alle
security advisories m.b.t. software in de gaten, heb een IDS
systeem installed staan en een proggy (een hele goeie) die
wijzigingen in het register zonder toestemming tegenhoudt.
Ik gebruik McAfee Spamkiller om spam te killen op de
mailserver van mijn ISP (dus voordat ik het binnenhaal).
Gebruik Firefox als hoofdbrowser.

Dus ik maak mij weinig zorgen zonder SP2 installed.

Ik heb bijna nooit (tot zeeer zelden) last van ad en
spyware. Virussen ook niet, en als ik er al een heb wordt
deze keurig door mijn AV software gevonden (wat zeer zelden
voorkomt, dat ik een virus heb bedoel ik).
Controleer regelmatig mijn IDS logs en ik heb gewoon al een hele tijd nergens last van.

Services die ik niet nodig heb (en dat zijn er nogal wat)
staan uitgeschakeld in XP, dus ik maak het hackers,
crackers, spammers, scriptkiddies zo lastig mogelijk..

Bovendien ben ik weinig interessant als thuisgebruiker voor
dit soort mensen.

Maar ik ben dus gewoon (redelijk) goed beveiligd ondanks dat
ik SP2 niet heb geïnstalleerd. Dat is mijn punt.
15-10-2004, 12:29 door Anoniem
Heb je nog tijd om iets leuks te doen op je PC, of ben je alleen maar bezig
met het beveiligen, want er is toch niets bijzonders te vinden.

Trek die kabel er gewoon uit en je bent overal van verlost.
15-10-2004, 13:51 door Rene V
hehe.. ja ik heb zeker tijd om nog iets leuks te doen.
Beveiliging is allemaal al geïmplenteerd dus heb er weinig
omkijken naar. :-)
15-10-2004, 14:49 door Anoniem
Ik heb ca. 14 dagen geleden sp2 UK geïnstalleerd en de
windows firewall ingeschakeld i.p.v. de ZoneAlarm. Helaas
de pc kreeg onmiddellijk een aantal Trojans als gast.
M.b.v. PestPatrol, SpyBot en Adaware, alles kunnen
opschonen. Natuurlijk windows firewall uitgeschakeld en Zone
Alarm terug gezet.
15-10-2004, 15:21 door Anoniem
ja tog service pack2 is tog een veiliger gevoel vind ik
15-10-2004, 17:18 door Anoniem
Heb SP2 vorige week geinstalleerd. Er stond o.a. een up-to-date firewall
op mijn PC (Zone Alarm 5.1). Installatie ging probleemloos en tot mijn
grote verrassing bleek dat XP gewoon Zone Alarm als mijn default firewall
liet aan staan!! (dus niet Zone Alarm uitschakelen en de Windows Firewall
inschakelen). Dit vind ik wel de mooiste vooruitgang van dit Servicepack....
15-10-2004, 19:46 door Anoniem
zoals met alle nieuwe producten is het een kwestie van de kat uit de boom
kijken. Of je nou een nieuwe Philips Sonicare koopt, of je download het
SP2 voor Windows XP, gebruikers delen hun ervaringen, en hier leert ook
de producent van. Als je van al het gezeik af wilt zijn, zou je idd je adsl
modem uit moeten zetten en de komende 5 jaar niet online komen. Een
ander alternatief is om Linux onder de knie te krijgen en jezelf indammen
met allerlei toeters en bellen en een nooooooooooooog betere firewall.
Overigens, een echte firewall is een hardwarematige, dus een Cisco Pix
bijv. ZoneAlarm, leuk voor je ouwe tante!
16-10-2004, 00:31 door Anoniem
Door Anoniem

Overigens, een echte firewall is een hardwarematige, dus een
Cisco Pix
bijv. ZoneAlarm, leuk voor je ouwe tante!


Voor een stand-alone pc is ZA/ZAP een betere keuze dan de
Win-FW, en is een hardwarematige FW totaal overbodig.

Twee weken geleden SP2 geinstalleerd en mn systeem bleef
volledig hangen. Systeemherstel werkte ook niet meer dus
alles, maar dan ook alles, opnieuw moeten installeren.
Windows...
16-10-2004, 15:48 door Anoniem
Door Anoniem
Heb je nog tijd om iets leuks te doen op je PC, of ben je alleen maar bezig
met het beveiligen, want er is toch niets bijzonders te vinden.

Trek die kabel er gewoon uit en je bent overal van verlost.


ga dan maar gewoon met een 56k modem internetten.
16-10-2004, 20:07 door Anoniem
Jah, toch jammer.. een nieuwe firewall, maar dat mag
uiteraard niet ten koste gaan van gebruiksgemak.
Hoe dan ook.. ik denk dat SP2 toch wel de nodige
fundamentele security voordelen heeft over SP1.. enkele
attacks op SP1 werkten al niet in SP2 dus.. ik ben zelf geen
windows gebruiker dus kan het een en al niet testen
17-10-2004, 17:42 door Anoniem
heb gehoord dat als je Linux hebt als bestuurings-systeem
je nooit virussen,trojans en spyware krijgt.
is dat waar?
groeten... Richard.
18-10-2004, 00:10 door Anoniem
Door Anoniem
heb gehoord dat als je Linux hebt als bestuurings-systeem je
nooit virussen,trojans en spyware krijgt. is dat waar?
groeten... Richard.
Er zijn zo tussen de 15-40 virussen voor linux. De meeste
zijn onschadelijk. Spyware voor linux bestaat alleen in de
vorm van cookies. Zet die gewoon uit in je browser en alleen
aan voor sites die je kent.
Op http://techrepublic.com.com/5100-6264-5054187.html staat
een stukje over virussen voor linux/UNIX. Op
http://securityresponse.symantec.com/avcenter/venc/auto/index/indexL.html
vind je details over enkele virussen die het stukje van
techrepublic genoemd worden.
Het argument dat er meer Windows-machines zijn dan linux,
gaat niet helemaal op omdat 60-70% van de webservers apache
draait op linux of UNIX. Toch bleef de schade van Slapper
erg beperkt: zo'n 7000 servers raakten besmet tegenover
300.000 IIS-servers die 'leden aan' Code-Red. Op
http://www.zdnet.nl/news.cfm?id=21081 kan je meer lezen. De
Slapper-epidemie is alweer twee jaar geleden, sindsdien zijn
mij geen virusuitbraken voor linux-machines bekend.
Dus ook bij linux is het zaak dat je regelmatig updates draait.
Als je onbezorgd wilt internetten kan ik je linux
aanbevelen. Doe het zelf al meer dan een jaar zo en heb geen
enkel probleem.
Het is wel lastiger installeren maar je systeem loopt niet
langzaam vol zoals met Windows. En je schijven fragmenteren
vrijwel niet. En helaas vrijwel geen spellen (wel UT2004! :)
18-10-2004, 13:34 door Anoniem
Door Anoniem
Door Anoniem
heb gehoord dat als je Linux hebt als bestuurings-systeem je
nooit virussen,trojans en spyware krijgt. is dat waar?
groeten... Richard.
Er zijn zo tussen de 15-40 virussen voor linux. De meeste
zijn onschadelijk. Spyware voor linux bestaat alleen in de
vorm van cookies. Zet die gewoon uit in je browser en alleen
aan voor sites die je kent.
Op http://techrepublic.com.com/5100-6264-5054187.html staat
een stukje over virussen voor linux/UNIX. Op
http://securityresponse.symantec.com/avcenter/venc/auto/index/indexL.html
vind je details over enkele virussen die het stukje van
techrepublic genoemd worden.
Het argument dat er meer Windows-machines zijn dan linux,
gaat niet helemaal op omdat 60-70% van de webservers apache
draait op linux of UNIX. Toch bleef de schade van Slapper
erg beperkt: zo'n 7000 servers raakten besmet tegenover
300.000 IIS-servers die 'leden aan' Code-Red. Op
http://www.zdnet.nl/news.cfm?id=21081 kan je meer lezen. De
Slapper-epidemie is alweer twee jaar geleden, sindsdien zijn
mij geen virusuitbraken voor linux-machines bekend.
Dus ook bij linux is het zaak dat je regelmatig updates draait.
Als je onbezorgd wilt internetten kan ik je linux
aanbevelen. Doe het zelf al meer dan een jaar zo en heb geen
enkel probleem.
Het is wel lastiger installeren maar je systeem loopt niet
langzaam vol zoals met Windows. En je schijven fragmenteren
vrijwel niet. En helaas vrijwel geen spellen (wel UT2004! :)

Vrijwel weinig spellen hmhmhm dan ben je daar niet zo van op de hoogte.
UT2004 ok die wist je hmhmhm en dan Return To Castle Wolfenstein.
en nog een aantal groote spellen draaien onder linux zonder problemen.
somige met en somige zonder emulator. en dan ook nog eens de
standaard games die je onder linux tijdens de install kan mee installeren
afhankelijk van welke distro je gebruikt.
Maar ok dit topic gaat hier hellemaal niet over maar wou het ff kwijt.

Verder heb ik een aantal maanden een schone install van mijn systeem
gedaan, van 2000 naar XP.
Ik vond/vind XP zowiezo al een een bagger OS al voordat het een service
pack had en met sp1 was het ook bagger en nu met sp2 is het ook bagger
maar wel verbetert.

Ik heb zelf verschillende systemen draaien waaronder servers en
werkstations en zowel windows als Linux en een Novell gebakje.
zoals ik al melde heb ik dus een systeem naar XP omgetoverd en direct na
installatie de SP2 eroverheen en alle updates van de win update site
toegepast.
Persoonlijk vind ik het best redelijk draaien en heb verder ook geen enkele
prolemen ondervonden met software en hardware dat niet compatible
is/was op Ahead Nero na maar dat was kwestie van updateje binnen halen
van nero.
Wat ik ook veel zie is dat mensen zeggen dat XP met SP2 trager is
geworden dan voorheen, in tegensteling heb ik daar geen last van en is
juist sneller geworden, zeker met Photoshop had ik voorheen heel erg last
dat het systeem heel erg traag werd, dus wat dat betreft is SP2 veele
malen beter dan de voorganger.
Wat betreft de firewall daar heb ik vanaf de install tot nu nog geen 1 keer
naar gekeken of wat dan ook. waarom zou ik als ik eerst door twee servers
en een hardware router/firewall heen moet voordat ik de buitenwereld pas
bereikt hebt en op bijde servers (linux en windows) firewalls en virus
scanners staan.

Dus wat dat betreft heb ik niets te klagen over SP2 alhoewel ik wel zit te
twijfelen of ik weer terug ga naar Windows 2000, maar dit heeft alleen met
de snelheid te maken en niets met SP2.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.