Skocz do zawartości
Forum Kopalni Wiedzy
KopalniaWiedzy.pl

Najbezpieczniejsza wersja Windows XP

Rekomendowane odpowiedzi

Na specjalne życzenie amerykańskiego lotnictwa wojskowego powstała najbezpieczniejsza edycja Windows XP.  Po kilku latach pracy Microsoft dostarczył system operacyjny, w którym zablokowano 600 ustawień systemu, a łaty są instalowane średnio w ciągu 72 godzin.

Wszystko zaczęło się w 2003 roku, gdy testy penetracyjne prowadzone przez NSA wykazały, iż sieć komputerowa lotnictwa jest bardzo dziurawa. Okazało się, że w dużej mierze jest ona źle skonfigurowana, wykorzystywane są wadliwe aplikacje, w niektórych przypadkach winny błędom jest sam system operacyjny. Administratorzy często nie stosowali łat i pozostawiali fabryczne ustawienia sprzętu oraz oprogramowania. Nawet gdy jakaś część sieci była dobrze zabezpieczona, to niejednokrotnie po awarii, gdy konieczne było przeinstalowanie oprogramowania, do nowo zainstalowanych programów nie pobierano już poprawek.

Lotnictwo zwróciło się więc do Microsoftu z prośbą o opracowanie takiej wersji Windows XP, której nie trzeba konfigurować i do której łatwo będzie tworzyć i dostarczać poprawki. Koncern z Redmond podjął wyzwanie, a NSA, Narodowy Instytut Standardów i Technologii, Agencja Obrony Systemow Informatycznych oraz Centrum Bezpieczeństwa Internetu określiły, jakie warunki powinien spełniać specjalny XP.

Jednym z głównych założeń była wytyczna dotycząca haseł administracyjnych. Miały być one długie, skomplikowane i całkowicie różne od haseł użytkowników. Miały też wygasać po 60 dniach.

Samo lotnictwo przez dwa lata testowało używane przez siebie oprogramowanie, poprawiało je, często wraz z Microsoftem przygotowywało jego nową wersję. Ujednolicono oprogramownie i sprzęt wykorzystywane przez lotnictwo. Dzięki temu można było zaoszczędzić olbrzymią ilość czasu i pieniędzy. Przed zmianami zainstalowanie zwykłej poprawki trwało ponad 100 dni, a ważne poprawki bezpieczeństwa były instalowane średnio po 57 dniach. Tyle czasu zajmowały administratorom testy poprawek na różnych konfiguracjach sprzętowych i programowych. Teraz poprawki są instalowane średnio w ciągu 72 godzin. Dzięki nowej wersji Windows XP oraz nowemu środowisku w latach 2007-2012 oszczędności na kosztach serwisowania i zakupu sprzętu oraz oprogramowania sięgną około 100 milionów dolarów. Pracownicy techniczni zanotowali 40-procentowy spadek próśb o pomoc ze szwankującym sprzętem i oprogramowaniem.

Prace nad nowym środowiskiem informatycznym trwały od roku 2003 do 2005. Później dwa lata zajęło jego instalowanie, testowanie i wprowadzanie niezbędnych poprawek.

Znacząco zwiększyło się też bezpieczeństwo. Obecnie 85% ataków jest automatycznie blokowanych przez nowy sprzęt i oprogramowanie.

Wdrożenie nowego środowiska dla lotnictwa okazało się takim sukcesem, że rząd amerykański utworzył program o nazwie Federal Desktop Core Configuration. Jego celem jest podobne przebudowanie sieci dla całej administracji rządowej. Urzędnicy mówią, że współpraca z Microsoftem pokazuje, iż można stworzyć bezpieczne środowisko. Chcieliby wymóc na innych producentach, szczególnie firmach tworzących systemy bazodanowe, by dostarczyli im podobnie bezpiecznie oprogramowanie.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość derobert

ciekawe czy pójdzie na zwykłym PC i czy można to będzie gdzieś "zdobyć" 8)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To tylko pokazuje jak daleko w kwiatuszku ma Nas Microsoft, oraz Innych korzystających z Windowsa.

Bezpieczeństwo przede wszystkim...a co to takiego?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czemu miałoby nie pójść ? W większości to po prostu spatchowany na ostatnią chwilę system (up to date) z wbudowanymi w instalkę ustawieniami zabezpieczeń - tymi samymi, które każdy użytkownik (XP w wersji Professional) może wprowadzić sam. Mój ulubiony trener Microsoftu pokazując nam jeden tylko skrypt administracyjny - do zassania ze strony Microsoftu powiedział: tak powinien wyglądać XP przed podpięciem do internetu - inaczej wygląda jak sito ;)

 

@Piotrek

Jeśli chcesz to większość z tych 600 ustawień możesz zmienić/zablokować sam. MS po prostu daje Ci wolną rękę co do konfiguracji.

 

Swoją drogą mówi się że Linux jest systemem, który trzeba żmudnie konfigurować, aby móc normalnie go używać. XP trzeba żmudnie konfigurować, jeśli się chce mieć maksimum bezpieczeństwa.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Piotrek - zauważ, że jest to wersja zrobiona pod konkretny sprzęt, konkretne oprogramowanie i konkretne zadania. Plus, zapewne, jakieś tajne wojskowe technologie. Przypuszczam, że w domowym pececie się nie sprawdzi.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość derobert

ciekawe czy ktoś to spiraci i wrzuci do sieci 8)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ciekawe czy ktoś to spiraci i wrzuci do sieci 8)

Mam nadzieję że zamiast zabezpieczeń znajdą się tam same trojany ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

NSA publikuje rożne rzeczy w tym temacie i podejrzewam ze nie będzie tam w tym Windowsie wiele zmian w stosunku do tego co proponuje NSA po prostu będą w  zintegrowane.

 

Tu jest NSA Gude dla XP przetłumaczone na PL.

http://infojama.pl/cobra/wxp_securityguides_pl.pdf

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Podobna zawartość

    • przez KopalniaWiedzy.pl
      Każde oprogramowanie zawiera błędy, ale jak mogliśmy się dowiedzieć podczas konferencji Black Hat Europe, najwięcej błędów zawiera oprogramowanie tworzone przez instytucje państwowe lub na ich potrzeby.
      Chris Wysopal z firmy Veracode, która specjalizuje się w wyszukiwaniu dziur w programach, poinformował o wynikach badań przeprowadzonych pomiędzy drugą połową roku 2010 a końcem roku 2011.
      W tym czasie jego firma przeanalizowała 9910 różnych aplikacji. Eksperci stwierdzili, że 80% programów nie spełnia wymagań bezpieczeństwa firmy Veracode. Oprogramowanie tworzone dla instytucji państwowych wypadło znacznie gorzej, niż programy komercyjne. Okazało się bowiem, że jedynie 16% stworzonych przez rząd i dla rządu aplikacji sieciowych można było uznać za bezpieczne z punktu widzenia standardów OWASP (Open Web Application Security Project). Dla  sektora finansowego odsetek ten wynosił 24%, a dla innego komercyjnego oprogramowania - 28%.
      Z kolei do wyników badań innych programów niż programy sieciowe posłużono się kryteriami opracowanymi przez SANS Institute. Za bezpieczne uznano 18% oprogramowania rządowego, 28% oprogramowania finansowego i 34% innego oprogramowania komercyjnego.
      Rząd zachowuje się tak, jakby bezpieczeństwo było problemem sektora prywatnego i próbuje go ściśle regulować. Jeśli jednak bliżej się temu przyjrzymy to okazuje się, że sektor prywatny jest zdecydowanie bardziej bezpieczny niż sektor rządowy - mówi Wysopal.
      Aż 40% aplikacji sieciowych wytworzonych dla agend rządowych było podatnych na ataki SQL injection. Dla sektora finansowego odsetek ten wynosił 29%, a dla oprogramowania komercyjnego 30%. Na ataki typu XSS (cross-site scripting) narażonych było 75% rządowych aplikacji sieciowych, 67% aplikacji wytworzonych przez sektor finansowy oraz 55% aplikacji komercyjnych.
      Alan Paller, dyrektor ds. badań w SANS Institute mówi, że przyczyną takiego stanu rzeczy jest to, iż sektor prywatny karze firmy za błędy, a sektor rządowy je nagradza. Jeśli przedsiębiorstwo stworzy komercyjne oprogramowanie zawierające błędy, to ryzykuje utratę klientów oraz dobrego imienia, co wpłynie na jego wyniki finansowe w przyszłości. Jeśli zaś napisze wadliwe oprogramowanie dla sektora rządowego, to zostanie nagrodzone kolejnym kontraktem na poprawienie tego oprogramowania. Nie twierdzę, że nie próbują wykonać swojej pracy właściwie. Ale w ten sposób działa system nagród i zachęt - mówi Paller. To powoduje, że błędy w oprogramowaniu rządowym istnieją nawet wówczas, gdy zanikają w oprogramowaniu komercyjnym. Specjaliści od dwóch lat obserwują spadek odsetka dziur typu SQL injection i XSS w oprogramowaniu komercyjnym. W programach rządowych  nic się w tym zakresie nie zmieniło.
      Wszystkie powyższe dane dotyczą USA.
    • przez KopalniaWiedzy.pl
      Amerykańska Narodowa Agencja Bezpieczeństwa (NSA) poinformowała o zbudowaniu około 100 „ultrabezpiecznych“ smartfonów z systemem Android. Urządzenia Fishbowl powstały w oparciu o standardowe ogólnodostępne podzespoły i są na tyle bezpieczne, że pozwalają agentom na prowadzenie rozmów na tajne tematy.
      Margaret Salter z NSA, przemawiając podczas konferencji RSA powiedziała, że połączenia są prowadzone za pośrednictwem komercyjnej infrastruktury, a mimo to dane pozostają bezpieczne. Przyznała jednocześnie, że napotkano poważne kłopoty podczas budowy urządzeń, a ich główną przyczyną był brak kompatybilności pomiędzy produktami różnych firm. Z tego też powodu wykorzystano np. IPSEC a nie SSL VPN. Zdecydowano się na większą liczbę tego typu kompromisów, jednak ogólne bezpieczeństwo smartfonów nie doznało przez to uszczerbku. Potrzebowaliśmy aplikacji głosowej, która obsługiwałaby DTLS, Suite B oraz SRTP, ale nie mogliśmy takiego kupić. Przemysł bardziej skupia się na Session Description Protocol, więc zdecydowaliśmy się na to rozwiązanie - powiedziała Salter.
    • przez KopalniaWiedzy.pl
      Po skandalu Carrier IQ w Izbie Reprezentantów złożono projekt ustawy, która ma zapewniać lepszą ochronę klientom sieci telefonii komórkowych. Mobile Device Privacy Act został złożony przez Edwarda Markeya’a z Partii Demokratycznej.
      Ustawa przewiduje, że „konsumenci mają prawo wiedzieć jakie oprogramowanie, które zbiera i przesyła ich dane osobiste, jest obecne na urządzeniu przenośnym i mają prawo nie zgodzić się na jego obecność“. Przewidziano też, że w przyszłości zbieranie i przesyłanie danych nie będzie możliwe bez wyraźnej zgody użytkownika. Ponadto firmy, które chciałyby przekazać takie dane firmom trzecim, będą musiały uzyskać zgodę Federalnej Komisji Handlu i Federalnej Komisji Komunikacji.
      Ustawa nakłada też na sprzedawców urządzeń mobilnych informowanie użytkownika o tym, czy na urządzeniu zainstalowano oprogramowanie zbierające dane, jakie dane są zbierane, do kogo zostają wysłane i w jakim celu są używane. Firmy zbierające dane będą zaś musiały odpowiednio je zabezpieczyć.
      Teraz Markey musi znaleźć odpowiednie poparcie dla swojej ustawy, co pozwoli prowadzić nad nią dalsze prace.
    • przez KopalniaWiedzy.pl
      Microsoft oskarżył jednego z największych brytyjskich sprzedawców detalicznych o produkowanie pirackich kopii Windows. Zdaniem koncernu firma Comet Group PLC, która posiada drugą co do wielkości sieć sprzedaży elektroniki, w jednej ze swoich fabryk nielegalnie produkuje CD z Windows.
      Microsoft wystąpił do sądu przeciwko Comet Group. Jak napisaliśmy w złożonej dzisiaj skardze, Comet wyprodukował i sprzedał niczego niepodejrzewającym klientom w Wielkiej Brytanii tysiące podrobionych płyt. Działania Cometa były nieuczciwe wobec klientów. Oczekujemy innej postawy od sprzedawców produktów Microsoftu - i nasi klienci zasługują na lepsze traktowanie - powiedział David Finn, prawnik z Microsoftu.
      Koncern twierdzi, że w fabryce w Hampshire Comet wyprodukował dziesiątki tysięcy płyt z Windows XP i Windows Vista i rozprowadził je wśród klientów w Wielkiej Brytanii.
    • przez KopalniaWiedzy.pl
      Coraz więcej osób porzuca Windows XP. Leciwy system operacyjnych stracił w grudniu 2,4 punktu procentowego rynku i obecnie jest używany przez 46,52% komputerów. Strata jest niemal tak duża, jak w październiku, gdy udziały Windows XP spadły o 2,5 pp. Pomiędzy wrześniem a grudniem system stracił 11% użytkowników, a jego rynkowe udziały zmniejszyły się o 6 punktów procentowych. Tymczasem pomiędzy majem a sierpniem strata wyniosła 8,5% użytkowników czyli 3,4 punktu procentowego. Widoczne jest zatem wyraźne przyspieszenia odchodzenia od Windows XP.
      Większość użytkowników rezygnuje z tego systemu na rzecz Windows 7. W ciągu ostatnich dwóch miesięcy udziały platformy Microsoftu nie zmieniły się i pozostają na poziomie 92,23%. W tym samym czasie o 0,1% spadły udziały Macintosha i o tyle samo wzrosła popularność Linuksa. W dłuższej perspektywie widać jednak niewielki, chociaż nie jest on stały, spadek rynkowych udziałów Windows oraz wzrost Macintosha i Linuksa. W lutym 2001 roku Windows mógł pochwalić się 93,61% udziału w rynku. Do Macintosha należało wówczas 5,42% (obecnie 6,36%), a do Linuksa 0,96% (obecnie 1,41%).
      Windows XP wciąż jest najpopularniejszym systemem operacyjnym. Należy do niego 46,52% rynku. Szybko dogania go jednak Windows 7 (36,99%).
  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...