Herbert zoekt: Veiligheid zonder Service Pack 2

Herbert Blankesteijn

Hoera, het is Service Pack 2-week! Installeren of niet? Wie zich dat afvraagt, weet er blijkbaar te weinig van: die moet het dus juist wél doen.

Zelf heb ik er niet zo'n zin in. Mijn pc's lijken prima beveiligd. Terwijl allerlei kennissen last hebben van enge malware, blijft mijn netwerk hardnekkig schoon. Ad-Aware vindt bij mij nooit iets anders dan een handvol relatief onschuldige cookies. Jarenlang ben ik met een grote boog om Windows Update heengelopen, omdat je maar nooit weet wat Microsoft op je pc zet. Aanleiding voor die strategie was een stiekeme wijziging van de licentievoorwaarden van de Windows Mediaspeler een paar jaar geleden, die inhield dat je MS voortaan toestemming gaf naar hun goeddunken nieuwe versies van de Mediaspeler op je pc te zetten. (Na protesten heeft MS bakzeil gehaald.)

Na MS Blaster kon ik me opeens goed voorstellen dat níet patchen me fataal kon worden, en heb ik Windows Update aangezet.

Wat houdt mijn systeem zo schoon, behalve patchen?

= Aan de poort staat een adsl-modem annex router van Sweex, met ingebouwde firewall. Ik heb een tijdlang eentje van Etech gebruikt en dat ging ook prima. Vooral zo'n ingebouwde firewall is belangrijk.

= Op elke pc staat bovendien ZoneAlarm. Zo hou je in de gaten welke programma's verkeer naar buiten willen sturen. Zelfs mét SP2 doet Windows XP dat niet voor je. Programma's die ik niet ken moeten zich koesthouden - ook vage onderdelen van Windows als 'Application Layer Gateway Service' en 'CBA - Message System'. Andere firewalls, zoals Outpost, Tiny en Sygate, waren mij niet gebruiksvriendelijk genoeg. Maar ze hebben nooit hun plicht verzaakt.

= Tegen virussen heb ik Norton. Jarenlang heb ik McAfee gebruikt, en daarvoor CA Inoculate (nu eTrust EZ Antivirus). Allemaal werkten ze prima, alleen vond ik McAfee te langzaam.

= Als anti-adware en anti-spywareprogramma vervang ik Ad-Aware door Spybot Search & Destroy. Ad-Aware heeft mij te weinig updates. Maar concrete problemen heeft het nooit opgeleverd.

= In plaats van Internet Explorer gebruik ik zoveel mogelijk Firefox [LINK: 020 040716 Betere browsers].

= Ik gebruik geen Outlook Express maar Eudora, en kijk uit mijn doppen als het gaat om mailtjes met attachments.

= Commerciële p2p-programma's komen er bij mij niet in. Dus geen Kazaa of Morpheus. Die stinken en installeren ongevraagde troep. Wel gebruik ik Kazaa Lite en eMule. Mijn kinderen verbied ik hiermee spelletjes en filmpjes te downloaden. Spelletjes kunnen malware bevatten. Videobestanden kunnen vanuit RealPlayer of Media Player dubieuze webpagina's oproepen. Als ik hoor van mensen die een digitale plaag op hun pc hebben, dan denk ik aan dit soort zaken.

= Dialoogvensters als 'Wilt u software x van fabrikant y installeren en uitvoeren, blablabla…' worden zonder pardon weggeklikt.

Veilig computeren is geen kwestie van bepaalde software of hardware. Het is een mentaliteit. Als je die hebt, is SP2 geen noodzaak. Na een kleine revisie vorige week liep een van mijn pc's verschillende keren per dag vast. Intussen heb ik bijna alle oorzaken kunnen uitsluiten, maar niet de laastste updates van Windows. Bovendien installeert SP2 ongevraagd tóch Windows Media Player 9, die een nieuwe vorm van video-adverteren mogelijk maakt. [LINK: http://www.unicast.com/newsite/pressroom/pr_releases.asp?id=621]

Daarom blijf ik nog even eigenwijs. Voor mij geen SP2. Tot een nieuwe Blaster me op andere gedachten brengt.