Els analistes suggereixen que Microsoft hauria de restringir el que poden executar les aplicacions de Windows

Vídeo: How to identify and diagnose apps with high CPU: Part 1 | Azure App Service 2024

Vídeo: How to identify and diagnose apps with high CPU: Part 1 | Azure App Service 2024
Anonim

Microsoft va revelar una nova funció de seguretat a Ignite, concretament a Windows Defender Application Guard. Aquesta nova incorporació arribarà als clients empresaris en algun moment del 2017 i permetrà al navegador Edge executar una màquina virtual quan es tracti de llocs web no reconeguts. Aquesta funció bloquejarà completament el programari maliciós que contagi les màquines reals.

A més, quan els usuaris abandonin el lloc web, Application Guard flush la màquina virtual, de manera que no es conserven dades a l'ordinador. John Pescatore, que treballa com a director de les noves tendències de seguretat a l’Institut SANS, assegura que aquesta actuació no és suficient. Afirma que el concepte principal de la containerització té en si mateix un defecte de seguretat.

Diu que el problema és el que passa quan el programari maliciós s’executa al contenidor, abans que els usuaris aconsegueixin tancar-lo. A més, va subratllar el fet que Application Guard és només una manera més de Microsoft de dir "Oh, bé, esperem que el programari maliciós no perjudiqui tant la vostra màquina". També va afegir que, de la mateixa manera que moltes altres mesures de protecció que Microsoft va implementar a Windows, Application Guard era una altra ajuda de banda que no va resoldre els problemes de seguretat del sistema operatiu. El principal problema aquí és el fet que qualsevol usuari pot instal·lar aplicacions de tercers no verificades.

Aparentment, els usuaris no necessiten realment aquesta funció als navegadors que funcionen amb Android i iOS, així que la pregunta aquí és per què la companyia no fa una botiga exclusiva de Windows App. Avui en dia, tota la zona dels telèfons intel·ligents es basa al voltant de l’aplicació d’aplicacions, cosa que facilita l’execució d’aplicacions al dispositiu i, el que és més important, segur.

Windows Store, per exemple, ofereix aquestes funcions, però no pot protegir Windows de la mateixa manera fins que Microsoft es faci lliurament del problema lateral. En poques paraules, Microsoft hauria de restringir el que es pot executar Windows i deixar de construir una línia de trinxera rere una altra.

Tot plegat, sembla que si Microsoft no tanca la porta que deixa entrar cap codi al sistema, l'empresa no aconseguirà la seguretat del 100% per al seu sistema operatiu.

Els analistes suggereixen que Microsoft hauria de restringir el que poden executar les aplicacions de Windows