Vista er knapt nok mere sikkert end XP

Det amerikanske CRN har vejet sikkerheden i Vista og fundet den for let. Men undersøgelsen får hård kritik af Ars Technicas Ken Fisher.

Det amerikanske CRN har lavet en undersøgelse af sikkerheden i Windows Vista og sammenlignet det med XP. Og de er ikke tilfredse. I følge deres rapport er Vista kun marginalt mere sikkert end XP.

Det får dog Ars Technicas Ken Fisher op af stolen. Han skriver i et indlæg, at CRN-undersøgelsen overser flere ting, som gør at Vista alt andet lige er mere sikkert.

Specielt er Fisher oprørt over, at CRN påpeger manglende virusbeskyttelse som et problem. Men da der ikke følger antivirussoftware med til hverken XP eller Vista, er det en unfair kritik.

For det andet bemærker han, at CRNs kritik af Windows Defender og User Account Control er uden merit. CRN fandt, at de to beskyttelsesmekanismer var utilstrækkelige. Men i stedet for at se, hvad der sker efter en trojansk hest har inficeret maskinen, og hvor meget ravage den kan lave, har man fra CRNs side kun kigget på, om den blev opdaget eller ej. At UAC så advarer brugeren mod at køre potentielt skadelig kode, ligesom XP, blev overset.

Et helt tredje kritikpunkt er, at både XP og Vista ikke kunne finde exploits i en indkommende datastrøm. Men her bemærker Fisher, at firewallen dog beder om brugergodkendelse, før et exploit kan kommunikere med omverdenen.

Derudover mener Fisher også, at man burde have undersøgt, hvor meget ravage disse exploits kan lave på en maskine. Det kan nemlig godt være, de kan trænge ind, men på Vsta skulle de meget gerne have en mere begrænset effekt, fordi Vista giver færre rettigheder. Han efterlyser i det hele taget effekten på operativsystemet. Som han påpeger det, er der stor forskel på om en trojaner slipper igennem, men kun installerer et rootkit på XP, men ikke på Vista.

Ikke desto mindre er han enig i CRNs observation om, at sikkerheden i Vista ikke er så meget mere fantastisk end i XP.

Mere om samme emne

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S