Site-uri

Windows 7 poate fi sigur, dar utilizatorii Windows sunt siguri?

Windows 7 - опасно ли теперь ей пользоваться?

Windows 7 - опасно ли теперь ей пользоваться?
Anonim

Utilizatorii Windows 7 au primit o surpriză plăcută marți, când Microsoft a lansat primul set de patch-uri de securitate de la lansarea noului sistem de operare luna trecută. Din cele 15 bug-uri patch-uri, nici unul nu a afectat Windows 7.

Când Microsoft a lansat Windows 7, a fost facturat ca cea mai sigură lansare a companiei vreodată - culminarea unui efort de "Trustworthy Computing" de nouă ani pentru a acoperi o linie de produse care a fost plin de găuri de securitate majore.

Dar software-ul testat de stres are o importanță deosebită pentru clienții Microsoft, aparent asimtați de mai multe atacuri online decât oricând? Microsoft a avut ani să îmbunătățească Windows XP, dar viermele Conficker, care a început să se răspândească anul trecut, se crede că a infectat mai mult de 7 milioane de mașini Windows. Și pentru fiecare bug Windows care se stinge, hackerii par să găsească noi probleme în software-ul care rulează în partea superioară a sistemului de operare Microsoft - Flash Player, QuickTime și Java.

"Windows 7 este cu siguranță cel mai sigur sistem pe care îl "ați fost expediat", a declarat Dave Aitel, șef de tehnologie cu Immunity, o companie de securitate care își petrece mult timp pentru a găsi cele mai recente bug-uri software. "Cred că întrebarea pe care toată lumea o întreabă este" Este suficient acest lucru "?"

Omul din spatele inițiativei Microsoft Trustworthy Computing, șeful departamentului de Cercetare și Strategie Craig Mundie, spune că industria are încă de lucru. "Am făcut progrese uriașe în ceea ce privește securitatea în jurul tehnologiei OS core în PC-ul Windows", a spus el într-un interviu recent. "Dar așa cum am făcut-o și" Netul a devenit mai răspândit, băieții răi au continuat să-și evolueze atacurile. "

Acesta este jocul Microsoft. Ferestrele pot fi mai sigure, dar criminalii cibernetici au încă multe alte locuri de atac. Și când puteți să loviți sute de milioane de utilizatori cu un singur atac, de ce să schimbați planul de joc? Deci majoritatea celor mai grave atacuri de astăzi se adresează în continuare PC-urilor care rulează Windows, indiferent dacă OS-ul este sigur sau nu.

Ia-phishing. Atacatorii devin atât de buni la trimiterea acestor mesaje personalizate de e-mail, complet cu atașamente periculoase, că securitatea subiacentă a Windows este aproape irelevantă.

"Problema atacurilor direcționate este că există atât de mulți bani încât pot trupează securitatea ", a declarat Alan Paller, director de cercetare al Institutului SANS, o companie de formare în domeniul securității. "Suma de bani pe care guvernele și grupurile mari de criminale industriale trebuie să le cheltuiască este suficientă pentru a câștiga orice apărare pe care o avem."

Într-un raport publicat luna trecută pentru un grup consultativ al Congresului, analiștii Northrop Grumman detaliază exact cum se întâmplă acest lucru. Privind atacurile cunoscute, raportul a constatat că țintele sunt selectate cu grijă și apoi au trimis e-mailuri foarte credibile cu atașamente codate în mod greșit care exploatează erori într-un produs precum Adobe Reader - ceva ce nu se află sub controlul Microsoft. Victima deschide fisierul.pdf si atacatorii brusc au un punct de sprijin in retea.

Clientii Microsoft cum ar fi Paul Melson cred ca va exista o adoptare mult mai larga a intreprinderii Windows 7 decat era cu Vista, care a fost in mare parte ignorat de utilizatorii corporatist. Dar, in timp ce Microsoft are propria casa in ordine, securitatea este in continuare o problema pe platforma Windows, spune Melson, managerul securitatii informatiei cu Health Priority.

"Atat timp cat patch-ul tertilor continua sa fie o provocare, securitatea clientului va continua să se afle în fruntea apărării securității informațiilor și a răspunsului la incident ", a spus el prin e-mail. "Windows 7 nu va reduce în mod semnificativ atacurile de la clienți care duc la compromisuri, dar nu cred că Microsoft ar trebui să suporte povara pentru aceasta."

Microsoft crede că poate merge mult spre rezolvarea acestui tip a problemei prin îmbunătățirea modului în care oamenii se identifică reciproc pe Internet. În ultimii ani, a promovat o idee pe care o numește "încredere de la capăt la cap", spunând că dorește să dezvolte mecanisme de identificare mai bune pentru oameni, calculatoare și software pe Internet

Microsoft a făcut primul pas în această direcție cu software-ul Windows CardSpace pentru managementul identității. Ar putea ajuta oamenii să aibă un sentiment mai bun cu privire la cine au de-a face cu internetul, dar dacă restul industriei va cumpăra această viziune rămâne de văzut.

"Aceasta este următoarea fază în lupta pentru de încredere în calcul și care se află încă în creștere ", a spus Mundie. "În mod evident, există întotdeauna mai mult de făcut".

(Nancy Gohring din Seattle a contribuit la această poveste.)