Mere sikkerhed fra Microsoft næste år

Artiklen blev oprindeligt publiceret den 10/10/2003

Til næste år kommer opdateringer til Windows XP og Server 2003, der skal gøre systemerne mere sikre. Samtidig går Microsoft over til at udsende rettelser en gang om måneden.

Det fremgår af en tale, som topchef Steve Ballmer holdt på en konference for firmaets forhandlere og andre partnere i går. I talen refererede han kritik fra partnere og kunder af Microsofts måde at håndtere programrettelser på. Der er for mange forskellige systemer til firmaets forskellige produkter, og der kommer rettelser så tit, at det bliver en nærmest ugentlig opgave at installere dem.

Fremover vil Microsoft derfor udsende rettelser en gang om måneden. Hvis der opstår en krise, vil der dog stadig blive udsendt en rettelse, så snart den er klar.

Endvidere skal firmaets operativsystemer sikres yderligere. Formålet er især at gøre noget for at sikre de pc'er, der ikke har fået installeret de seneste sikkerhedsrettelser.

Forbedringerne til Windows XP kommer i Service Pack 2, der ventes klar inden sommer 2004. De skal tage sig af fire trusler:
  • Angreb fra e-mail (orme og lignende)
  • Angreb mod porte (TCP og UDP)
  • Angreb fra web-indhold (scripts og Activex)
  • Bufferoverløb
Inden for e-mail vil der blive en højere grad af filtrering af indholdet, så man ikke uforvarende henter programmer og kører dem. Activex-komponenter og andre programmer, der hentes fra web-steder, skal isoleres i en slags sandkasse, så de ikke volder skade på systemet. Endelig skal Windows få bedre beskyttelse af arbejdslageret, så en orm ikke kan overskrive indhold og dermed udnytte bufferoverløb.

Forbedringerne til Windows Server 2003 kommer i Service Pack 1, der kommer efter Service Pack 2 til Windows XP. Her handler det især om at beskytte mod angreb fra hjemme-pc'er og bærbare, der får adgang til virksomhedens netværk. Det skal ske via en slags inspektion, hvor pc'en bliver sikkerhedstestet, før den får lov til at gå på nettet. Endvidere får serverstyresystemet sikkerhedskonfiguration baseret på roller.

Også den indbyggede firewall i Windows XP bliver forbedret. Den bliver slået til som standard, til gengæld vil Microsoft gøre den mere kompatibel med for eksempel printerdeling. Og det bliver muligt at styre den fra centralt hold.

Links