image

Beperkte vrijheid gebruikers verbetert security

dinsdag 2 november 2004, 10:45 door Redactie, 9 reacties

Automatiseringsafdelingen moeten de computers van hun gebruikers zoveel mogelijk afschermen, zo heeft Brian Gammage van onderzoeksbureau Gartner gewaarschuwd. "We geven onze gebruikers teveel vrijheid," aldus Gammage. Gelukkig voor systeembeheerders verschijnen er steeds meer technologieen om de security van de desktop te verbeteren, zoals de "Trusted Platform module technologie". Dit is een hardwarechip die op het moederbord van de PC aanwezig is. "Er is nog geen ondersteuning van het besturingssysteem, maar de Trusted Platform module kan wel veilige sleutels creeren en als mechanisme dienen om apparaten en componenten op het netwerk te identifceren. Vanwege hoge kosten is de module echter nooit geimplementeerd", zo gaat Gammage in dit artikel verder.

Reacties (9)
02-11-2004, 11:13 door awesselius
Ehm..... is het *NIX gebruikers model en nu zeker het SE
Linux model niet een voorbeeld?

Wat nou chip? Is een MAC-adres en andere unieke gegevens
niet genoeg? Ok, een chip is minder makkelijk te spoofen
lijkt me, maar dan nog, daar vinden ze ook nog wel wat op.

- Unomi -
02-11-2004, 11:28 door Redz
de Trusted Platform module kan wel veilige sleutels
creeren en als mechanisme dienen om apparaten en componenten
op het netwerk te identifceren.
Het enige dat die chip doet is eindgebruikers, of het
gebruik van de computer, registreren. Om computers op een
netwerk te identificeren zijn andere technieken voorhanden.

M.a.w. deze chip is een Digital Rights Management chip.
02-11-2004, 11:38 door raboof
Inderdaad een gevaarlijk soort bericht. Ik denk zeker dat
allerlei nieuwe technieken, ook hardware-based, heel nuttig
kunnen zijn. Hier wordt het echter (weer) voorgesteld alsof
het tegen alles werkt, en bovendien de enige manier is waarop
het te doen is. En dat is allebei grote onzin. Ik hoop dat de
beleidsmakers dat ofwel ook inzien, ofwel hun beslissingen
baseren op mensen die er echt verstand van hebben.
02-11-2004, 14:24 door Anoniem
poe het lijkt er steeds meer op dat gartner samenwerkt met
microsoft om ervoor te zorgen dat zij kunnen bepalen wat jij
met je computer doet, en wat jij daarvoor betaalt.
02-11-2004, 15:13 door Anoniem
waarom hebben ze een chip nodig voor dingen die je met een
fatsoenlijk OS ook zou kunnen bereiken? ik kan me best een
configuratie indenken waar gebruikers geen dingen kunnen
installeren en alleen maar data-bestanden op kunnen slaan.
02-11-2004, 16:34 door Redz
Door Anoniem
waarom hebben ze een chip nodig voor dingen die je met een
fatsoenlijk OS ook zou kunnen bereiken?
Omdat de betrouwbaarheid van die OS niet het niveau heeft
dat men met dit soort chips voorstaat.
02-11-2004, 22:28 door Anoniem
Security is omgekeerd evenredig met usability .
Oftwel, geef de gebruikers alleen de benodigde zaken om te
gebruiken, verder niet en de security wordt verhoogd.
Best logisch dus :)
03-11-2004, 09:25 door Peter_
Door Anoniem
Security is omgekeerd evenredig met usability .
Oftwel, geef de gebruikers alleen de benodigde zaken om te
gebruiken, verder niet en de security wordt verhoogd.
Best logisch dus :)

Begin bijvoorbeeld om op iedere thuis PC de gebruikers uit de
Administrator groep te halen, alle automatische installatie instellingen uit
te schakelen en de nodige beveiliging aanbrengen op activeX
componenten zoals er in XP-SP2 al een aantal zijn ingebakken.

Een chip inbouwen gaat echt niet veiliger werken als iedereen de
mogelijkheid krijgt onder Windows om het uit te schakelen. Want dat zie ik
nog wel gebeuren.
08-11-2004, 13:39 door Anoniem
Goh wat een briljante uitspraak, duhhh. En als je mensen geen pc meer
geeft zal het met de security nog beter gaan. Of zou ook daar weer een
onderzoek voor nodig zijn...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.