Webbplatser

Windows 7 kan vara säker, men är Windows-användare säkra?

How to Update Windows 7 to Windows 10 without Losing Data

How to Update Windows 7 to Windows 10 without Losing Data
Anonim

Windows 7-användare fick en trevlig överraskning på tisdag när Microsoft släppte sin första uppsättning säkerhetsfläckar sedan det nya operativsystemet avslöjades förra månaden. Av de 15 buggarna patched, ingen drabbade Windows 7.

När Microsoft lanserade Windows 7, blev det fakturerat som företagets mest säkra release någonsin - kulminationen på en nioårig "Trustworthy Computing" -ansträngning för att sträcka upp en produktlinje som hade varit riddled med stora säkerhetshål.

Men stresstestad mjukvara spelar verkligen roll för Microsofts kunder, som tycks belägna av fler online-attacker än någonsin tidigare? Microsoft hade år att förbättra Windows XP, men Conficker-masken, som började spridas förra året, är nu tänkt att ha infekterat mer än 7 miljoner Windows-maskiner. Och för varje Windows-fel som blir knäppt, verkar hackare hitta nya problem i programvaran som körs ovanpå Microsofts operativsystem - Flash Player, QuickTime och Java.

"Windows 7 är definitivt det absolut säkraste systemet de Jag har skickat, säger Dave Aitel, chefstekniker med immunitet, ett säkerhetsföretag som spenderar mycket tid på att hitta de senaste programvaran. "Jag antar att frågan som alla frågar just nu är," Är det nog? ""

Mannen bakom Microsofts trovärdiga datorinitiativ, chefsforskning och strategiofficer Craig Mundie, säger att industrin fortfarande har arbete att göra. "Vi har gjort stora framsteg med avseende på säkerhet kring den centrala operativsystemet i Windows-datorn," sa han i en ny intervju. "Men som vi gjorde det och" Net blev mer utbrett, fortsatte de dåliga killarna att utveckla sina attacker. "

Detta är Microsofts conundrum. Windows kan vara säkrare, men cyberkriminella har fortfarande gott om andra ställen att attackera. Och när du kan slå hundratals miljoner användare med en enda attack, varför ändra spelplanen? Så de flesta av de värsta attackerna riktar sig fortfarande mot datorer som kör Windows, oavsett om OS själv är säkert eller inte.

Ta spjutfiskning. Attackers blir så bra att skicka dessa mycket anpassade e-postmeddelanden, komplett med skadliga bilagor, att den underliggande säkerheten för Windows är nästan irrelevant.

"Problemet med de riktade attackerna är att det finns så mycket pengar att de faktiskt kan trumma säkerheten ", säger Alan Paller, forskningschef för SANS Institute, ett säkerhetsutbildningsföretag. "Mängden pengar som regeringar och stora grupper av industriella brottslighet måste spendera är tillräckligt för att trumma något av de försvar vi har". I en rapport som släpptes förra året för en kongressens rådgivande panel, redogjorde Northrop Grumman-analytiker exakt hur det händer. Med tanke på kända attacker fann rapporten att målen noggrant valdes och skickade sedan mycket trovärdiga e-postmeddelanden med skadligt kodade bilagor som utnyttjar buggar i en produkt som Adobe Reader - något som ligger utanför Microsofts kontroll. Offret öppnar.pdf och plötsligt attackerar fotfäste på nätverket.

Microsoft-kunder som Paul Melson tror att det kommer att bli mycket bredare företagsanpassning av Windows 7 än det var med Vista, vilket i stor utsträckning ignorerades av företagsanvändare. Men medan Microsoft har sitt eget hus i ordning, är säkerhet fortfarande ett problem på Windows-plattformen, säger Melson, chef för informationssäkerhet med Priority Health.

"Så länge tredjepartsplåster fortfarande är en utmaning, kundsäkerhet kommer att fortsätta att ligga i framkant av informationssäkerhetsförsvars- och incidentrespons ", sa han via e-post. "Windows 7 kommer inte avsevärt att minska attacker på klientsidan som leder till kompromisser, men jag tror inte att Microsoft borde stå för det heller."

Microsoft anser att det kan gå långt för att lösa denna typ av problem genom att förbättra hur människor identifierar varandra på Internet. Under de senaste åren har det främjat en idé som kallar "end-to-end" -trohet och säger att den vill utveckla bättre identifieringsmekanismer för människor, datorer och programvara på Internet.

Microsoft har tagit sitt första steg i den här riktningen med sin Windows CardSpace identitetshanteringsprogramvara. Det kan bidra till att ge människor en bättre känsla av vem de verkligen hanterar på Internet, men om resten av branschen kommer att köpa in i denna vision återstår att se.

"Detta är nästa fas i striden om trovärdig beräkning och det blir fortfarande ramat upp, säger Mundie. "Det är tydligt att det alltid finns mer att göra."

(Nancy Gohring i Seattle bidrog till denna historia.)