Microsoft advarer om ny mareridtsvirus

posted in: Sikkerhed, virus m.v., Windows | 0

Eller burde det være en advarsel om at tro på Microsoft og alt for ukritiske it-journalister? Blandt andet Berlingske og Computerworld har viderebragt denne advarsel under dommedagsagtige overskrifter. Og Microsoft har været så venlige at udsende opdateringer til Windows versioner, som ellers er gledet ud af Microsoft support (det må så være XP og Vista). Version2 skal have tak for at omtale sagen uden sensationsprægede overskrifter. Men hvis der er et mareridt, så vedrører det kun større installationer, som må formodes at have it folk, der for længst har taget højde for denne trussel: Problemet ligger i RDP protokollen, også kendt som Fjernskrivebord. Fjernskrivebord kan kun anvendes på computere, der er i samme netværk. Altså på samme lokalnetværk eller forbundet via en åbning i lokalnetværkets firewall. Ingen private vil have denne åbning. Og hvis virksomheder har den, så leger de i forvejen med ilden: Fjernskrivebord fx til brug som hjemmearbejdspladser, der kan få adgang til virksomhedens computerinstallationer er en glimrende løsning, men den skal altid være sat op med en VPN gateway, så man ikke kan komme igennem en åbning i firewallen uden at man har et certifikat fra VPN gatewayen og et tilhørende kodeord. Og det er ikke raketvidenskab. Jeg har skrevet om flere muligheder her på hjemmesiden, men den enkle mulighed er at bruge vores brugervenlige VPN gateway som også kan fungere som printserver.

Pudsigt nok så findes problemet ikke i Windows 10, men det ændrer ikke noget: Man skal ikke bruge RDP uden VPN – heller ikke hvis Microsofts RDP er uden fejl. Men det er selvfølgelig rimeligt belejligt for Microsofts ønsker om at få alle brugere over på Windows 10.

PS. Som en lille pudsighed: På en af de sider hvor overskriften var noget sensationspræget, var der en annonce for Danske Medier: “Det gør en forskel om du stoler på de journalistiske medier eller de sociale medier.” Sikkert. Som regel.