Hjemmesider

Windows 7 kan være sikker, men er Windows-brugere sikre?

Unboxing 25,000 Action Figures Day 2 Abandoned Storage Star Wars Hot Wheels

Unboxing 25,000 Action Figures Day 2 Abandoned Storage Star Wars Hot Wheels
Anonim

Windows 7-brugere fik en dejlig overraskelse tirsdag, da Microsoft udgav sit første sæt sikkerhedspatcher siden den afslørede det nye operativsystem sidste måned. Af de 15 bugs patched, ingen berørt Windows 7.

Når Microsoft lancerede Windows 7, blev det faktureret som virksomhedens sikreste udgivelse nogensinde - kulminationen på en niårig "Trustworthy Computing" -indsats for at kaste op en produktlinje der var blevet riddled med store sikkerhedshuller.

Men er stress-testet software virkelig vigtig for Microsofts kunder, tilsyneladende belejret af flere online-angreb end nogensinde før? Microsoft havde år til at forbedre Windows XP, men Conficker-ormen, der begyndte at sprede sig sidste år, menes nu at have inficeret mere end 7 millioner Windows-maskiner. Og for alle Windows-fejl, der bliver sprunget, synes hackere at finde nye problemer i softwaren, der løber oven på Microsofts operativsystem - Flash Player, QuickTime og Java.

"Windows 7 er absolut det mest sikre system de har Jeg har sendt, "sagde Dave Aitel, chefstekniker med immunitet, et sikkerhedsselskab, der bruger meget tid på at finde de nyeste softwarefejl. "Jeg antager, at spørgsmålet om, at alle spørger lige nu, er" Er det nok? ""

Manden bag Microsofts troværdige computerinitiativ, chefforsker og strategiofficer Craig Mundie, siger, at branchen stadig har arbejde at gøre. "Vi har gjort store fremskridt med hensyn til sikkerhed omkring den centrale OS-teknologi i Windows-pc'en," sagde han i et nyligt interview. "Men som vi gjorde det, og" Net blev mere udbredt, fortsatte de onde at udvikle deres angreb. "

Dette er Microsofts voldsomhed. Windows kan være sikrere, men cyberkriminelle har stadig mange andre steder at angribe. Og når du kan ramme hundredvis af millioner af brugere med et enkelt angreb, hvorfor ændre spilplanen? Så de fleste af de værste angreb i dag stadig målretter pc'er, der kører Windows, om OS selv er sikkert eller ej.

Tag spydsfishing. Attackere bliver så gode til at sende disse meget tilpassede e-mail-meddelelser, komplet med ondsindede vedhæftede filer, at den underliggende sikkerhed for Windows er næsten irrelevant.

"Problemet med de målrettede angreb er, at der er så mange penge, de rent faktisk kan trompet sikkerhed, "siger Alan Paller, forskningschef for SANS Institute, et sikkerhedsuddannelsesfirma. "Den mængde penge, som regeringer og store grupper af industrielle kriminalitet skal bruge, er nok til at trodse noget af de forsvar, vi har."

I en rapport, der blev udgivet i sidste måned til et kongresrådgivende panel, redegjorde Northrop Grumman-analytikere præcist, hvordan dette sker. På baggrund af kendte angreb fandt rapporten, at målene er omhyggeligt udvalgt og derefter sendt meget troværdige e-mails med ondsindet kodede vedhæftede filer, der udnytter bugs i et produkt som Adobe Reader - noget, der er uden for Microsofts kontrol. Offret åbner.pdf og pludselig angriberne har et fodfæste på netværket.

Microsoft-kunder som Paul Melson tror, ​​at der vil være meget bredere virksomheders vedtagelse af Windows 7 end der var med Vista, som i vid udstrækning blev ignoreret af virksomhedernes brugere. Men mens Microsoft har sit eget hus i orden, er sikkerhed stadig et problem på Windows-platformen, ifølge Melson, en leder af informationssikkerhed med Priority Health.

"Så længe tredjepartspatching fortsat er en udfordring, kundesikkerhed vil fortsat være i spidsen for informationssikkerhedsforsvars- og hændelsesrespons ", sagde han via e-mail. "Windows 7 vil ikke betydeligt reducere kundeangreb, der fører til kompromiser, men jeg tror heller ikke, at Microsoft burde bære byrden for det."

Microsoft mener, at det kan gå langt i retning af at løse denne type af problemet ved at forbedre måden folk identificerer hinanden på internettet. I de sidste par år har den fremmet en ide, som den kalder "end-to-end" tillid, og siger, at den ønsker at udvikle bedre identifikationsmekanismer til mennesker, computere og software på internettet.

Microsoft har taget sit første skridt i denne retning med sin Windows CardSpace identitetsstyringssoftware. Det kan hjælpe med at give folk en bedre fornemmelse af, hvem de virkelig beskæftiger sig med på internettet, men om resten af ​​branchen vil købe ind i denne vision, er det stadig at se.

"Dette er den næste fase i kampen om troværdig computing, og det er stadig ved at blive rammet op, "siger Mundie. "Det er klart, at der altid er mere at gøre."

(Nancy Gohring i Seattle bidrog til denne historie.)