Analyytikoiden mukaan Microsoftin tulisi rajoittaa sitä, mitä Windows-sovelluksia voidaan ajaa

Video: Fighting Bird Trailer 2 2024

Video: Fighting Bird Trailer 2 2024
Anonim

Microsoft paljasti Ignitessa uuden suojausominaisuuden, nimittäin Windows Defender Application Guard. Tämä uusi lisäys tavoittaa yritysasiakkaat joskus vuonna 2017, jolloin Edge-selain voi suorittaa virtuaalikoneen käsitellessään tuntemattomia verkkosivustoja. Tämä ominaisuus estää haittaohjelmia tartuttamasta oikeita koneita.

Lisäksi kun käyttäjät poistuvat verkkosivustolta, Application Guard huuhtelee virtuaalikoneen, joten tietoja ei säily tietokoneessa. John Pescatore, joka toimii SANS-instituutin uusien tietoturvatrendien johtajana, sanoo, että tämä askel ei riitä. Hän väittää, että konttitoiminnan pääkäsitteellä on itsessään turvallisuusvirhe.

Hänen mukaansa ongelma tapahtuu, kun haittaohjelma on käynnissä säiliössä, ennen kuin käyttäjät onnistuvat sammuttamaan sen. Lisäksi hän korosti tosiasiaa, että Application Guard on vain yksi tapa Microsoftille sanoa "No, toivottavasti haittaohjelmat eivät vahingoita tietokonetta niin paljon". Hän lisäsi myös, että aivan kuten monet muutkin Windowsin toteuttamat suojaustoimenpiteet, Application Guard oli vain yksi bändituki, joka ei todellakaan ratkaissut käyttöjärjestelmän tietoturvaongelmia. Suurin ongelma tässä on se, että kuka tahansa käyttäjä voi asentaa varmentamattomia kolmannen osapuolen sovelluksia.

Ilmeisesti käyttäjät eivät todellakaan tarvitse tätä ominaisuutta Android- ja iOS-käyttöjärjestelmissä toimivissa selaimissa, joten tässä kysytään, miksi yritys ei tee yksinoikeudella Windows App Store -sovellusta. Nykyään koko älypuhelinalue muodostuu sovelluskaupan ympärille, mikä tekee laitteesi sovellusten suorittamisesta helppoa ja mikä tärkeintä, turvallista.

Esimerkiksi Windows Store tarjoaa näitä ominaisuuksia, mutta se ei voi suojata Windowsia samalla tavalla, ennen kuin Microsoft pääsee eroon sivuongelmasta. Lyhyesti sanottuna Microsoftin tulisi rajoittaa sitä, mitä Windows voi ajaa, ja luopua yhden kaivoslinjan rakentamisesta toisensa jälkeen.

Kaiken kaikkiaan näyttää siltä, ​​että jos Microsoft ei sulje porttia, jonka avulla mikä tahansa koodi pääsee järjestelmään, yritys ei saavuta käyttöjärjestelmänsä 100-prosenttista turvallisuutta.

Analyytikoiden mukaan Microsoftin tulisi rajoittaa sitä, mitä Windows-sovelluksia voidaan ajaa