על מיקרוסופט להגביל את האפליקציות של חלונות שיכולים להפעיל, טוענים אנליסטים

וִידֵאוֹ: Смешные ошибки виндовс 3 серия 2024

וִידֵאוֹ: Смешные ошибки виндовс 3 серия 2024
Anonim

מיקרוסופט חשפה תכונת אבטחה חדשה ב- Ignite, כלומר משמר היישומים של חלונות. תוספת חדשה זו תגיע ללקוחות ארגוניים מתישהו בשנת 2017, ותאפשר לדפדפן Edge להפעיל מחשב וירטואלי בעת התמודדות עם אתרים לא מוכרים. תכונה זו תחסום לחלוטין את תוכנות זדוניות מהדבקת מכונות אמיתיות.

כמו כן, כאשר משתמשים יעזבו את האתר, יישומי המשמר יסמקו את המחשב הווירטואלי, כך שלא יישמרו נתונים במחשב. ג'ון פסקאטור, העובד כמנהל מגמות אבטחה חדשות במכון SANS, אומר שהמהלך הזה לא מספיק. הוא טוען כי למושג העיקרי של מכולה יש ליקוי ביטחוני בפני עצמו.

הוא אומר שהבעיה היא מה שקורה כאשר התוכנה הזדונית פועלת במכולה, לפני שמשתמשים מצליחים לכבות אותה. יתרה מזאת, הוא הדגיש את העובדה כי Application Guard היא דרך נוספת עבור מיקרוסופט לומר "נו טוב, אני מקווה שתוכנות זדוניות לא יפגעו במחשב שלך עד כדי כך". הוא גם הוסיף כי בדיוק כמו אמצעי הגנה רבים אחרים שמייקרוסופט ביצעה ב- Windows, Application Guard היה סתם עוד פס פלסטר שלא ממש פתר את בעיות האבטחה במערכת ההפעלה. הבעיה העיקרית כאן היא העובדה שכל משתמש יכול להתקין אפליקציות של צד שלישי שלא אומתו.

ככל הנראה, משתמשים לא באמת זקוקים לתכונה זו בדפדפנים הפועלים על אנדרואיד ו- iOS, ולכן השאלה כאן היא מדוע החברה אינה עושה בלעדי Windows App Store. בימינו, כל אזור הסמארטפונים מבוסס על חנות האפליקציות, מה שמקל על הפעלת אפליקציות במכשיר שלך, וחשוב מכך - בטוח.

חנות Windows, למשל, מציעה תכונות אלה, אך היא אינה יכולה להגן על Windows באותה צורה עד שמיקרוסופט תיפטר מהבעיה הלוואי. על קצה המזלג, מיקרוסופט צריכה להגביל את מה שמערכת Windows יכולה להריץ, ולוותר על בניית קו תעלה אחד אחרי השני.

בסך הכל נראה כי אם מיקרוסופט לא תסגור את השער המאפשר קוד כלשהו להיכנס למערכת, החברה לא תשיג 100% אבטחה עבור מערכת ההפעלה שלה.

על מיקרוסופט להגביל את האפליקציות של חלונות שיכולים להפעיל, טוענים אנליסטים