Datalek Microsoft blijkt volgens Duits onderzoek groot probleem voor overheid, bedrijfsleven en consumenten

De Duitse overheid blijkt net als de Nederlandse overheid te hebben ontdekt dat Microsoft niet voldoet aan de Algemene Verordening Gegevensbescherming (AVG).
Uit het Duitse onderzoek blijkt dat de problemen niet alleen bij de Microsoft software voor de overheid, maar ook bij de versies voor de zakelijke markt en consumenten spelen.

Het Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI) onderzoekt systeemintegriteit, logging en beveiligingsfuncties van Windows 10. Net als in Nederland zijn er ook in Duitsland problemen geconstateerd met telemetriefuncties in de software. Microsoft stuurt zonder toestemming voortdurend gebruikersgegevens naar Amerika.

De analyses van de BSI omvatten componenten zoals de Trusted Platform Module (TPM), VBS/DeviceGuard, Windows PowerShell, de Application Compatibility Infrastructure, driver management en PatchGuard.

Volgens de BSI heeft de in Windows 10 ingebouwde telemetriecomponent uitgebreide mogelijkheden om toegang te krijgen tot systeem- en gebruiksinformatie en deze naar Microsoft te sturen.

Hoewel gebruikers verschillende telemetrie niveaus kunnen instellen, is het niet mogelijk om de verzonden informatie duidelijk toe te wijzen aan deze niveaus. Windows laadt de configuratiegegevens meerdere malen per uur en wijst de bestaande telemetriebronnen dynamisch toe tijdens het gebruik.

Zelfs de configuratie van het laagst mogelijke telemetrie-niveau verhindert volgens het BSI-onderzoek de gegevensoverdracht niet volledig. Dit geldt zowel voor het niveau 0 (beveiliging) dat beschikbaar is in de Windows-edities van de onderneming als voor het minimumniveau 1 (eenvoudig) dat mogelijk is in de consumentenversies.

Een volledige preventie van het verzamelen en verzenden van telemetriegegevens door Windows is technisch mogelijk, maar voor de eenvoudige gebruiker moeilijk te implementeren, schrijft de BSI.

In het document “Analyse van de telemetriecomponent in Windows 10” (PDF/Eng.) vergelijkt BSI verschillende benaderingen met betrekking tot effectiviteit, uitvoerbaarheid en verwachte bijwerkingen.

De in detail beschreven systeeminterventies omvatten het afsluiten van bepaalde diensten, het deactiveren van zogenaamde ETW-sessies (Event Tracing voor Windows) of het onderdrukken van de communicatie met Microsoft-servers via firewallregels of DNS-manipulaties.

Meer actueel awareness nieuws

Microsoft belooft Europese privacyregels wereldwijd toe te passen

Microsoft geeft gebruikers van zijn producten wereldwijd dezelfde privacyrechten als in Europa.

Microsoft heeft die belofte maandag wereldkundig gemaakt in een blogpost naar aanleiding van nieuw privacybeleid dat het concern maandag lanceerde.

Dat betekent dat u, waar u ook woont, kunt zien wat Microsoft over u verzamelt en deze informatie zo nodig kunt corrigeren of verwijderen.

U kunt ook wereldwijd bezwaar maken tegen het gebruik van gegevens voor marketing- en andere doeleinden door Microsoft.

Microsoft toont met zijn nieuwe privacybeleid aan welke impact de nieuwe Europese privacywet AVG / GDPR wereldwijd heeft.

De Amerikaanse softwaregigant zet een trend.

Sommige globale software ontwikkelaars hebben de invoering van GDPR compliance beperkt tot alleen de mensen in de Europese Unie, waar de nieuwe regels vrijdag van kracht worden.

Facebook heeft bijvoorbeeld gezegd dat het wereldwijd dezelfde instellingen en besturingsmogelijkheden biedt, maar dat het wereldwijd geen veelbelovende rechten in Europese stijl meer biedt.

Meer actueel awareness nieuws

Microsoft heeft beveiliging van Office 365 verbeterd

Microsoft heeft de Home- en Personal-edities van Office 365 beter beveiligd tegen ransomware. Zodra Microsoft malware ontdekt in de cloudopslag OneDrive krijgen gebruikers een waarschuwing.

Gebruikers kunnen voortaan ook oudere bestanden terughalen.

Net als Google Drive en Apple Cloud biedt OneDrive nu ook de mogelijkheid om bestanden te delen. Deze bestanden kunnen in OneDrive dan beveiligd worden met een wachtwoord, waardoor gedeelde mappen beter kunnen worden afgeschermd.

Het Microsoft mailprogramma Outlook krijgt een aantal nieuwe functies, waaronder het versleutelen van e-mail.

Zakelijke gebruikers konden al langer beschikken over enkele van deze opties.

Meer actueel awareness nieuws