Re: Outlook Express og sårbarhet

From: Bjarne Naerum (bjarne@bo.online.no)
Date: Sat May 06 2000 - 11:12:39 MET DST


chj skriver:
>Trond Andresen wrote:
>>
>> "Ilove you" viruset spredte seg katastrofalt raskt fordi det videresendte
>> seg via epost-meldinger basert på adresselista i Microsoft Outlook Express
>> -- mens andre epost-prgrammer, f.eks. Eudora, bragte ikke smitten videre
>> (men PCen fikk "bare" ødelagt sine bilde- og mp3-filer.)
>
>i og med at msoe også har egenskapen at alle e-postadresser man sender
>til havner i adresseboken, så blir det på kort tid en veldig stor
>adressebok

M$ Outlook Express (msoe) gir muligheter for å "skru av" både denne
egenskapen og den som gjør at vedlegg åpnes AUTOMATISK. Det er
nå "bevist" at disse mulighetene burde vært av ved levering...

Forøvrig mer nytt om saken fra e-Aftenposten, under.
Bjarne Nærum

"Statskonsult skeptisk til Microsoft"
http://www.aftenposten.no/nyheter/nett/d138735.htm

Nytt slag. Midt i krisen med mulig splitting av Microsoft, kommer viruset som rammer alle som bruker Bill Gates' og Microsofts Outlook.

Avdelingsdirektør Pål Sørgaard i Statskonsults IT-avdeling er skeptisk til utbredelsen av Microsoft Outlook. De som ikke bruker dette er heller ikke rammet av "ILOVEYOU"-viruset.

GUNHILD M. HAUGNES
SVERRE STENSENG

- Generelt er vi alltid skeptiske til Microsoft, på grunn av utbredelsen av produktet, sier Pål Sørgaard i Statskonsult til Aftenposten.

Statskonsult er et rådgivende direktorat som etater og departementer kan henvende seg til for å få råd om organisering. Sørgaard leder avdelingen i Statskonsult som gir råd om IT-systemer. Staten er i dag en stor bruker av Microsoft-produkter.

- Virusproblemet er proporsjonalt med utbredelsen av Microsoft Outlook, sier Sørgaard.

Outlook er e-post-programmet som sende og motta e-post. Outlook kjøres på hovedsakelig på operativsystemet Windows.

Må finne andre
På grunn av utbredelsen av Microsoft-produkter ble det i høst vedtatt i statsbudsjettet at Statskonsult skal bruke ressurser for å oppnå mindre sårbarhet og mindre leverandøravhengighet for etater og departementer. I klartekst betyr det å teste andre operativsystemer enn Microsoft Windows.

Blant annet tester Statskonsult et annet operativsystem (system som styrer datamaskinen) ved navn Linux, som er et eksempel på fri programvare.

- Vi har et par maskiner som surrer og går med Linux. Dessuten er det fler og fler som bruker Linux og det er bra. Vi ønsker alternativer og reell konkurranse, sier Sørgaard, som også er generelt skeptisk til monopol-posisjonen Microsoft har.

Sørgaard er samtidig skeptisk til hvordan man organiserer sending av vedlegg per e-post via Outlook. Det er nemlig i vedleggene viruset som regel ligger. Blant annet har Microsoft åpnet for muligheten til å ta i mot vedlegg i sin opprinnelige form og ikke i en spesialversjon for å motvirke virus, noe som øker smittefaren.

Forkastelig
- Microsoft har lagt til rette for en måte å bytte dokumenter på i Outlook som er unødig sårbar, sier Sørgaard, som mener Outlook ellers er et glitrende produkt.

Sørgaard har ikke grunnlag for å si at Staten er mer rammet av viruset enn andre.

- Vi har ingen tall annet det som er kommet frem i media. Men når det er slik at en organisasjon ligger nede i en halv eller en hel dag på grunn av dette viruset, er det helt forkastelig, sier Sørgaard.

Internett-direktør Ole Tom Seierstad i Microsoft Norge sier det alltid er et spørsmål mellom nytte og sikkerhet.

- Det beste er selvfølgelig å ikke sende e-post i det hele tatt, men det er ikke mye nytteverdi i det, sier Seierstad til Aftenposten.

Bare Microsoft
Han sier Microsoft er svært utsatt for virus nettopp fordi produktene er utbredt. Og han er dermed enig i at en PC-bruker er mindre utsatt for virus når et mindre utbredt dataprogram blir brukt.

- Ja, det er klart. Dess færre som har produktet dess mindre utsatt er du. Det som er viktig er likevel den enkelte PC-brukers holdning til å åpne vedlegg. Hver enkelt må tenke seg om å ta de nødvendige forholdsregler, sier Seierstad.

Administrerende direktør Per Hansen i datasikkerhetsfirmaet PDI Consult slår fast at "ILOVEYOU"-viruset bare ble aktivert hos brukere av e-post-systemet Microsoft Outlook.

- Viruset er skreddersydd for Microsoft Outlook. Siden de fleste bruker nettopp dette e-post-systemet så rammer et virus så brutalt. Det er en av konsekvensene ved så sterke monopoler i IT-bransjen, sier Hansen.

Linux-entusiast og konsulent David Elboth i Ecsoft mener viruset ikke kunne ha rammet så hardt hvis flere hadde satset på Linux som operativsystem, i stedet for Windows.

- Hvis brukerne hadde kjøpt med Microsoft Outlook på en Linux-plattform så ville kun hjemmeområdet hos den enkelte bruker bli ødelagt, ikke hele datasystemet, sier Elboth.



This archive was generated by hypermail 2b29 : Thu Aug 03 2000 - 10:25:38 MET DST