Mga website

Windows 7 Maaaring Maging Secure, ngunit Sigurado Gumagamit ng Windows Safe? unang hanay ng mga patches sa seguridad mula sa pag-unveiling ng bagong operating system noong nakaraang buwan. Ng ...

Upgrade to Windows 10 for free (especially from Windows 7)

Upgrade to Windows 10 for free (especially from Windows 7)
Anonim

Kapag inilunsad ng Microsoft ang Windows 7, sinisingil ito bilang pinakaligtas na release ng kumpanya kailanman - ang paghantong ng isang siyam na taon na "Trustworthy Computing" na pagsisikap upang umakyat sa isang linya ng produkto na napuno ng mga pangunahing butas sa seguridad.

Ngunit ang software na na-stress ay talagang mahalaga sa mga customer ng Microsoft, na tila kinubkob ng mas maraming online na atake kaysa kailanman? Nagkaroon ng maraming taon ang Microsoft upang mapabuti ang Windows XP, ngunit ang Conficker worm, na nagsimula nang kumalat noong nakaraang taon, ay naisip ngayon na may impeksyon na higit sa 7 milyong mga makinang Windows. At para sa bawat bug ng Windows na napapaloob, ang mga hacker ay tila nakakahanap ng mga bagong problema sa software na tumatakbo sa ibabaw ng operating system ng Microsoft - Flash Player, QuickTime at Java.

"Ang Windows 7 ay tiyak na sa pinakamalatag na sistema nila Naipadala na, "sabi ni Dave Aitel, punong opisyal ng teknolohiya na may Immunity, isang kompanya ng seguridad na gumugol ng maraming oras sa paghahanap ng mga pinakabagong bug sa software. "Sa palagay ko ang tanong na hinihingi ng lahat sa ngayon ay, 'Ito ba ay sapat na?'"

Ang tao sa likod ng Inisyatiba ng Pagkakatiwalaan sa Pagsusugal ng Microsoft, Chief Research at Opisyal na Opisyal na Craig Mundie, ay nagsabi na ang industriya ay may trabaho pa rin. "Kami ay gumawa ng malaking pag-unlad na may paggalang sa seguridad sa paligid ng core OS teknolohiya sa Windows PC," sinabi niya sa isang kamakailang pakikipanayam. "Ngunit habang ginawa namin iyon at ang 'Net ay naging mas karaniwan, ang mga masamang tao ay patuloy na nagbabago ang kanilang mga pag-atake."

Ito ang Microsoft's conundrum. Maaaring mas ligtas ang Windows, ngunit may mga cyber-kriminal pa rin ang maraming iba pang mga lugar na inaatake. At kapag maaari mong pindutin ang daan-daang milyong mga gumagamit na may isang solong pag-atake, bakit baguhin ang plano ng laro? Kaya karamihan sa mga pinakamasakit na pag-atake ngayon ay nagta-target pa rin ng mga PC na tumatakbo sa Windows, kung ang OS mismo ay ligtas o hindi.

Kumuha ng sibat-phishing. Ang mga atake ay nakakakuha ng napakahusay sa pagpapadala ng mga mataas na na-customize na mga mensaheng e-mail, kumpleto sa mga malisyosong mga attachment, na ang pinagbabatayan ng seguridad ng Windows ay halos walang kaugnayan.

"Ang problema sa mga naka-target na pag-atake ay may napakaraming pera na maaari talaga nila siguraduhin ang seguridad, "sabi ni Alan Paller, direktor ng pananaliksik para sa SANS Institute, isang kompanya ng pagsasanay sa seguridad. "Ang halaga ng pera na dapat gugulin sa mga gobyerno at malalaking pang-industriya na krimen ng mga pangkat ay sapat na upang trampuhin ang alinman sa mga depensa na mayroon kami."

Sa isang ulat na inilabas noong nakaraang buwan para sa isang panel ng advisory ng kongreso, ang mga analyst ng Northrop Grumman ay detalyado kung paano ito nangyayari. Sa pagtingin sa mga kilalang pag-atake, natuklasan ng ulat na ang mga target ay maingat na napili, at pagkatapos ay nagpadala ng mga napaka-totoo na e-mail na may maliciously naka-encode na mga attachment na nagsasamantalang mga bug sa isang produkto tulad ng Adobe Reader - isang bagay na wala sa kontrol ng Microsoft. Ang biktima ay nagbukas ng.pdf at biglang umaatake ang mga attacker sa network.

Mga customer ng Microsoft tulad ni Paul Melson sa tingin magkakaroon ng mas malawak na enterprise adoption ng Windows 7 kaysa doon sa Vista, na higit sa lahat ay hindi pinansin ng mga gumagamit ng korporasyon. Ngunit habang ang Microsoft ay may sariling bahay sa pagkakasunud-sunod, ang seguridad ay pa rin ng problema sa platform ng Windows, ayon kay Melson, isang tagapangasiwa ng seguridad ng impormasyon sa Priority Health.

"Hangga't ang patching ng ikatlong partido ay patuloy na isang hamon, ang seguridad ng kliyente ay magpapatuloy sa harap ng pagtatanggol sa seguridad ng impormasyon at tugon sa pangyayari, "sinabi niya sa pamamagitan ng e-mail. "Ang Windows 7 ay hindi makabuluhang bawasan ang mga pag-atake sa panig ng client na humantong sa mga kompromiso, ngunit hindi ko iniisip na ang Microsoft ay dapat magkaanak ng pasanin para dito."

Iniisip ng Microsoft na maaari itong matagal sa paglutas ng ganitong uri ng problema sa pamamagitan ng pagpapabuti ng paraan ng mga tao na makilala ang bawat isa sa Internet. Sa nakalipas na ilang taon, itinaguyod nito ang isang ideya na tinatawag na "end-to-end" na pagtitiwala, na nagsasabi na nais nilang bumuo ng mas mahusay na mekanismong pagkakakilanlan para sa mga tao, computer at software sa Internet.

Kinuha ng Microsoft ang unang hakbang sa direksyon na ito kasama ang software ng pamamahala ng identity ng Windows CardSpace. Makakatulong ito na bigyan ang mga tao ng mas mahusay na pakiramdam kung sino talaga ang pakikitungo nila sa Internet, ngunit kung ang natitirang bahagi ng industriya ay mabibili sa paningin na ito ay nananatiling makikita.

"Ito ang susunod na yugto sa labanan para sa mapagkakatiwalaan computing at na pa rin ang pagkuha ramped up, "sinabi Mundie. "Malinaw na lagi itong ginagawa."

(Nancy Gohring sa Seattle ay nag-ambag sa kuwentong ito.)