|
woensdag, 27 mei 2009 09:27 |
|
Om een bedrijfsnetwerk te beschermen is een strak beveiligingsbeleid nodig. Zeker Windows-gebruikers krijgen daarom maar weinig speelruimte van de gemiddelde beheerder. Zelf software installeren? "Computer says no..." Werkstations met Windows zijn immers vatbaarder voor allerlei malware dan Linux-systemen of Macs. Uiteraard heeft dat veel met gebruikersvolume te maken. Schrijf één stuk malware voor Windows en je kunt er meer dan een miljard systemen mee besmetten.
Maar ook de technische kennis van gebruikers is van belang. Werk je met Linux, dan ben je waarschijnlijk meer begaan met de beveiliging van je systeem dan de grote massa. Maar ook het Linux-platform wordt inmiddels bedreigd door malware. Zo werd in maart Psyb0t ontdekt, een botnet van onbeveiligde netwerkapparaten met embedded Linux. Psyb0t is inmiddels in ruste, maar het geeft wel te denken. Steeds meer consumentenapparaten worden voorzien van Linux en die zijn nu dus ook doelwitten geworden. Moeten deze, vaak genetwerkte, apparaten nu ook actief beveiligd en beheerd worden?
Kort na dit Linux-botnet waren ook de Mac-gebruikers aan de beurt. Illegaal verspreide versies van het kantoorpakket iWork'09 bleken voorzien van een trojan voor het uitvoeren van Denial-of-Service-aanvallen. Toch een klap in het gezicht van het altijd zo veilig geachte Mac-platform. Het beveiligingslandschap is duidelijk aan het veranderen. En hoe kan het ook anders? Wereldwijd groeit het aantal computersystemen met een ongelooflijke snelheid. In China wordt bijvoorbeeld nog heel veel gebruikgemaakt van illegale, oude en vaak ongepatchte versies van Windows. Een ideaal leefklimaat voor wormen als Conficker. Dit botnet bestaat inmiddels al uit meer dan 3,5 miljoen geïnfecteerde systemen! Daar liggen dus goede kansen voor open source. In landen als China en India maakt men immers al jaren gebruik van ‘gratis' software, maar nu die illegale en verouderde software voor problemen blijkt te zorgen, groeit de interesse in Linux-distro's.
Toch vreemd dat de weerstand tegen open source zo groot blijkt bij de Nederlandse overheid. Zowel qua besparing als beveiliging zijn hiermee grote winsten te behalen, maar toch lijkt de keuze te vallen op de gestandaardiseerde Microsoft-desktop van Getronics PinkRoccade. Dit nummer staat dan ook in het teken van het programma NOiV en de strijd om Linux en open source bij de overheid te bevorderen.
Onno Louwen |