Sivustot

Windows 7 voi olla turvallinen, mutta ovatko Windows-käyttäjät turvallisia? ensimmäiset tietoturvakorjaukset, koska uuden käyttöjärjestelmän julkistaminen viime kuussa. Of ...

How to Install Hadoop on Windows

How to Install Hadoop on Windows
Anonim

Kun Microsoft käynnisti Windows 7: n, se laskutettiin yrityksen turvallisimmaksi julkaisuksi - huipentui yhdeksän vuoden "Trustworthy Computing" joka oli täynnä suuria tietoturva-aukkoja.

Mutta stressitestistä ohjelmisto todella merkitsee Microsoftin asiakkaita, jotka näennäisesti piirittivät enemmän online-hyökkäyksiä kuin koskaan ennen? Microsoftilla oli vuosien ajan parannettavaa Windows XP: tä, mutta Conficker-mato, joka alkoi levitä viime vuonna, katsotaan nyt tartuttaneen yli 7 miljoonaan Windows-koneeseen. Jokaiselle Windows-bugille, joka saa rikki, hakkerit näyttävät löytävän uusia ongelmia ohjelmistossa, joka toimii Microsoftin käyttöjärjestelmän - Flash Player, QuickTime ja Java - ohessa.

"Windows 7 on ehdottomasti kaikkein turvallisin järjestelmä, "Olen lähettänyt", sanoo Immunityin teknologiajohtaja Dave Aitel, joka vie paljon aikaa etsimään uusimmat ohjelmaverkot. "Luulen, että kysymys, johon kaikki kysyy juuri nyt, on:" Onko tämä tarpeeksi? "

Microsoftin Trustworthy Computing -aloitteen, johtavan tutkimus- ja strategiamies Craig Mundien, mies sanoo, että teollisuudella on vielä tehtävää. "Olemme saavuttaneet huomattavaa edistystä suhteessa tietoturvaan Windows-tietokoneen ydinteknologian ympärillä", hän sanoi äskettäisessä haastattelussa. "Mutta kuten teimme niin ja" Verkko tuli yleisempiä, roistot jatkoivat hyökkäyksiään. "

Tämä on Microsoftin huijaus. Windows saattaa olla turvallisempi, mutta tietokonevirkamiehillä on vielä paljon muita paikkoja hyökätä. Ja kun voit osua satojen miljoonien käyttäjien kanssa yhdellä hyökkäyksellä, miksi muuttaa pelisuunnitelmaa? Joten useimmat pahimmista hyökkäyksistä kohdistuvat vielä Windows-tietokoneisiin, riippumatta siitä, onko käyttöjärjestelmä turvallinen vai ei.

Ota spear-phishing. Hyökkääjät ovat niin hyviä lähettämässä näitä erittäin räätälöityjä sähköpostiviestejä, joissa on haitallisia liitetiedostoja, että Windowsin taustalla oleva turvallisuus on melkein merkityksetön.

"Tavoitteisiin kohdistuvien hyökkäysten ongelma on, että niillä on niin paljon rahaa, valvo turvallisuutta ", sanoo SANS-instituutin tutkimusjohtaja Alan Paller. "Hallitusten ja suurien teollisuusrikollisryhmien rahan määrä on riittämätön, jotta voimme valvoa mitä tahansa puolustuksemme."

Viime kuussa julkaistussa raportissa kongressin neuvottelupaneelille Northrop Grummanin analyytikot tarkentavat tarkasti, miten tämä tapahtuu. Tarkasteltaessa tunnettuja hyökkäyksiä raportissa todettiin, että kohteet valitaan huolella ja lähetetään sitten erittäin uskottavia sähköpostiviestejä haitallisen koodattujen liitteiden avulla, jotka käyttävät virheitä sellaisessa tuotteessa kuin Adobe Reader - mikä ei ole Microsoftin hallinnan ulkopuolella. Uhri avaa.pdf ja äkkiä hyökkääjät ovat jalansijaa verkossa.

Microsoftin asiakkaat, kuten Paul Melson, ajattelevat, että Windows 7: llä on paljon laajempi käyttöönotto kuin Vista-järjestelmällä, jota yritysasiakkaat jättivät suurelta osin huomiotta. Mutta vaikka Microsoftilla on oma talonsa, tietoturva on edelleen ongelma Windows-ympäristössä, Mailson, tietoturvan päällikkö Priority Healthin mukaan.

"Niin kauan kuin kolmannen osapuolen korjaukset ovat edelleen haaste, asiakkaiden tietoturva on edelleen eturivissä tietoturvan puolustuksen ja vaaratilanteen vastauksena ", hän sanoi sähköpostitse. "Windows 7 ei vähennä merkittävästi asiakkaiden välisiä hyökkäyksiä, jotka johtavat kompromisseihin, mutta en usko, että Microsoft joutuisi myös siihen rasitteeseen."

Microsoft uskoo, että se voi mennä pitkälle tämän tyyppisen ratkaisun eteen ongelmaa parantamalla tapaa, jolla ihmiset tunnistavat toisiaan Internetissä. Viime vuosina se on edistänyt ajatusta, jota se kutsuu "end-to-end" -periaatteeksi, sanoen, että se haluaa kehittää ihmisille, tietokoneille ja ohjelmistoille parempia tunnistusmekanismeja Internetissä.

Microsoft on ottanut ensimmäisen askeleen tähän suuntaan Windows CardSpace -identifiointiohjelmistollaan. Se voi auttaa antamaan ihmisille paremman käsityksen siitä, ketä he todella käsittelevät Internetissä, mutta onko muuta osaa ostamaan tähän visioon.

"Tämä on seuraava vaihe taistelussa luotettavaa tietojenkäsittelyä ja se on yhä nousussa, "Mundie sanoi. "On selvää, että on vielä paljon tekemistä."

(Seattlessa Nancy Gohring osallistui tähän tarinaan.)