Microsoft en NCSC waarschuwen voor twee ernstige kwetsbaarheden in Windows

Microsoft heeft beveiligingsupdates uitgebracht voor twee kwetsbaarheden in de Remote Desktop Services van Windows. Het Nationaal Cyber Security Centrum verwacht dat de lekken binnen zeer korte termijn worden misbruikt door aanvallers en omschrijft de updates als ‘urgent’.

De kwetsbaarheden in de Remote Desktop Services van Windows maken het volgens het NCSC mogelijk om op afstand code uit te voeren zonder dat daarvoor een gebruikersnaam of wachtwoord nodig is. Kwaadwillenden zouden de computer daardoor volledig kunnen overnemen als het systeem niet is geüpdatet. Het NCSC stelt verder dat een dergelijk lek op grote schaal kan worden misbruikt.

Net als het BlueKeep-lek dat eerder dit jaar werd ontdekt, zitten de twee kwetsbaarheden in de Remote Desktop Services. In tegenstelling tot BlueKeep zijn de beveiligingsrisico’s, aangeduid als CVE-2019-1181 en CVE-2019-1182, echter ook aanwezig in Windows 10, inclusief de serverversies, en Windows Server 2012 en 2012 R2. Andere kwetsbare systemen zijn Windows 7 SP1, Windows Server 2008 R2 SP1 en Windows 8.1. Volgens Microsoft lopen computers met Windows XP, Windows Server 2003 en Windows Server 2008 geen risico, en zou het Remote Desktop Protocol zelf ook niet kwetsbaar zijn.

Gebruikers kunnen de benodigde beveiligingspatches sinds dinsdagavond downloaden via de Windows Update-functie of via deze Microsoft-webpagina. Microsoft heeft naar eigen zeggen geen bewijzen dat de lekken, op het moment dat ze werden ontdekt en gepatcht, bij derde partijen bekend waren.

Bron: tweakers.net



CCleaner Browser is niet wat het lijkt, maar is dat erg?

Met CCleaner schoon je je systeem eenvoudig op. Veel van de ongewenste bestanden die door de digitale shredder gaan, komen via internet binnen. Een browser met CCleaner ingebouwd klinkt dan ook als een logische volgende stap. Maar toch…

De CCleaner Browser heeft oprecht handige functies, maar voor we daarop verder gaan is het ook belangrijk om aan te kaarten wat de browser vooral ook níet is. Namelijk fonkelnieuwe software. Sterker nog, het is in feite de Avast Secure Browser met de CCleaner-naam er aan verbonden.

Hoe dat kan? CCleaner is ontworpen door Piriform. Deze ontwikkelaar werd in 2017 door Avast overgenomen. De Avast Secure Browser bestaat al jaren, onder meer als onderdeel van het antivirus-pakket van Avast. Maar CCleaner heeft een grotere naamsbekendheid, veel mensen vertrouwen er al op. En zo werd een kloon geboren.

Daar houden de gelijkenissen overigens niet op. Beide browsers zijn gebouwd op Chromium en zijn dan ook grotendeels identiek aan Chrome. Het stokpaardje is de optie om cookies, het cache, geschiedenis en andere ‘restjes’ na het browsen te verwijderen, zodat die niet op je systeem blijven plakken. Deze functie is echter dezelfde als die al in Chrome zit. Kijk maar:

Dit menu zit precies zo in Chrome zelf.

Dat gezegd hebbende, wat is dan wel de meerwaarde van de CCleaner Browser? Daar komen we nu op.

CCleaner Browser-functies

Na het starten van het installatiebestand, kun je meteen op Accepteren en Installeren klikken. Standaard worden dan favorieten uit Chrome overgezet. Stap je over vanaf een andere browser? Klik dan eerst op Opties, en kies onder Import data from voor Firefox, Edge of Internet Explorer. Na installatie opent de CCleaner Browser direct.

Naast de adresbalk vallen twee extra icoontjes op. De ene is de standaard adblocker, advertenties worden door deze browser dus automatisch tegengehouden. De andere is een extensie voor het downloaden van online video’s voor offline gebruik, wat onder meer werkt met YouTube-filmpjes.

De rest van de extra’s vind je in het Beveiligings- en privacycentrum. Daar kom je o.a. door in de adresbalk secure://security-privacy-center/ in te voeren en op Enter te drukken. Of klik rechts boven op het CCleaner-icoontje. Nu zie je wat de browser zoal nog meer doet om je privacy te waarborgen, waaronder bescherming tegen trackers, phishing, fingerprinting en onbeveiligde (http) verbindingen.

Opties te over, mogelijk gemaakt door extensies.

Bij sommige opties zijn nog wat extra instellingen aan te passen. Zo kun je websites toevoegen aan een ‘witte lijst’ bij de geavanceerde instellingen van de adblock-optie. Daar zie je dus nog wel reclame, wat op gratis sites vaak een van de grootste inkomstenbronnen is. Heb je CCleaner al op je systeem staan, dan is de software ook vanuit dit centrum te starten.

Neuzen we wat verder, dan ontdekken we dat veel functies als extensies standaard aan de browser zijn toegevoegd. De CCleaner Browser is dan ook vooral geschikt voor gebruikers die dit soort opties graag op een overzichtelijke plek hebben en niet zelf op zoek willen naar extra beveiligingsfuncties.

En daar is op zich niks mis mee, ook al is de meerwaarde van een losse browser ten opzichte van Chrome met zelfgekozen extenties beperkter dan op het eerste gezicht lijkt.

Bron: computertotaal.nl