Analītiķi iesaka korporācijai Microsoft ierobežot to, kuras lietotnes var darbināt logi

Video: Word 2007 - Sonderzeichen und Symbole einfügen 2024

Video: Word 2007 - Sonderzeichen und Symbole einfügen 2024
Anonim

Microsoft atklāja jaunu drošības līdzekli Ignite, proti, Windows Defender lietojumprogrammu gvardi. Šis jaunais papildinājums sasniegs uzņēmuma klientus kaut kad 2017. gadā, ļaujot pārlūkam Edge darbināt virtuālo mašīnu, strādājot ar neatzītām vietnēm. Šī funkcija pilnībā bloķēs ļaunprātīgu programmatūru no reālu mašīnu inficēšanas.

Turklāt, kad lietotāji pamet vietni, Application Guard izskalos virtuālo mašīnu, tāpēc datorā netiks saglabāti dati. Džons Peskatore, kurš strādā par jauno drošības tendenču direktoru SANS institūtā, saka, ka ar šo soli nepietiek. Viņš apgalvo, ka galvenajai konteinerizācijas koncepcijai pašai par sevi ir drošības kļūda.

Viņš saka, ka problēma ir tā, kas notiek, ja konteinerā darbojas ļaunprātīga programmatūra, pirms lietotājiem izdodas to izslēgt. Turklāt viņš uzsvēra faktu, ka Application Guard ir tikai vēl viens veids, kā Microsoft pateikt “Ak, labi, cerams, ka ļaunprātīga programmatūra tik ļoti nekaitēs jūsu mašīnai”. Viņš arī piebilda, ka tāpat kā daudzi citi aizsardzības pasākumi, ko Microsoft ieviesa operētājsistēmā Windows, Application Guard bija tikai vēl viens joslu atbalsts, kas patiesībā neatrisināja drošības problēmas operētājsistēmā. Galvenā problēma šeit ir fakts, ka jebkurš lietotājs var instalēt nepārbaudītas trešo personu lietotnes.

Acīmredzot lietotājiem šī funkcija nav īsti vajadzīga pārlūkprogrammās, kas darbojas operētājsistēmās Android un iOS, tāpēc šeit rodas jautājums, kāpēc uzņēmums nedara ekskluzīvu Windows App Store. Mūsdienās visa viedtālruņu zona atrodas ap lietotņu veikalu, kas padara lietotņu palaišanu ierīcē vieglu un, kas vēl svarīgāk, drošu.

Piemēram, Windows veikals piedāvā šīs funkcijas, taču tas nevar tādā pašā veidā aizsargāt Windows, kamēr Microsoft nav atbrīvojusies no blakusproblēmas. Īsumā, Microsoft vajadzētu ierobežot Windows operētājsistēmas darbību un atteikties no vienas tranšejas līnijas celtniecības pēc otras.

Kopumā šķiet, ka, ja Microsoft neaizver vārtus, kas ļauj jebkuram kodam ienākt sistēmā, uzņēmums nesasniegs 100% savas operētājsistēmas drošību.

Analītiķi iesaka korporācijai Microsoft ierobežot to, kuras lietotnes var darbināt logi