Microsoft nên hạn chế những gì ứng dụng windows có thể chạy, các nhà phân tích đề xuất

Video: Nghị quyết Trung ương 6 tạo sức lan tỏa lớn trong cuộc sống 2024

Video: Nghị quyết Trung ương 6 tạo sức lan tỏa lớn trong cuộc sống 2024
Anonim

Microsoft đã tiết lộ một tính năng bảo mật mới tại Ignite, cụ thể là Windows Defender Application Guard. Sự bổ sung mới này sẽ tiếp cận khách hàng doanh nghiệp vào năm 2017, cho phép trình duyệt Edge chạy một máy ảo khi giao dịch với các trang web không được nhận dạng. Tính năng này sẽ chặn hoàn toàn phần mềm độc hại lây nhiễm vào máy thật.

Ngoài ra, khi người dùng rời khỏi trang web, Application Guard sẽ xóa sạch máy ảo, do đó không có dữ liệu nào được giữ lại trong máy tính. John Pescatore, người làm giám đốc của Xu hướng bảo mật mới tại Viện Sans, nói rằng động thái này là không đủ. Ông tuyên bố rằng khái niệm chính về container hóa có một lỗ hổng bảo mật.

Ông nói rằng vấn đề là những gì xảy ra khi phần mềm độc hại đang chạy trong container, trước khi người dùng quản lý để tắt nó. Hơn nữa, ông nhấn mạnh thực tế rằng Application Guard chỉ là một cách khác để Microsoft nói tốt về Oh Oh, hy vọng phần mềm độc hại sẽ không làm hại máy của bạn nhiều như vậy. Ông cũng nói thêm rằng giống như nhiều biện pháp bảo vệ khác mà Microsoft triển khai trong Windows, Application Guard chỉ là một công cụ hỗ trợ băng tần khác không thực sự giải quyết được các vấn đề bảo mật trong hệ điều hành. Vấn đề chính ở đây là thực tế là bất kỳ người dùng nào cũng có thể cài đặt ứng dụng của bên thứ ba chưa được xác minh.

Rõ ràng, người dùng không thực sự cần tính năng này trên các trình duyệt chạy trên Android và iOS, vì vậy câu hỏi ở đây là tại sao công ty không làm Windows App Store độc ​​quyền. Ngày nay, toàn bộ khu vực điện thoại thông minh dựa trên cửa hàng ứng dụng, giúp cho việc chạy các ứng dụng trên thiết bị của bạn trở nên dễ dàng và quan trọng hơn là an toàn.

Ví dụ, Windows Store cung cấp các tính năng này, nhưng nó không thể bảo vệ Windows theo cách tương tự cho đến khi Microsoft thoát khỏi vấn đề phụ. Tóm lại, Microsoft nên hạn chế những gì Windows có thể chạy và từ bỏ việc xây dựng một đường rãnh khác.

Nói chung, dường như nếu Microsoft không đóng cổng cho phép bất kỳ mã nào vào hệ thống, công ty sẽ không đạt được bảo mật 100% cho hệ điều hành của mình.

Microsoft nên hạn chế những gì ứng dụng windows có thể chạy, các nhà phân tích đề xuất