zprávy

Analytici navrhují, aby Microsoft omezil, jaké aplikace může Windows spouštět

Analytici navrhují, aby Microsoft omezil, jaké aplikace může Windows spouštět

Microsoft odhalil na Ignite novou bezpečnostní funkci, jmenovitě Windows Defender Application Guard. Tento nový přírůstek se k podnikovým zákazníkům dostane někdy v roce 2017 a umožní prohlížeči Edge spouštět virtuální stroj při práci s nerozpoznanými weby. Tato funkce zcela zablokuje malware v infikování skutečných strojů.

Když uživatelé web opustí, Application Guard vyprázdní virtuální stroj, takže se v počítači nezachová žádná data. John Pescatore, který pracuje jako ředitel Nových bezpečnostních trendů v Institutu SANS, říká, že tento krok nestačí. Tvrdí, že hlavní koncept kontejnerizace má v sobě bezpečnostní chybu.

Říká, že problém je v tom, co se stane, když malware běží v kontejneru, než se jej uživatelé podaří vypnout. Navíc zdůraznil skutečnost, že Application Guard je pro Microsoft jen dalším způsobem, jak říci „No, doufejme, že malware vašemu počítači až tak neublíží“. Dodal také, že stejně jako mnoho jiných ochranných opatření, která společnost Microsoft implementovala ve Windows, byl Application Guard jen další band-aid, který ve skutečnosti nevyřešil bezpečnostní problémy v operačním systému. Hlavním problémem zde je skutečnost, že každý uživatel může instalovat neověřené aplikace třetích stran.

Zdá se, že uživatelé tuto funkci opravdu nepotřebují v prohlížečích, které běží na Androidu a iOS, takže otázkou je, proč společnost neprovádí exkluzivní Windows App Store. V dnešní době je celá zóna smartphonu založena na obchodě s aplikacemi, díky čemuž je běh aplikací na vašem zařízení snadný a hlavně bezpečný.

Například Windows Store nabízí tyto funkce, ale nemůže chránit Windows stejným způsobem, dokud se Microsoft nezbaví vedlejšího problému. Stručně řečeno, Microsoft by měl omezit, co může Windows provozovat, a vzdát se budování jedné příkopové linky za druhou.

Celkově se zdá, že pokud Microsoft nezavře bránu, která umožňuje vstup jakéhokoli kódu do systému, společnost nedosáhne 100% zabezpečení svého operačního systému.

SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:

V aktualizaci výročí chybí Pin to Start
Operační systém Windows 10 umožňuje uživatelům přizpůsobit si počítače podle svých potřeb. Jednou z nejužitečnějších funkcí je možnost Připnout na Sta...
Po výroční aktualizaci nelze aktivovat Windows 10
Pokud používáte originální, plně aktivovanou verzi systému Windows 10, není třeba po instalaci Anniversary Update nic aktivovat. Kvůli několika důvodů...
Soubory aplikace Excel se v Anniversary Update neotevřou
Aktualizace Anniversary Update může generovat mnoho chyb počínaje okamžikem, kdy si ji uživatelé stáhnou. Pokud váš Windows 10 verze 1607 běží správně...