XP: deze keer niet grappig [update]
dinsdag 12 augustus 2003 | Nerdisme
“A worm that takes advantage of what some security experts have called the most widespread Windows flaw ever has started spreading, fulfilling the predictions of many researchers.” — News.com
Tot op vandaag wist ik helemaal niet dat je kon besmet geraken door een virus, zonder dat je eerst zelf zo stom bent geweest om één of andere bizarre bijlage te opnemen. De W32/Blaster worm, waar ik vermoedelijk al een maand door geïnfecteerd was, heeft zich via een lek in Windows ongemerkt op mijn PC geïnstalleerd en zich van hieruit vermenigvuldigd. Ik had op mijn netwerkmonitor al gezien dat ik voortdurend uploadede aan 0,1Kb/s, maar had me daar verder geen vragen bij gesteld. “Telenet heen-en-weer geping”, dacht ik.
So, who’s to blame? Ikzelf natuurlijk. Microsoft ontdekte het lek al een hele tijd terug, en bracht meteen een patch uit.
Voortaan gebruik ik de automatische update functie in XP (had die uitgeschakeld) en kijk ik uit naar een stevige firewall. Had ik namelijk een firewall geïnstalleerd, dan was dit allemaal niet gebeurd. Het maakt niet uit hoe voorzichtig je bent, of hoeveel je wel niet denkt af te weten van computers: op een populair besturingssysteem dat om de haverklap zo lek als een zeef blijkt, heb je geen excuus.
Waarom had ik dan niet gewoon de standaard ingebouwde Windows XP firewall aanstaan? Omdat de heren in Redmond zich niet de moeite hebben getroost om de compatibiliteit met hun eigen software te verzekeren. Als je de XP firewall inschakelt, werkt Messenger namelijk maar voor de helft meer: zo wordt het rechtstreeks versturen van bestanden onmogelijk. Zo’n toestanden zijn natuurlijk waanzinnig beschamend voor een dergelijke grote softwarefirma met dito verantwoordelijkheden.
Enfin, in de comments op mijn vorige stukje over dit ongelukkig voorval, trakteerde Wouter me op een aantal firewall-voorstellen. Ik ga ze meteen uitproberen. Dank ook aan Kasper voor de interessante link, en aan Xiffy voor de twijfelachtige eer om op zijn frontpage te mogen figureren ;-)

Appie Verschoor op 12 augustus 2003
Ja jij was de eerste die ik zag met zo’n fraaie screendump. En iedereen raakt ooit een keer besmet, ik heb hier ook eens zitten stoeien met het nimda virus omdat nieuwsgierige-ik zo nodig moest kijken welke geïnfecteerde webserver mijn domein aan het besnuffelen was en dat met IE deed in plaats een willekeurig andere browser.
Dat was ook even paniek, patchen en verwijderen.