Az elemzők szerint a Microsoftnak korlátoznia kell, hogy mely alkalmazásokat futtassa a Windows

Videó: Play Minecraft Demo Mode FREE | NEW LAUNCHER 2017 ! ! ! 2024

Videó: Play Minecraft Demo Mode FREE | NEW LAUNCHER 2017 ! ! ! 2024
Anonim

A Microsoft egy új biztonsági funkciót mutatott be az Ignite-nál, nevezetesen a Windows Defender Application Guard-ot. Ez az új kiegészítés valamikor, 2017-ben el fogja érni a vállalati ügyfeleket, lehetővé téve az Edge böngésző számára, hogy virtuális gépet futtasson felismerhetetlen webhelyek kezelésekor. Ez a szolgáltatás teljesen megakadályozza a rosszindulatú programokat a valódi gépek megfertőzésében.

Ezenkívül, amikor a felhasználók elhagyják a webhelyet, az Application Guard eldobja a virtuális gépet, így az adatok nem maradnak meg a számítógépen. John Pescatore, aki a SANS Intézet Új Biztonsági Trendek igazgatójaként dolgozik, azt mondja, hogy ez a lépés nem elég. Azt állítja, hogy a konténerszállítás fő koncepciójának biztonsági hibája van önmagában.

Azt mondja, hogy a probléma az, ami akkor fordul elő, amikor a rosszindulatú program fut a tárolóban, még mielőtt a felhasználóknak sikerül leállítaniuk. Sőt, hangsúlyozta azt a tényt, hogy az Application Guard csak egy újabb módja annak, hogy a Microsoft azt mondja: „Nos, remélhetőleg a rosszindulatú programok nem fogják megbántani a számítógépet.” Azt is hozzátette, hogy a Microsoft által a Windowsban alkalmazott sok más védelmi intézkedéshez hasonlóan, az Application Guard csak egy újabb sávsegéd, amely nem oldotta meg valóban az operációs rendszer biztonsági kérdéseit. A fő probléma itt az a tény, hogy bármely felhasználó telepíthet nem ellenőrzött harmadik féltől származó alkalmazásokat.

Nyilvánvaló, hogy a felhasználóknak nem igazán szükségük van erre a funkcióra olyan böngészőkben, amelyek Android és iOS rendszeren futnak, tehát itt a kérdés az, hogy miért nem a vállalat végez exkluzív Windows App Store alkalmazást. Manapság a teljes okostelefon-zóna az App Store-ban található, amely megkönnyíti és, ami még fontosabb, biztonságos az eszközön futó alkalmazások számára.

Például a Windows Store kínálja ezeket a funkciókat, de nem tudja ugyanúgy megvédeni a Windows-ot, amíg a Microsoft megszabadul az oldalsó problémától. Dióhéjban a Microsoftnak korlátoznia kell a Windows futtathatóságát, és feladnia kell az egyik árokvonal felépítését a másik után.

Összességében úgy tűnik, hogy ha a Microsoft nem zárja be azt a kaput, amely lehetővé teszi bármely kód belépését a rendszerbe, akkor a vállalat nem fogja elérni az operációs rendszer 100% -os biztonságát.

Az elemzők szerint a Microsoftnak korlátoznia kell, hogy mely alkalmazásokat futtassa a Windows