CERT-waarschuwing: Windows 10 is minder veilig dan Windows 7

Wist je dat volgens de techgigant Microsoft Windows 10 het veiligste desktopbesturingssysteem is dat het bedrijf ooit heeft gemaakt. De techgigant Microsoft heeft verschillende beveiligingsmechanismen ingebouwd, maar volgens een onderzoek dat nu is vrijgegeven, is Windows 10 minder veilig dan Windows 7.

CERT-waarschuwing: Windows 10 is minder veilig dan Windows 7

Volgens Microsoft is Windows 10 het veiligste desktopbesturingssysteem dat het bedrijf ooit heeft gemaakt. De techgigant Microsoft heeft verschillende beveiligingsmechanismen ingebouwd, maar volgens een onderzoek dat nu is vrijgegeven, is Windows 10 minder veilig dan Windows 7 wanneer de tool Enhanced Mitigation Experience Toolkit (EMET) wordt uitgevoerd.

Windows 10 is de veiligste ooit! Die zei dat het Microsoft zelf was en gaf zelfs 10 redenen voor gebruikers om deze nieuwe versie te gebruiken. Maar nu blijkt uit een door onderzoekers van Carnegie Mellon University gepubliceerd onderzoek dat Windows 10 minder veilig is dan Windows 7 met EMET.

Zoals je in de tweede tabel kunt zien, biedt Windows 7 met EMET veel meer bescherming dan Windows 10 (zonder EMET).

Rapporteer grafiek
Rapporteer grafiek

Zijn verdediging voor EMET: “Windows 10 bevat alle beperkende functies waarop EMET-beheerders zijn gaan vertrouwen, zoals DEP, ASLR en Control Flow Guard (CFG), samen met veel nieuwe oplossingen om bypasses in UAC en exploits gericht op de browser te voorkomen .

In de bovenstaande verklaring van Microsoft wordt de belangrijkste reden voor iemand om EMET te gebruiken over het hoofd gezien. In het bijzonder gebruikers die EMET gebruiken om applicaties te beschermen die zich niet aanmelden voor alle mogelijke maatregelen tegen misbruik. Hoewel het onderliggende Windows-besturingssysteem een ​​beperking ondersteunt, betekent dit niet noodzakelijk dat het wordt toegepast op een toepassing.

De acceptatie door ontwikkelaars van het beperken van exploits vindt langzamer plaats dan we zouden willen zien. Zelfs Microsoft compileert bijvoorbeeld niet heel Office 2010 met de vlag /DYNAMICBASE om compatibiliteit met ASLR aan te geven. Wat is de impact? Een aanvaller kan ASLR mogelijk omzeilen door ervoor te zorgen dat een niet-DYNAMICBASE-bibliotheek wordt geladen in de procesruimte van de kwetsbare toepassing, wat mogelijk kan resulteren in een succesvolle exploitatie van een kwetsbaarheid voor geheugenbeschadiging. Wat doen we om ons tegen deze situatie te beschermen? We gebruiken EMET met toepassingsspecifieke risicobeperkingen ingeschakeld!ā€

EMET is een tool die helpt voorkomen dat kwetsbaarheden in software worden uitgebuit. Hiervoor wordt gebruik gemaakt van verschillende innovatieve technologieƫn die als speciale beveiligingen fungeren. Deze beveiligingsbeperkende technologieƫn garanderen niet dat kwetsbaarheden niet kunnen worden uitgebuit. Ze bemoeilijken echter het hele proces.

Het volledige rapport is te downloaden hier.

Dit is geen normale situatie, vooral omdat EMET de beveiliging van Windows 10 wil verbeteren. De techgigant Microsoft zal het probleem zeker oplossen, maar het riekt naar een minder positief beeld op een systeem dat je veilig wilt hebben.

Nieuwste artikelen

Gerelateerde artikelen