Windows 10 har fået styr på sikkerheden: Sådan gør Windows 10 livet svært for hackerne

Et af de tungtvejende argumenter for at installere Windows 10 er, at systemet forbedrer sikkerheden. Nu får Microsoft ros (og også lidt ris) for sikkerheden i den nyeste version af operativsystemet.

Eftersom Windows er det mest almindelige pc-styresystem i den kendte del af universet, er det også hackernes mål nummer et.

Derfor forsøger Microsoft efter bedste evne at stoppe for indtrængen i Windows 10, og det virker som om, at kode-farbrikken har succes med den mission.

På årets udgave af sikkerhedskonferencen Black Hat hyldes Windows 10 således for sin styrke. Det er blevet betydeligt sværere at udnytte sårbarheder i den seneste udgave af Windows.

Microsoft står ellers ofte i rollen som prygelknabe, når det handler om sikkerhed.

Læs: Stortest af antivirusprogrammer: Microsofts sikkerhedsprogram havner helt i bunden

En konklusion som sikkerhedseksperten Hasain Alshakarti fra den svenske sikkerhedsvirksomhed Truesec deler med Computerworlds svenske søsterside.

Hvis virksomheden har implementeret alle de sikkerhedsfunktioner, som systemet tilbyder, kan man føle sig ganske sikker.

"Jeg siger ikke, at systemet er 100 procent sikkert, har man fysisk adgang til en maskine, kan man stadig få fat i ting og sager. Men den nyeste version er blevet betydeligt bedre," lyder det fra ham.

Læs også: God nyhed til dem, der vil gå med livrem og seler: Du kan bruge to antivirusprogrammer samtidig

AMSI er en 'game changer'
På Black Hat nævnes flere funktioner, der gør Windows 10 stærkere.

Active Directory (AD) er blevet mere sikkert, virtualiseret sikkerhed forhindrer angribere i at få totalkontrol over maskinen, og AMSI eller anti-malware scan interface forhindrer på effektiv vis hackere adgang.

"Man ser ikke længere sikkerhed som noget, der er sket, eksempelvis en proces, som er startet. Angribere arbejder mere og mere med angreb, der køres i runtime, så de ikke opdages af antivirusprogrammerne," siger den svenske sikkerhedsmand.

Det er her, AMSI kommer ind i billedet.

Funktionen hjælper nemlig anti-virusprogrammer, som eksempelvis Windows Defender, med at fange problemerne i opløbet.

"AMSI er et stort skridt mod at blokere for script-baserede angreb i Windows-miljøer," konkluderede Black Hat-deltager Nikhal Mittal overfor Infoworld på konferencen, der blev afviklet tidligere på måneden.

Han kalder ligefrem AMSI for en 'game changer', der beskytter maskinen på et område, hvor hackerne har haft et stort frirum.

Men for at få fuld fordel af Windows sikkerhedsfunktioner skal det hele implementeres. Man kan ikke bare plukke rosinerne ud af kagen," siger Hasain Alshakarti.

"Hvis man implementerer alle de beskyttende elementer i Windows 10, fra a til z, så har man et system, der er ekstremt svært at hacke sig igennem, også når der dukker sårbarheder op," lyder hans vurdering overfor Computerworld i Sverige.

"Da Microsoft leverer funktioner, der bakker hinanden op, kan en funktion overtage, hvis en anden svigter sikkerhedskæden. Men det betyder også, at hele kæden skal være på plads."

Administrationen halter
Men selv om man kan stole på sikkerheden i Windows 10, så mangler en væsentlig komponent, nemlig brugervenligheden. Der er ifølge sikkerhedes-manden ikke nemt at implementere alle funktioner.

"Det, der nu mangler i Windows 10, er enkelthed i administrationen af komponenterne. Det er administrationsdelen, der halter bagefter nu," siger Hasain Alshakarti.

På Microsofts TechNet skriver firmaet om sikkerhedsnyheder i Windows 10. Den side kan du finde her.

Læs også:

God nyhed til dem, der vil gå med livrem og seler: Du kan bruge to antivirusprogrammer samtidig

Microsoft springer ud som sikkerhedsselskab: Derfor kan ny løsning få stor betydning

Stortest af antivirusprogrammer: Microsofts sikkerhedsprogram havner helt i bunden


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Udvikling og salg af software til integration, kommunikation og e-handel samt ERP med fokus på leasing, detailhandlen, digitale abonnementer og dagblade/magasiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sats på DevOps og få mere kvalitet og hastighed i både udvikling og drift

Der er mange potentielle gevinster at hente ved at satse på DevOps. Rigtig mange danske virksomheder er allerede i gang. På denne konference får du et indblik i mulighederne med DevOps og gode råd, der kan sikre dig succesen.

24. januar 2019 | Læs mere


Blockchain: Totalt styr på data gennem hele kæden

Blockchain-teknologien kan sikre og effektivisere dine produktions- og innovationsmiljøer i hidtil uset grad. Potentialet er enormt. Men hvordan kommer du i gang? Og hvordan finder jeg de lavthængende frugter? Det får du svar på på dette Computerworld event

25. januar 2019 | Læs mere


Digital sikkerhed 2019: Trusler, tendenser og strategi

Flere organisationer end nogensinde før bliver udsat for cyberangreb af hackere, der hele tiden finder nye veje og metoder, som de kan udnytte til at trænge ind i virksomhedernes systemer. På Digital sikkerhed 2019 tager vi temperaturen på it-sikkerhedslandskabet lige nu og går i dybden med de nyeste tendenser, løsninger og værktøjer på området.

29. januar 2019 | Læs mere






Premium
Microsoft med klar melding til sine 3.000 danske partnere: "Overlæggeren er, at det er cloud or nothing at all"
Interview: Tiderne, hvor du som Microsoft-partner bare kunne sælge nogle licenser og have succes med det, er forbi. Hvis du vil være en af de hotteste partnere hos Microsoft, skal du bevise overfor partnerdirektør Claus Jul Chrisitansen, at du er klar til at basere hele din forretning på cloud.
CIO
Tech fra Toppen: Det har CIO Mads Madsbjerg Hansen fra FLSmidth lært af flere års global it-konsolidering
Tech fra Toppen: Flere års arbejde har betydet en reduktion i antallet af it-systemer hos FLSmidth. Men processen har ikke været uden overraskelser. Hør hvad CIO Mads Madsbjerg Hansen har lært af den omfattende og globale proces.
Job & Karriere
Efter blodrødt regnskab: Nu fyrer Atea 20 medarbejdere i Danmark
Atea fyrer nu 20 medarbejdere. Det sker som en direkte konsekvens af, at den danske forretning er under pres, oplyser selskabets direktør.
White paper
Kan du eliminere alle IT-truslerne på egen hånd?
Det er krævende at håndtere de mangeartede IT-sikkerhedstrusler på egen hånd – og trusselbilledet udvikler sig hele tiden. Denne hvidbog stiller skarpt på mulighederne for at løse nogle opgaver internt og håndtere andre i samspil med en ekstern udbyder af Managed Security Services.