Analistler, Microsoft’un uygulamaların pencerelerin çalışmasını kısıtlaması gerektiğini söyledi

Video: Minecraft 2,5 milyar dolara Microsoft'a satıldı - corporate 2024

Video: Minecraft 2,5 milyar dolara Microsoft'a satıldı - corporate 2024
Anonim

Microsoft, Ignite’de, yani Windows Defender Uygulama Koruması’nın yeni bir güvenlik özelliğini açıkladı. Bu yeni eklenti, 2017'de kurumsal müşterilere ulaşacak ve Edge tarayıcısının tanınmayan web siteleriyle çalışırken sanal bir makine çalıştırmasını sağlayacak. Bu özellik kötü amaçlı yazılımın gerçek makinelere bulaşmasını tamamen engelleyecektir.

Ayrıca, kullanıcılar web sitesinden ayrıldıklarında, Uygulama Koruması sanal makineyi temizler, böylece bilgisayarda hiçbir veri saklanmaz. SANS Enstitüsünde Yeni Güvenlik Trendleri müdürü olarak çalışan John Pescatore, bu hareketin yeterli olmadığını söylüyor. Ana konteynerleşme kavramının kendi içinde bir güvenlik açığı olduğunu iddia ediyor.

Kötü amaçlı yazılım kapsayıcı çalışırken, kullanıcılar kapatmayı başarmadan önce sorunun ne olduğunu söylüyor. Ayrıca, Uygulama Korumasının Microsoft'un “Ah, umarım kötü amaçlı yazılım makinenize o kadar fazla zarar vermez” demesinin başka bir yolu olduğunun altını çizdi. Ayrıca, Microsoft'un Windows'ta uyguladığı diğer birçok koruma önlemi gibi, Uygulama Korumasının, işletim sistemi içindeki güvenlik sorunlarını gerçekten çözmeyen bir başka yardım olduğunu da ekledi. Buradaki asıl sorun, herhangi bir kullanıcının doğrulanmamış üçüncü taraf uygulamaları yükleyebilmesidir.

Görünüşe göre, kullanıcılar Android ve iOS’da çalışan tarayıcılarda bu özelliğe gerçekten ihtiyaç duymuyorlar, bu nedenle buradaki soru neden şirketin özel bir Windows App Store yapmıyor olması. Günümüzde, tüm akıllı telefon bölgesi, cihazınızdaki uygulamaları çalıştırmayı kolay ve daha da önemlisi güvenli hale getiren uygulama mağazasına dayanmaktadır.

Örneğin, Windows Mağazası bu özellikleri sunar, ancak Microsoft yan sorundan kurtulana kadar Windows'u aynı şekilde koruyamaz. Özetle, Microsoft, Windows'un çalışabileceğini sınırlandırmalı ve bir siper hattını ard arda oluşturmaktan vazgeçmelidir.

Sonuç olarak, Microsoft herhangi bir kodun sisteme girmesine izin veren geçidi kapatmazsa, şirketin işletim sistemi için% 100 güvenlik sağlamayacağı anlaşılıyor.

Analistler, Microsoft’un uygulamaların pencerelerin çalışmasını kısıtlaması gerektiğini söyledi