woensdag 20 juni 2007

Windows XP kan even veilig zijn als Linux


Windows XP kan even veilig worden gemaakt als Linux, als de beveiliging binnen het besturingssysteem maar correct wordt gebruikt. En het idee dat de Mac een virusvrije omgeving is, klopt niet.
Dat stelt Jan Hruska, medeoprichter van antivirusbedrijf Sophos, in een interview met ZDNet Australië.
"Het is belangrijk om je te realiseren dat er, vanuit virusoogpunt, geen magie zit in Linux", zegt hij. "Het gaat echt om de vraag hoe de beveiliging wordt ingezet."
Hij legt uit dat Windows en Linux worden gebruikt worden voor verschillende doelen en dat dit hun veiligheidsstatus beïnvloedt. "Op Microsoft-besturingssystemen, die traditioneel aan de kant van de eindgebruiker worden ingezet, functioneert iedereen als een administrator. Dat betekent dat als het besturingssysteem ingebouwde beveiliging heeft, die simpelweg niet wordt gebruikt."

Linux komt echter uit de serverhoek, vervolgt hij. In die regionen wordt juist veel moeite gedaan om gebruikers te scheiden en er zeker van te zijn dat zij geen administratorrechten hebben. "Het is echt vanuit het gezichtspunt van het gebruik dat de beveiliging op Linux waarschijnlijk beter wordt benut dan de beveiliging op single user -besturingssystemen zoals XP en Vista", zegt hij.

James Turner, een industrieanalist bij het Australische adviesbureau IBRS, is het daarmee eens. "Ik denk dat het een vals argument is om te zeggen dat een van de leidende besturingssystemen veiliger is dan een van de anderen. Het maakt bijna niet uit welk OS je gebruikt - het hangt allemaal af van de processen en mensen die het systeem ondersteunen. En dan heb ik het nog niet eens over het ondersteunende netwerk en de architectuur rond het OS", aldus Turner tegen onze Australische collega's.

Het idee dat Mac-gebruikers onaantastbaar zijn voor infecties, helpt Hruska ook even uit de wereld. Er zijn volgens hem op dit moment wel degelijk virussen: "Ze zijn beschikbaar en ze zijn in beweging - het is niet alsof de Mac op de één of andere miraculeuze manier een virusvrije omgeving is. Het feit dat de meeste mensen pc's gebruiken, betekent absoluut dat je meer hoort over die aanvallen. Het geeft een valse indruk dat Apple Macs om één of andere reden allemaal virusvrij zijn."

James Turner merkt ook op dat Windows XP over een EAL4+-certificering beschikt, op basis van het Common Criteria-certificatieproces. Windows XP voldoet dus aan de eisen die worden gesteld aan de hoogste beveiligingsniveaus voor een commercieel besturingssysteem. Apples OS X heeft enkel een EAL3-certificaat, "als je naar de harde feiten kijkt".

Enkele weken geleden waarschuwde Sophos voor SB/BadBunny-A, een programma dat de macromogelijkheden van OpenOffice.org gebruikt om een pc te infecteren. Symantec heeft de malware vandaag een ' medium-risk '-etiket opgeplakt. "De worm kan Windows, Linux en Mac OS X systems infecteren", luidt het.

Vorige maand nuanceerde Hypponen, chief researcher bij antivirusbedrijf F-Secure, het gevaar van Mac-virussen. "Ik denk wel dat er meer aanvallen zullen zijn, maar geloof nog steeds niet dat het ooit zo erg zal worden als aan de pc-zijde", zei hij in gesprek met ZDNet. Er zijn tot nog toe vier échte virussen voor Mac OS X gesignaleerd, volgens hem. About.com heeft enkele Macintosh-virussen op een rij gezet .

"De situatie is nog steeds zo dat je geen antivirus nodig hebt om je te beschermen tegen Mac-virussen", aldus Hypponen. "Je zou misschien een antivirus willen hebben als je veel bestanden uitwisselt met Windows-gebruikers, om te scannen op Windows-virussen op de Mac. Maar om jezelf gewoon te beschermen op de Mac, is er geen behoefte aan een antivirus."
Ook Windows Vista kan nu nog zonder enige zorgen worden gebruikt: "Daar hoef je nog niks aan te doen. Er is nog slechts weinig Vista-compatibele malware. Maar binnen een jaar zal die malware er wél zijn." Voor Apple zal er daarentegen tegen die tijd weinig zijn veranderd, denkt hij.

De redenen waarom Mac-adepten minder hoeven te vrezen voor virussen, zijn bekend. Hypponen somt er nog eens enkele op. Ten eerste zijn er minder gebruikers. Ten tweede hebben zij niet automatisch alle beheerrechten. En ten derde is er een hechte gemeenschap rond de Mac. Leden daarvan zullen niet snel virussen schrijven en verspreiden, omdat ze dan hun vrienden ook schade berokkenen. Zwart-wit gezegd, in de woorden van Hypponen: "Mensen houden van Mac. Maar niemand houdt van Windows."

Geen opmerkingen: