Web siteleri

Windows 7 Güvenli Olabilir, Windows Kullanıcıları Güvende Olabilir mi?

Adım adım USB'den Windows 10 Kurulum Rehberi!

Adım adım USB'den Windows 10 Kurulum Rehberi!
Anonim

Salı günü Microsoft, yeni işletim sistemini açtığından bu yana ilk güvenlik düzeltme paketini yayınladıktan sonra Windows 7 kullanıcılarına hoş bir sürpriz yaşadı. Düzeltilen 15 hatanın hiçbiri Windows 7'yi etkilemedi.

Microsoft, Windows 7'yi başlattığında, şirketin en güvenli sürümü olarak faturalandı. Dokuz yıllık bir "Güvenilir Bilgi İşlem" e ulaşmanın en büyük yolu, bir ürün hattını desteklemekti. Büyük güvenlik delikleriyle karşılaşmıştı.

Fakat stres testli yazılımlar Microsoft'un müşterileri için gerçekten önemli, daha önce hiç olmadığı kadar çevrimiçi saldırılar tarafından kuşatılmış görünüyor mu? Microsoft'un Windows XP'yi geliştirmek için yılları vardı, ancak geçen yıl yayılmaya başlayan Conficker solucanının artık 7 milyondan fazla Windows makinesine bulaştığı düşünülüyor. Ve ezilen her bir Windows hatası için, bilgisayar korsanları Microsoft'un işletim sistemi olan Flash Player, QuickTime ve Java üzerinde çalışan yazılımda yeni sorunlar buluyor.

"Windows 7 kesinlikle en güvenli sistem En son yazılım hatalarını bulmak için çok fazla zaman harcayan bir güvenlik şirketi olan Immunity ile baş teknoloji sorumlusu Dave Aitel, “ve sevk edildi” dedi. "Sanırım herkesin şu anda sorduğu soru şu ki, 'Bu yeterli mi?'"

Microsoft'un Güvenilir Bilgi İşlem girişimi, Baş Araştırmacı ve Strateji Sorumlusu Craig Mundie'nin arkasındaki adam, endüstrinin hala yapacak işi olduğunu söylüyor. Son röportajda, "Windows PC'deki çekirdek işletim sistemi teknolojisindeki güvenlik konusunda büyük ilerleme kaydettik." Dedi. "Ama bunu yaptıkça ve" Net daha yaygın hale geldikçe, kötü adamlar saldırılarını geliştirmeye devam ettiler. "

Bu Microsoft’un bilmecesi. Windows daha güvenli olabilir, ancak siber suçluların hala saldırmak için birçok yeri var. Ve yüz milyonlarca kullanıcıya tek bir saldırıya maruz kalabildiğinizde, oyun planını neden değiştirmelisiniz? Bu yüzden, bugün en kötü saldırıların çoğu, Windows işletim sistemini, ister işletim sisteminin güvenli olsun ister olmasın bile, hedef alıyor.

Spear-phishing'i ele geçirin. Saldırganlar, son derece özelleştirilmiş ekli e-posta iletilerini, kötü niyetli eklerle birlikte, Windows'un temel güvenliğinin neredeyse ilgisiz olduğunu bildirirken çok iyi oluyorlar.

"Hedeflenen saldırılarla ilgili sorun, gerçekte bu kadar çok para olabiliyor olmalarıdır. Güvenlik görevini üstleniyor, "diyor SANS Enstitüsü için bir güvenlik eğitim şirketi olan Alan Paller. "Hükümetler ve büyük endüstriyel suç gruplarının harcayacağı para miktarı, sahip olduğumuz savunmaların herhangi birini kırmak için yeterlidir."

Northrop Grumman analistleri geçen ay bir kongre danışma paneli için yayınlanan bir raporda bunun nasıl gerçekleştiğini ayrıntılı olarak anlattılar.. Bilinen saldırılara bakıldığında, raporda hedeflerin dikkatlice seçildiği ve Adobe Reader gibi bir üründe - Microsoft'un kontrolü dışındaki bir şeyde - hatalar kullanan kötü niyetli kodlanmış eklerle çok inandırıcı e-postalar gönderildi. Kurban.pdf'yi açar ve saldırganların ağ üzerinde bir dayanağı vardır.

Paul Melson gibi Microsoft müşterileri, Windows 7'nin kurumsal kullanıcılar tarafından büyük ölçüde göz ardı edildiği Vista ile olduğundan çok daha geniş bir işletme benimsemesi olacağını düşünüyor. Ancak Microsoft'un kendi evine sahip olmasına rağmen, Güvenlik, Öncelikli Sağlık ile bir bilgi güvenliği yöneticisi olan Melson'a göre Windows platformunda hala bir sorun.

"Üçüncü taraf yaması bir zorluk olmaya devam ettiği sürece, Müşteri güvenliği, bilgi güvenliği savunmasının ve olayların tepkisinin ön planda olmaya devam edeceğini belirtti, "dedi. "Windows 7, uzlaşmalara yol açan istemci tarafı saldırılarını önemli ölçüde azaltmayacak, ancak Microsoft'un da bu yükü üstlenmesi gerektiğini düşünmüyorum."

Microsoft bu tür bir çözümü çözmenin uzun bir yolunu bulacağını düşünüyor. İnsanların birbirlerini internette tanımladıkları yolu geliştirerek problem. Geçtiğimiz birkaç sene boyunca, “insanlar için son” güvenden bahseden bir fikir geliştirdi ve internette insanlar, bilgisayarlar ve yazılımlar için daha iyi tanımlama mekanizmaları geliştirmek istediğini söyledi.

Microsoft, Windows CardSpace kimlik yönetimi yazılımı ile bu yönde ilk adımını atmıştır. İnsanlara internette kimin gerçekten uğraştıklarını daha iyi anlamalarına yardımcı olabilir, ancak endüstrinin geri kalanı bu vizyona girip giremeyeceğini görmeye devam eder.

"Bu savaşta bir sonraki aşamadır. Mundie, güvenilir bir hesaplama ve hala hızlanıyor. "Açıkçası her zaman yapacak daha çok şey var."

(Seattle'daki Nancy Gohring bu hikayeye katkıda bulundu.)