Windows forstærkes mod hackerangreb
Den nyeste version af Windows som Microsoft lige har rullet ud, er blevet gjort endnu stærkere end tidligere, men Microsoft har gemt den bedste beskyttelse til dem der ønsker at betale for den
Del artiklen påAf Lars Bennetzen
En af de største trusler mod computere i dag er de såkaldte ’zero day’ sårbarheder, de er specielt vigtige fordi de er det væsentligste værtkøj som hackere bruger til at komme ind i systemer og stjæle data.
Derfor er det da også et velkomment fokus, at Microsoft nu har valgt at fokusere mere på sikkerheden i deres operativsystem. I stedet for at fokusere på en enkelt sårbarhed, har de valgt at gøre brug af teknikker der bekæmper hele klasser af sårbarheder, det forklarer Matt h og Elia Floria fra Microsoft Windows Defender ATP Research Team i et blogindlæg.
Ifølge de to forskere betyder disse teknikker, at angrebsfladen er markant reduceret for fremtidige zero-day-sårbarheder.
Men for virksomhedskunder er der en mulighed for at få en endnu mere omfattende beskyttelse gennem Windows Defender ATP programmet. Den er dog kun tilgængelig for kunder med Windows Enterprise E5-programmet.
Men det markerer også en ret stor forskel på, hvordan Microsoft håndterer sikkerhed og ikke mindst deres kunder. Oprindeligt var holdningen hos Microsoft at alle Windows-versioner skulle være lige sikre, men det har så ændret sig nu.
Til TechNewsWorld.com fortæller Michael Cherry, analyst hos Directions on Microsoft:
- Det Microsoft siger ret subtilt er, at for at få den mest sikre oplevelse på Windows bør du bruge Windows Defender Advanced Threat Protection – men det gemmer vi til vores bedste kudner, de kunder der er villige til at betale for enterprise-udgaven. Det er en stor forskel på hvordan Windows håndterer sikkerhed.
Stadig god sikkerhed
Det ændrer dog ikke på, at de nye sikkerhedsopdateringer er godt nyt for brugerne, for Microsoft adresserer zero-day-sårbarheder ved at bruge en sandbox-teknologi på mange af komponenterne i operativsystemet.
Sandbox-teknologi er en måde at isolere aktiviteter et sted, hvor de kan observeres uden at påvirke deres omgivelser. Hvis noget opfører sig dårligt i en sandbox, så får det ikke lov til at lege med andre dele af systemet.
Et sted hvor Microsoft stadig kunne gøre mere ved deres sikkerhed er deres brug af ting som Flash, Java og lignende små stykke software.
- Når alt kommer til alt, så afhænger sikkerheden af systemet på alle de små stykker, og ikke bare på hvad Microsoft leverer, fortæller Jerome Segura, senior security researcher hos Malwarebytes i et blogindlæg.
Om Microsofts nye tilgang til sikkerhed får konsekvenser til det økosystem af sikkerhedsleverandører der er blomstret op rundt om Windows må tiden vise. Men da der endnu ikke er ret mange virksomheder der bruger Windows 10, så er det indtil videre ret begrænset.