Kies altijd voor automatische updates
Afgelopen week maakte Google bekend, dat het een veiligheidslek had gedicht in de internetbrowser Chrome, dat wereldwijd de meest gebruikte browser is. De zoekgigant bevestigde ook dat hackers actief gebruik hadden gemaakt van het lek, in combinatie met een lek in Windows.
Kort daarna kwam een golf van berichten waarin mensen werden gevraagd om Chrome zo snel mogelijk te updaten. Maar dankzij de mogelijkheid, die Google biedt om automatisch te updaten, was dit voor de meeste mensen al snel geregeld.
Software-updates zijn lastig, hoe je het ook bekijkt. De MacOS-prompt laat je nooit met rust. Automatische Windows 10-updates vragen om de pc opnieuw te starten, altijd op een moment dat dit helemaal niet uitkomt. En nieuwe versies van iOS lijken om de paar jaar groter te worden. Het is daardoor begrijpelijk, dat sommige mensen de updates negeren.
Up-to-date
Niet doen! Het up-to-date houden van de software is de gemakkelijkste manier om jezelf tegen hackers te beschermen en het automatisch laten doen is de beste manier om te garanderen dat het ook echt gebeurt. “Als beveiligingsmedewerker ben ik een groot voorstander van automatische updates, vooral als het gaat om consumenten”, zegt Jérôme Segura, hoofd van de informatie over bedreigingen bij beveiligingsbedrijf Malwarebytes.
Neem het geval van de recente kwetsbaarheid voor Chrome. In plaats van een pop-up te forceren voor de vele miljoenen geopende browsers, waarbij al deze gebruikers werden gevraagd om een patch te installeren, heeft Google de oplossing gewoon gepusht. Als dit niet was gebeurd hadden heel veel mensen nu nog steeds een beveiligingslek in de browser gehad.
Dus klaar is Kees? Nou, bijna dan in dit geval. Omdat de aanval op de werkelijke Chrome-code was gericht en niet op die van een plug-in zoals Flash, moet de browser nog steeds opnieuw worden opgestart om de wijziging door te voeren. Het is echter een aanzienlijk lagere drempel en een die aanzienlijk meer mensen veilig zal houden dan een handmatige update zou hebben.
Beveiliging
“Mijn indruk is dat de meeste mensen niet willen nadenken over beveiliging. Het is meer een last dan wat dan ook “, zegt Josiah Dykstra, technisch directeur bij de National Security Agency. “Zelfs als ze zeggen dat ze veilig willen zijn, hebben ze niet de expertise of de wens om veel werk te doen.” Dat zou ook niet moeten.
Hier zijn enkele duidelijke uitzonderingen. Tal van medische en industriële systemen kunnen blindelings geen updates toepassen; eventuele onbedoelde bugs kunnen leiden tot een catastrofe. En mensen die sleutelen aan hun software (beveiligingsonderzoekers, hobbyisten, enzovoort), zijn terecht voorzichtig met alle wijzigingen die ze op hun apparaten aanbrengen. Dat zijn gevallen waarin de remedie slechter kan zijn dan de ziekte.
Automatisch updaten
Maar voor de gemiddelde smartphone- of laptopeigenaar? Ga zoveel mogelijk automatisch updaten. Ja, u zult een paar hobbels tegenkomen, maar ze zijn het waard voor de algemene gemoedsrust.
“De verkopers moeten de patches beter doorlichten voordat ze beschikbaar worden gesteld en zorgen voor een noodscenario aan de kant van de eindgebruiker,” zegt Gene Spafford, computerwetenschapper aan de Purdue University en prominente cybersecurity-onderzoeker die vorig jaar een essay schreef met Dykstra over de zogenaamde verdwijnende cyberbeveiliging.
Met een dergelijk mechanisme kunt u snel alle scenario’s in het slechtste geval ongedaan maken of u dwingen om te wachten op de oplossing.
Windows 10
Gelukkig wordt Windows 10 standaard automatisch bijgewerkt. Apple heeft het voor het eerst aangeboden als een optie in iOS 12, maar je moet je hiervoor aanmelden. Ga hiervoor naar Instellingen> Algemeen> Software-update> Automatische updates en klik op “Aan” om ze in te schakelen.
Net als voor Android, en net als voor alle dingen op Android, is het afhankelijk van welk apparaat je hebt, maar over het algemeen moet je wachten tot je een melding krijgt dat er een update klaar staat om deze te installeren.
IoT-apparaten
En dan zijn er nog de IoT-apparaten (beveiligingscamera’s, e.d.). Veel IoT-apparaten missen niet alleen automatische updates, maar ook een manier om software helemaal bij te werken. Dat is vooral jammer, want er is geen categorie apparaten die meer zou profiteren van een constante, hands-off verbetering dan van apparaten die geen echte interface hebben.
“Dat is een punt van zorg. Als IoT-apparaten kwetsbaarheden hebben, zullen ze wijdverspreid zijn, “zegt Spafford. “We hebben nog geen situatie waarin de fabrikanten echt verantwoordelijk worden gehouden om dit op te lossen.”
Het goede nieuws is dat de bredere consumententechnologie-industrie automatische updates meer begint te omarmen. Als er toch nog een positieve kant zit aan beveiligingsproblemen, zoals de Chrome-bug, is het dat het de aandacht vestigt op de voordelen van een “set-it-and-forget-it-aanpak” voor de meeste informele consumenten van technologie, die verder gaan dan alleen de nieuwste toeters en bellen krijgen.
“Als mensen de waarde van automatische updates zien, hebben ze in het algemeen de neiging om de waarde van productstabiliteit voor functies meer te zien dan alleen beveiliging,” zegt Dykstra. “Het beveiligingsvoordeel is heel moeilijk aan de consument uit te leggen.” Reden te meer om het hele proces zo onzichtbaar en pijnloos mogelijk te maken. (Oorspronkelijk bericht: Wired)
Website
Beveiligingslek of niet, bij Aabévé Vertaalbureau kunt u gewoon uw documenten laten vertalen naar de taal van uw keuze. Wij hanteren waar mogelijk automatische updates voor onze software en bestanden kunt u aan ons verzenden via een beveiligde verbinding.
Uiteraard is onze website beveiligd (https). Als documenten te groot zijn om te verzenden via het aanvraagformulier, kunt u gebruik maken van beveiligde verbinding op ons WeTransfer-kanaal.
Wilt u een gratis en geheel vrijblijvende offerte ontvangen voor een vertaling? Maak dan gebruik van het aanvraagformulier of stuur ons een mail. Bellen via 024-8200778 of 0485-455279 mag natuurlijk ook.
Wellicht ook interessant
Het einde van Windows 7 nadert
Nepnieuws ook in gezondheidsartikelen