"Jan Deleuran" <jan-deleuran@ikke.diakonissen.dk> skrev i en meddelelse
news:1103_1071231392@sunsite.auc.dk...
> Fri, 12 Dec 2003 09:06:08 +0100, "Carsten Overgaard"
<info@carstenovergaard.dk> skrev:
> snip
> > Jvf.
> >
> >
http://www.computerworld.dk/default.asp?Mode=2&ArticleID=21854
> >
> > bliver Windows 98 er større sikkerhedstrussel, når det efter 1.januar
ikke
> > længere er muligt at hente sikkerhedsopdateringer.
> >
> > Hvordan vurderer I denne trussel?
> snip
>
> Hej gruppe
>
> Selv med opdateringer oplever vi problemer med win98 - bl.a. fordi
brugerne "kan komme til" at installere både det ene og det andet. SAmtidig
dikterer økonomiske forhold også her at eksisterende
> maskiner skal køre så længe som muligt. Vores overvejelser går derfor også
i retning af at omlægge ældre maskiner til tynde klienter, men baseret på
linux.
> Vi har endnu ikke tidsplan, men det forhold, at vi ikke kan separere
netværket, så de mindre sikre win98'ere hegnes ind taler for en forholdsvis
hurtig overgang.
>
> Sikkerhedsmæssigt tror vi på større gevinst ved at lade terminalsessionen
hvile på en linux-baseret tynd klient end på en win98-baseret tynd klient.
>
> For blot 8 måneder siden regnede vi også med at lade win98 leve mindst 12
måneder efter sidste sikkerhedsopdatering, men det tør vi ikke mere. Men
opfordringen til at formene maskiner adgang til
> internet umiddelbart efter 1. januar svarer til kun at tillade maskiner
adgang til internettet hvis de er opdateret umiddelbart forinden. Der vil
altid være usikkerhed, både fordi svagheder ikke er
> opdaget og fordi der går et stykke tid fra opdagelse til patch. Hvor længe
det er acceptabelt at køre uden nye patch må i sidte instans være et valg.
Artiklen overdriver risikoen her og nu, men det er
> givet at tiden vil ende med at gøre truslen sand...
>
> med venlig hilsen
>
> Jan Deleuran
> Diakonissestiftelsen
Vi har vurderet på merudgiften ved at sepere vores LAN i forhold til at
fremskynde udskiftningen af en Win 98 tynd klient til en anden. Vi anvender
en RDP-TCP forbindelse til vores terminal-server og det skal en klient
supportere. Det limiterer udvalget af klienttyper.
Sekundært må man nok kalkulere med om nogle arbejdsstationer ville skulle
udrangeres alligevel og så gå ind og trimme organisationen før at man ville
have gjort det.
--
Med venlig hilsen
Carsten Overgaard
http://www.carstenovergaard.dk/undskyld.htm