Analitycy sugerują, że Microsoft powinien ograniczyć możliwości uruchamiania aplikacji w systemie Windows

Wideo: FIX: BŁĄD PRZY POBIERANIU APLIKACJI WINDOWS 10 (0x87AF00B) 2024

Wideo: FIX: BŁĄD PRZY POBIERANIU APLIKACJI WINDOWS 10 (0x87AF00B) 2024
Anonim

Microsoft ujawnił nową funkcję bezpieczeństwa w Ignite, mianowicie Windows Defender Application Guard. Ten nowy dodatek dotrze do klientów korporacyjnych w 2017 roku, umożliwiając przeglądarce Edge uruchomienie maszyny wirtualnej w przypadku nierozpoznanych stron internetowych. Ta funkcja całkowicie zablokuje złośliwe oprogramowanie przed infekowaniem prawdziwych maszyn.

Ponadto, gdy użytkownicy opuszczą witrynę, Application Guard opróżni maszynę wirtualną, aby żadne dane nie zostały zachowane na komputerze. John Pescatore, który pracuje jako dyrektor ds. Nowych trendów bezpieczeństwa w SANS Institute, mówi, że ten ruch nie wystarczy. Twierdzi, że główna koncepcja konteneryzacji ma wadę bezpieczeństwa.

Mówi, że problemem jest to, co dzieje się, gdy złośliwe oprogramowanie działa w kontenerze, zanim użytkownicy zdążą go zamknąć. Co więcej, podkreślił fakt, że Application Guard to po prostu kolejny sposób dla Microsoft na powiedzenie „No cóż, mam nadzieję, że złośliwe oprogramowanie nie zaszkodzi tak bardzo twojej maszynie”. Dodał również, że podobnie jak wiele innych środków ochrony, które Microsoft wdrożył w systemie Windows, Application Guard był kolejnym wsparciem, które tak naprawdę nie rozwiązało problemów bezpieczeństwa w systemie operacyjnym. Głównym problemem jest to, że każdy użytkownik może instalować niezweryfikowane aplikacje innych firm.

Najwyraźniej użytkownicy tak naprawdę nie potrzebują tej funkcji w przeglądarkach z systemem Android i iOS, więc pytanie brzmi: dlaczego firma nie robi ekskluzywnego Windows App Store? Obecnie cała strefa smartfonów opiera się na sklepie z aplikacjami, co sprawia, że ​​uruchamianie aplikacji na urządzeniu jest łatwe i, co ważniejsze, bezpieczne.

Na przykład Sklep Windows oferuje te funkcje, ale nie może chronić systemu Windows w ten sam sposób, dopóki Microsoft nie usunie problemu ubocznego. Krótko mówiąc, Microsoft powinien ograniczyć możliwości uruchamiania systemu Windows i zrezygnować z budowania jednej linii wykopu po drugiej.

Podsumowując, wydaje się, że jeśli Microsoft nie zamknie bramy, która pozwala na wejście dowolnego kodu do systemu, firma nie osiągnie 100% bezpieczeństwa swojego systemu operacyjnego.

Analitycy sugerują, że Microsoft powinien ograniczyć możliwości uruchamiania aplikacji w systemie Windows