Win8系统的安全效果评估

Win8系统的安全效果评估
Gerry Egan,赛门铁克,诺顿产品管理高级总监说:威胁是一个下坡的水,和水会找到最简单的方式。如果你停止了这条路,它会选择最简单的路径,等等。因此,微软设置了障碍,但Windows 8 Rdquo没有阻止洪水;

根据Egan的说法,有安全方面的挑战,包括向后兼容性的一部分。虽然没有人会注意到使用遗留应用程序的重要性,这种能力通常适用于恶意软件。Ldquo;当他们与桌面应用程序的向后兼容性,它们可以帮助用户,但它也提供了向后兼容性的恶意软件和恶意软件,数以百万计的Windows 8.急于变种。

有些攻击可能被Windows防御者所抵消,相信Windows防御者在Windows 8中扮演电梯的角色,但防御者不被视为杀毒软件的有效替代品。

Windows Defender提供了基本的安全,卡巴斯基,Peter Beardmore.ldquo,产品营销高级总监,微软虽然开始关注安全是一个积极的姿态,但它不能满足所有的安全需求。我们相信,客户会意识到这一点,但客户的水平可能是另一个场景。我们不不太担心有人认为没有必要进行全面的保护

病毒领域的其他人认为,行业动态可能会增加对有效抗病毒的需求。

AVG的高级安全的发言人Tony Anscombe说,我们认为,杀毒软件市场将继续增长,在购买PC,在整个生态系统的AV指导。没有人愿意接近产品的收入。

除了Windows卫士之外,Windows 8中的其他安全特性有待讨论。

与Windows 7相比,很明显,他们已经关注多年的遥测技术,并已在过去的几年中收集了大量的信息,并使用这些技术来提高操作系统的安全ESET的研究员Aryeh retsky说,Ldquo;我尤其喜欢谈论安全启动装置和UEFI联合部署的概念(同意可扩展固件接口),因为如果我们部署得当,我们可以拦截一类的恶意软件,对其操作是预期,需要进一步确认

Retsky继续解释说,设计缺陷、错误配置或兼容性问题会导致战略问题,尤其是如果它妨碍了对客户端设备的重要应用。尽管如此,雷士基认为杀毒软件和其他应用程序卸载根据用户的命令而不是其余的硬盘

通常,在软件安装程序正在运行,该程序可以下载更新,然后进一步修改登记的情况,他解释说。Ldquo;这种操作通常是清除卸载过程中,因为卸载程序通常可以通过脚本安装后删除。安装操作通常落后。微软说了这么多,这将允许客户将杀毒软件更满意,它可以很容易地升级或在一个较低的价格更新。但最重要的是要确保没有系统的问题,当用户从一个产品到另一个

此外,微软还采取措施,阻止主机启动记录攻击,阻止启动代码的运行。

Ldquo;后有代码,它可以在其他软件加载,控制可能的情况;他说,新规范过程的信任机制;如果代码不能使用密码签名,它不会允许它运行。从这一点来看,下一步是尝试运行的代码作为一个设备驱动程序,并尝试运行尽可能在程序的开始。所以,微软发布了一项名为早期推出反恶意软件或拦。这是运行在微软代码的第一件事,所以它不会是随机的,这个下载。给出了反恶意软件厂商的机会,在下载前检查系统中所有的驱动程序。所以,只要威胁检测而言,这是一个GR吃得好,

Retsky从ESET希望ELSM最终能提供更灵活的能力,以适应当前的内存限制和工艺参数

赛门铁克的Egan认为ELAM是在正确的方向迈出的第一步。

Ldquo;这使我们加载驱动程序更容易在启动循环打击rootkit和bootkit他说。Ldquo;我们没有IPS或运行一个信誉系统;但它会帮助。

Egan还质疑该公司的效率,和SmartScreen将会检测数据库,已知的威胁,然后安装它。Ldquo;我们有一些疑惑,因为我们发现,当用户被要求选择安全的问题,他们通常会根据自己的想法决定。

最后,Windows 8中安全性能的提高会导致对应用程序的攻击,尤其是浏览器。

Retsky说:如果它是一个非常安全的操作系统,攻击的方式将社会工作者,因为不管技术如何安全,任何人都会犯错,如果有人使用它。
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部