• 1
  • 2
2017-02-13, 09:36
  #1
Medlem
Läst/hört att Windows 10 ska vara mycket säkrare när det kommer till ransomevirus mm.

Någon expert här som kan bekräfta?

Är det ett argument för att få en mindre firma att uppgradera?
Citera
2017-02-13, 10:19
  #2
Medlem
Citat:
Ursprungligen postat av kissemizz
Läst/hört att Windows 10 ska vara mycket säkrare när det kommer till ransomevirus mm.

Någon expert här som kan bekräfta?

Är det ett argument för att få en mindre firma att uppgradera?

Just nu är det inga större skillnader i säkerheten bland dem. Så du kan nog vänta ett tag till tils Windows 10s buggar och problem har blivit återgärdade.

Då windows 7 inte kommer att överges av Microsoft förens Januari 2020 har du fortfarande gott om tid.
Om du däremot skulle fp för dig att stanna med Windows 7 längre än så kommer det att bli problem.
Citera
2017-02-13, 10:41
  #3
Medlem
1FFs avatar
Citat:
Ursprungligen postat av kissemizz
Läst/hört att Windows 10 ska vara mycket säkrare när det kommer till ransomevirus mm.

Någon expert här som kan bekräfta?

Är det ett argument för att få en mindre firma att uppgradera?


W10 har secure boot, W.defender samt delar av EMET implementerat. Samt lite annat som gör det betydligt säkrare än W7.

EMET kommer att vara en del av W10 fullt ut med den kommande stora uppgraderingen av W10 som kommer i april. Samt en del annat i säkerhetsväg. Det gör det mycket bättre skyddat emot t.e.x ransomware. Men inget skyddar så bra som en bra backup lösning.

Info om EMET på W7 vs W10 - https://insights.sei.cmu.edu/cert/20...-emet-can.html
Citera
2017-02-13, 10:53
  #4
Moderator
Protons avatar
Programvara: Windows --> IT-säkerhet: allmänt
/Moderator
Citera
2017-02-13, 10:58
  #5
Moderator
Protons avatar
Citat:
Ursprungligen postat av 1FF
W10 har secure boot, W.defender samt delar av EMET implementerat. Samt lite annat som gör det betydligt säkrare än W7.

EMET kommer att vara en del av W10 fullt ut med den kommande stora uppgraderingen av W10 som kommer i april. Samt en del annat i säkerhetsväg. Det gör det mycket bättre skyddat emot t.e.x ransomware. Men inget skyddar så bra som en bra backup lösning.

Info om EMET på W7 vs W10 - https://insights.sei.cmu.edu/cert/20...-emet-can.html
Det där var ju lite skojjig läsning.

Min egen uppfattning är dock att man kan kasta på vilka mystiska förkortningar som helst i ett system och fortfarande få det att praktiskt taget läcka som ett såll, men i de fallen beror det på användaren av systemet mer än systemet i sig. Mot användares påhitt hjälper inte så många förkortningar, det som måste på plats där är snarare policies för hur man ska använda sin dator, samt tillhörande sunt förnuft.

I de fallen folk fått in ransomware på sina maskiner är det imo allt som oftast att det föregåtts av en aktiv handling av användaren (man har klickat på nåt man inte borde klickat på, eller gjort nåt annat dumt) snarare än att man har hittat ett nytt elakartat sätt att få in kod på datorn som exekverar sig själv mer eller mindre.

Program som användaren startar är ju i det oftaste att betrakta som betrodda av systemet, hur elakartade de än må vara, right?
Citera
2017-02-13, 11:48
  #6
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av Proton
Det där var ju lite skojjig läsning.

Min egen uppfattning är dock att man kan kasta på vilka mystiska förkortningar som helst i ett system och fortfarande få det att praktiskt taget läcka som ett såll, men i de fallen beror det på användaren av systemet mer än systemet i sig. Mot användares påhitt hjälper inte så många förkortningar, det som måste på plats där är snarare policies för hur man ska använda sin dator, samt tillhörande sunt förnuft.

I de fallen folk fått in ransomware på sina maskiner är det imo allt som oftast att det föregåtts av en aktiv handling av användaren (man har klickat på nåt man inte borde klickat på, eller gjort nåt annat dumt) snarare än att man har hittat ett nytt elakartat sätt att få in kod på datorn som exekverar sig själv mer eller mindre.

Program som användaren startar är ju i det oftaste att betrakta som betrodda av systemet, hur elakartade de än må vara, right?

Windows 10 ställer krav på att program skall ha godkända certifikat...

Om en användare (ej inloggad med administratörsbehörighet) startar en exe-fil etc. så körs den endast i användarens kontext, kan t.ex. inte skriva filer i systemmappar, skapa reg-entryn i HKLM etc.

Så NÄ! Program som användaren startar blir inte alls automatiskt betrodda av systemet!
Har en användare admin-behörighet och accepterar UAC-prompten så SKALL systemet exekvera koden, OM inte virusskydd etc. detekterar smitta i koden!

Har du gett användarna administratörskonton ELLER inaktiverat UAC så har du skitit i det berömda blå skåpet.. Men det har du isåfall gjort på helt eget bevåg!
Citera
2017-02-13, 12:31
  #7
Medlem
Direktinsprutnings avatar
Det är egentligen säkrare än Windows 7 men säker är ju en definitionsfråga också... Win 10 har lagring av tangenttryck som en inställning som är aktiverad från början så storebror kan ju se dig så du vet...
Citera
2017-02-13, 13:02
  #8
Medlem
Antennkillens avatar
Citat:
Ursprungligen postat av kissemizz
Läst/hört att Windows 10 ska vara mycket säkrare när det kommer till ransomevirus mm.
Nej ingen större skillnad mot enskilda små virus, däremot blir du mycket mer avlyssnad i Windows 10 av Micro$oft så generellt är säkerheten i 10:an mycket sämre. Så man kan säga att hela Windows 10 är ett enda stort spionprogram.

Är IT-säkerhet och privatliv något man värdesätter är Micro$ofts produkter sämsta alternativet. Kör Linux Mint istället. Windows 7 är det sista bra operativsystemet Micro$oft gjort allt efteråt är skit.
Citat:
Ursprungligen postat av Direktinsprutning
Det är egentligen säkrare än Windows 7 men säker är ju en definitionsfråga också... Win 10 har lagring av tangenttryck som en inställning som är aktiverad från början så storebror kan ju se dig så du vet...
Precis, det var ju därför Micro$oft gav ut 10:an till alla gratis att uppgradera från 8:an. Vilket de givetvis inte gjorde för de ville vara snälla. I Win8 slog avlyssningen igenom rätt stort och i 10:an är det inte längre användaren som har kontrollen över datorn utan det är Micro$oft.

Även om man t.ex. stänger av funktioner som att BitLocker krypteringsnycklar inte får skickas till Micro$ofts server, så enligt användaravtalet du godkänt ger du Micro$oft rätt att göra det även om du ändrat inställningen.

(FB) Windows 10 - Integritetsintrång och komplikationer
__________________
Senast redigerad av Antennkillen 2017-02-13 kl. 13:08.
Citera
2017-02-13, 13:03
  #9
Medlem
salxars avatar
Citat:
Ursprungligen postat av Direktinsprutning
Det är egentligen säkrare än Windows 7 men säker är ju en definitionsfråga också... Win 10 har lagring av tangenttryck som en inställning som är aktiverad från början så storebror kan ju se dig så du vet...
http://www.pcadvisor.co.uk/how-to/wi...ws-10-3639643/
Väldigt enkelt att stänga av, men det är ändå rätt korkat att det är med från första början. Däremot ska ju nästa version av Windows 10, förutom att baka in EMET, även göra sekretessrelaterade inställningar tydligare.
Citera
2017-02-13, 16:06
  #10
Medlem
Antennkillens avatar
Nu rasar global kritik mot att Microsoft massinsamlar användarnas personliga data. I Sverige kan myndigheter få problem att använda systemet av integritetsskäl.
Citat:
För drygt en vecka sedan lanserade Microsoft det nya operativsystemet Windows 10. Sedan dess har det kommit stark internationell kritik mot Microsoft för att bolaget genom operativsystemet samlar in enorma mängder uppgifter om den som använder företagets tjänster. Kritiken finns också bland säkerhetsexperter i Sverige.

"Det verkar som om Microsoft nu har gått in för att de ska kartlägga användarna så mycket som möjligt. De reserverar sig rätten att övervaka folk till en nivå som jag tror att få är medvetna om", säger David Lindahl, it-säkerhetsforskare vid Totalförsvarets forskningsinstitut, FOI.

En specifik fråga som lyfts upp på internationell nivå, bland annat omskrivet i brittiska The Guardian, handlar om den i Windows 10 omtalade personliga assistenten Cortana. I de svenska användarvillkoren skriver Microsoft att assistenten fungerar bäst då den kan lära sig av "ditt" beteende.

Därför samlar Microsoft in data ”såsom din enhets plats, data från din kalender, apparna du använder, data från dina mejl och textmeddelanden, vem du ringer, dina kontakter och hur ofta du interagerar med dem på din enhet. Cortana lär sig även om dig genom att samla in data om hur du använder din enhet och andra Microsoft-tjänster som din musik, alarminställningar, huruvida låsskärmen är på, vad du visar och köper, din webbläsar- och Bing-sökhistorik och mera”. källa
Ni idioter som tror ni är säkra bara för ni ändrat några inställningar har totalt fel för i användaravtalet har ni godkänt att Micro$oft samlar in er data och krypteringsnycklar ändå. Säkerhetsinställningarna är där för invagga idioter i en falsk trygghet att de kan stänga av övervakningen. Mer om det juridiska bedrägerierna i Windows 10 användaravtal avhandlas i (FB) Windows 10 - Integritetsintrång och komplikationer.
__________________
Senast redigerad av Antennkillen 2017-02-13 kl. 16:20.
Citera
2017-02-13, 16:13
  #11
Medlem
1FFs avatar
Citat:
Ursprungligen postat av 1FF
W10 har secure boot, W.defender samt delar av EMET implementerat. Samt lite annat som gör det betydligt säkrare än W7.

EMET kommer att vara en del av W10 fullt ut med den kommande stora uppgraderingen av W10 som kommer i april. Samt en del annat i säkerhetsväg. Det gör det mycket bättre skyddat emot t.e.x ransomware. Men inget skyddar så bra som en bra backup lösning.

Info om EMET på W7 vs W10 - https://insights.sei.cmu.edu/cert/20...-emet-can.html


Glömde posta dessa förut i all hast - https://betanews.com/2016/02/05/micr...d-this-is-how/ - https://www.microsoft.com/en-us/Wind...ndows-security

Företag bör minst ha Pro, helst Enterprise utgåvan.

Men som sagt, backups!!!
Citera
2017-02-13, 21:02
  #12
Medlem
aleph0s avatar
Citat:
Ursprungligen postat av /Nisse_Hult
Windows 10 ställer krav på att program skall ha godkända certifikat...

Om en användare (ej inloggad med administratörsbehörighet) startar en exe-fil etc. så körs den endast i användarens kontext, kan t.ex. inte skriva filer i systemmappar, skapa reg-entryn i HKLM etc.

Så NÄ! Program som användaren startar blir inte alls automatiskt betrodda av systemet!
Har en användare admin-behörighet och accepterar UAC-prompten så SKALL systemet exekvera koden, OM inte virusskydd etc. detekterar smitta i koden!

Har du gett användarna administratörskonton ELLER inaktiverat UAC så har du skitit i det berömda blå skåpet.. Men det har du isåfall gjort på helt eget bevåg!

Nu tror jag att flera ransomware körs med ett vanligt användarkonto. Ibland via Office macron eller som bilagor skrivna i javascript. De programmen skriver över alla dina filer utan att be om någon UAC-prompt.

/aleph0
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in