Web stranice

Windows 7 može biti siguran, ali korisnici sustava Windows sigurni?

How to Install Hadoop on Windows

How to Install Hadoop on Windows
Anonim

Korisnici Windowsa 7 dobili su lijepo iznenađenje u utorak, kada je Microsoft objavio svoj prvi set sigurnosnih zakrpa od otkrivanja novog operativnog sustava prošlog mjeseca. Od 15 zakrpa zakrpao, nijedan nije utjecao na Windows 7.

Kada je Microsoft pokrenuo sustav Windows 7, naplaćen je kao najsigurnija izdanja tvrtke ikada - vrhunac devetogodišnjeg "pouzdano računarstva" za podupiranje linije proizvoda koji je bio preplavljen velikim sigurnosnim rupama.

Ali, da li softver za testiranje otpornog na stres doista zanima Microsoftovim korisnicima, naizgled opsjednut većim napadima na mreži nego ikada prije? Microsoft je imao godina za poboljšanje sustava Windows XP, no Conficker crv, koji se počeo širiti prošle godine, misli da je zaraženo više od 7 milijuna strojeva za Windows. I za svaki Windows bug koji se zatali, hakeri su, čini se, pronašli nove probleme u softveru koji radi na vrhu Microsoftovog operativnog sustava - Flash Player, QuickTime i Java. "Windows 7 je definitivno daleko najsigurniji sustav koji oni otpremili su ", rekao je Dave Aitel, glavni tehnološki direktor tvrtke Immunity, sigurnosna tvrtka koja provodi dosta vremena pronalaženja najnovijih softverskih bugova. "Pretpostavljam da je pitanje koje svatko trenutno traži:" Je li to dovoljno? "

Čovjek koji je iza Microsoftove inicijative za pouzdanost računalstva, glavni istražitelj i strategija Craig Mundie, kaže da industrija još uvijek ima posla. "Napravili smo veliki napredak u pogledu sigurnosti oko jezgrene OS tehnologije na Windows računalu", rekao je u nedavnom intervjuu. "Ali kao što smo to učinili i" Neto je postalo sve prevladavajuće, loši dečki nastavili su razvijati svoje napade ".

Ovo je Microsoftov zagonetak. Windows može biti sigurniji, ali cyber-kriminalci još uvijek imaju puno drugih mjesta za napad. A kada možete pogoditi stotine milijuna korisnika s jednim napadom, zašto promijeniti plan igre? Dakle, većina najgoriji napadi još uvijek ciljaju računala s operacijskim sustavom Windows, bez obzira jesu li operacijski sustavi sigurni ili ne.

Uzmite koplje s koplja. Napadači dobivaju tako dobre da šalju ove visoko prilagođene poruke e-pošte, zajedno s zlonamjernim privicima, da je temeljna sigurnost Windowsa gotovo irelevantna. "Problem s ciljanim napadima je taj da postoji toliko novaca koji mogu zapravo oduševiti sigurnost ", izjavio je Alan Paller, direktor istraživanja za SANS institut za sigurnosnu obuku. "Novac koji vlada i velike skupine za industrijske kriminalce moraju potrošiti je dovoljno da zaustavi bilo kakvu obranu koju imamo."

U izvješću objavljenom prošlog mjeseca za kongresnu savjetodavnu skupinu analitičari Northrop Grummana detaljno su opisali kako se to događa, Gledajući poznate napade, izvješće je utvrdilo da su ciljevi pažljivo odabrani, a zatim poslali vrlo uvjerljive e-poruke s zlonamjerno kodiranim privicima koji iskorištavaju bugove u proizvodu kao što je Adobe Reader - nešto što je izvan kontrole tvrtke Microsoft. Žrtva otvara.pdf i odjednom napadači imaju uporište na mreži.

Microsoftovi klijenti poput Paul Melsona misle da će postojati mnogo šireg poduhvata za Windows 7 nego što je to bilo s Vistaom, što je velikim dijelom zanemarivalo korporativne korisnike. No, iako Microsoft ima svoju vlastitu kuću, sigurnost je i dalje problem na Windows platformi, kaže Melson, menadžer informacijske sigurnosti s prioritetnim zdravljem.

"Dokle god krpanje trećih strana i dalje predstavlja izazov, sigurnost klijenata i dalje će biti na čelu informacijske sigurnosti obrane i incidenta odgovor ", rekao je on putem e-maila. "Windows 7 neće značajno smanjiti napade na strani klijenta koji bi doveli do kompromisa, ali mislim da i Microsoft ne bi trebao podnijeti teret za to."

Microsoft smatra da može ići dug put prema rješavanju ove vrste problema poboljšavajući način na koji se ljudi poistovjećuju na Internetu. Posljednjih godina promovirao je ideju koju poziva "krajnje na kraj" povjerenje, rekavši kako želi razviti bolje identifikacijske mehanizme za ljude, računala i softver na Internetu.

Microsoft je poduzeo svoj prvi korak u tom smjeru pomoću softvera za upravljanje identitetima sustava Windows CardSpace. To bi moglo pomoći ljudima da bolje razumiju s kime se stvarno bave internetom, no da li će ostatak industrije kupiti u ovoj viziji ostaje da se vidi.

"Ovo je sljedeća faza u borbi za pouzdan računalstvo i to je još uvijek rampaged up ", rekao je Mundie. "Jasno je da uvijek ima više posla."

(Nancy Gohring u Seattleu pridonijela je ovoj priči.)