PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Windows - Trusted XPsp3


(del)
2009-05-04, 12:37:53
Ich hätte sowas modernes auch lieber als einen sichereren Vista und einen noch sichereren Win7...

Ohne Frage wird das Teil alle nötigen Netzwerkfunktionen und sonstiges WIR Daheim oder in der Firma benötigen beinhalten. Schliesslich ist der Betrieb bei US AirForce kaum anders als in einem bewußten Unternhemen.

Was mich noch stutzig macht: In der Firma hat man meist nur EINEN Grundimage den man aufspielt. Für dessen Zusammenstellung wie auch Vorkonfiguration kümmert sich die eigenen IT. Die hat US AirForce ja auch. Trotzdem ist für das Vorhaben einen spezielle Version nötig gewesen.
Es scheint also nicht alleine mit der Konfig getan gewesen zu sein. Auch wenn der Text das nicht 100% schlüssig darlegt.

Naja ich meine, besser als die NSA kann ich die Situation auch nicht abschätzen...
http://winfuture.de/news,46883.html

iDiot
2009-05-04, 12:46:42
So wie das da steht nehme ich an die Sicherheitseinstellungen sind fest verankert und können nicht von einem Admin oder Schädling ausser Kraft gesetzt werden.

Quasi eine "Hardconfig".

(del)
2009-05-04, 13:04:56
Das soll ab 2007 der Fall sein und mittlerweile sollen viele anderen "Behörden" diese Version nutzen. Wie es scheint sind die Amis zu dem Schluß gekommen, daß viele Einbrüche über die Clients - obwohl von Außen - laufen.

Naja, relativieren wir den Nutzen dieses Wunderkindes in AirForce-Abteilungen kleinwenig... ;)
http://www.pcwelt.de/start/sicherheit/firewall/news/196929/hacker_einbruch_beim_pentagon/

iDiot
2009-05-04, 13:08:13
Naja Terabytes von Daten... kling eher nach einem Server- Hack.
Da wird wohl kaum WinXP rennen.

Aber da keine Fakten vorhanden bringts nicht viel darüber zu diskutieren.

http://www.wired.com/threatlevel/2009/04/air-force-windows/


In some cases, the culprit was an operating system or application that came bloated with unsecured features that were never re-configured securely by Air Force administrators. In other cases, systems that were configured securely became vulnerable later (for instance, when a system crashed and original software was re-installed without patches that had been on the system before the crash).

Da hilft natürlich alles nix... ;)

(del)
2009-05-04, 13:14:08
Naja Terabytes von Daten... kling eher nach einem Server- Hack. Klingt nach sonstwas. Oder bist du da halbwegs bewandert? ;) Auf den Server, auf den Client und von da auf andere Server gehts auch. McKinnon hat das sehr schön vorgeführt. Eine Perlenkette die sogar weitgehend aus Cients bestand.

Ich denke den Client nur vom direkten Zugriff/Angriff abzusichern ist wie es scheint nicht das größte Problem des Pentagons. Die beinhalten keine Terabytes an Daten. Trotzdem sah man sich zu so einem eher ungewöhnlichen Schritt genötigt.

Wenn man überlegt welche theoretischen Absicherungsmöglichkeiten existieren und wie oft das schief läuft, dann können die Hacks der letzten 4 Jahre auf absolut TopSecret Inhalte (Server) nicht ausschliesslich an den Clients vorbei gelaufen sein.

p.s.:
Man hätte ja auch noch 2 Monate warten können und solche Version von Vista anschaffen ;)

iDiot
2009-05-04, 13:25:57
Wenn man bedenkt dass es seit 2007 fertig ist, und XP 2001 kam... tjo, dann werden sie wohl 2011 - 2012 umsteigen.
Wenn das mit der festen Konfiguration zutrifft, vlt noch länger. Bei Vista gibts ja noch viel mehr Möglichkeiten das betriebssystem und das Netzwerk abzusichern.