Webové stránky

Windows 7 může být bezpečný, ale jsou uživatelé Windows bezpečný?

Šifrování dat na přenosných discích pomocí nástroje BitLocker To Go

Šifrování dat na přenosných discích pomocí nástroje BitLocker To Go
Anonim

Uživatelé systému Windows 7 dostali v úterý pěkné překvapení, když Microsoft zveřejnil první sadu bezpečnostních záplat po odhalení nového operačního systému minulý měsíc. Z těch patnácti chyb patchovaných nebyl žádný systém Windows 7.

Když společnost Microsoft spustila systém Windows 7, byla fakturována jako nejbezpečnější verze společnosti, kdykoli - vyvrcholením devítileté snahy o "důvěryhodnou práci s počítačem" která byla prošpikována hlavními bezpečnostními otvory.

Ale stresově testovaný software opravdu záleží na zákaznících společnosti Microsoft, zdánlivě obléhán více online útoky než kdykoli předtím? Společnost Microsoft měla roky vylepšit systém Windows XP, ale červ červů, který se začal rozšiřovat v loňském roce, je nyní považován za infikovaný více než 7 miliony počítačů Windows. A pro každou chybu systému Windows, která se roztříští, zdá se, že hackeři nalezli nové problémy v softwaru, který běží na operačním systému Microsoft - Flash Player, QuickTime a Java.

Windows 7 je rozhodně zdaleka nejbezpečnějším systémem "dodáváme," řekl Dave Aitel, vedoucí technik společnosti Immunity, bezpečnostní společnost, která stráví spoustu času vyhledáním nejnovějších softwarových chyb. "Myslím, že otázka, kterou se teď všichni ptá, je:" Je to dost? ""

Muž, který stojí za iniciativou společnosti Trustworthy Computing společnosti Microsoft, hlavní ředitel pro výzkum a strategii Craig Mundie, říká, že průmysl má stále ještě práci. "Dosáhli jsme obrovského pokroku, pokud jde o zabezpečení kolem základní technologie OS v počítači se systémem Windows," řekl v nedávném rozhovoru. "Ale jak jsme to udělali a" síť se stává stále častější, padouchy i nadále vyvíjejí útoky. "

Toto je hádka společnosti Microsoft. Okna mohou být bezpečnější, ale počítačové zločince mají ještě spoustu dalších míst k útoku. A když můžete zasáhnout stovky milionů uživatelů s jediným útokem, proč změnit herní plán? Takže většina nejhorších útoků se stále zaměřuje na počítače s operačním systémem Windows, ať již samotný operační systém je bezpečný, nebo ne.

Vezměte phishing na oštěp. Útočníci se dostávají tak dobře, když odesílají tyto vysoce přizpůsobené e-mailové zprávy, doplněné škodlivými přílohami, že základní bezpečnost systému Windows je téměř bezvýznamná.

"Problém s cílovými útoky je, že je tolik peněz, "řekl Alan Paller, ředitel výzkumu pro Institut SANS, bezpečnostní školení. "Množství peněz, které vlády a velké skupiny zločineckých skupin musí utrácet, stačí na to, aby ztratily jakoukoli obranu, kterou máme."

Ve zprávě, kterou minulý měsíc zveřejnil poradní panel Kongresu, analytici společnosti Northrop Grumman podrobně vysvětlili,. Když se podíváme na známé útoky, zpráva zjistila, že cíle jsou pečlivě vybrány a pak poslali velmi věrohodné e-maily se zlomyslně zakódovanými přílohami, které využívají chyby v produktu, jako je Adobe Reader - něco, co je mimo kontrolu společnosti Microsoft. Oběť otevře soubor.pdf a náhle útočníci stojí v síti.

Zákazníci společnosti Microsoft, jako je Paul Melson, se domnívají, že bude mít mnohem širší podnikové zavádění systému Windows 7, než tomu bylo u společnosti Vista, kterou podnikatelé z velké části ignorovali. Microsoft má však svůj vlastní dům v pořádku, bezpečnost je stále problémem na platformě Windows, říká Melson, manažer informační bezpečnosti s prioritou Health.

"Dokud je opravy třetích stran problémem, bezpečnost klientů bude i nadále v popředí obrany informační bezpečnosti a reakce na incidenty, "řekl e-mailem. "Systém Windows 7 nebude výrazně omezovat útoky na straně klienta, které vedou k kompromisům, ale nemyslím si, že by to Microsoft měl nést i břemeno."

Microsoft si myslí, že to může být dlouhá cesta k řešení tohoto typu problému zlepšováním způsobu, jakým se lidé na internetu vzájemně identifikují. Během několika posledních let prosazovala myšlenku, kterou nazývá "důvěra", říká, že chce vyvinout lepší identifikační mechanismy pro lidi, počítače a software na internetu.

Společnost Microsoft podnikla první krok tímto směrem se softwarem pro správu identit Windows CardSpace. Mohlo by to pomoci lidem lépe pochopit, s kým se skutečně zabývají na internetu, ale zda zbývající část tohoto odvětví bude kupovat do této vize, je třeba vidět.

"Toto je další fáze bitvy o důvěryhodných výpočetních technologií a stále se zvyšuje, "řekl Mundie. "Je zřejmé, že je tu ještě víc práce."

(Nancy Gohringová v Seattlu přispěla k tomuto příběhu.)