安全使用Windows 8 关键在防患于未然

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:abc870617
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我非常喜欢喝啤酒,但我对新技术的热衷更甚。每当我听到关于新技术、新产品出炉或者现有解决方案升级的消息时,都会感觉到非常兴奋。因为,技术可以解决我们生活中的种种问题,由此产生的商业机会也无穷无尽。正因为如此,我才每天都对工作充满着巨大热情。
  我喜欢从完全不同的角度看待这个世界:每项新技术面世的同时也意味着新风险的产生,例如针对漏洞的攻击几乎与新版本和升级同步出现。这也是我对 10 月 26 日微软发布 Windows 8 和 Windows Server 2012 心情复杂的原因。
  微软此次推出了大量新功能,而且 Windows 8 也将包含“可进一步减小常规攻击可能性的风险缓解增强功能”。然而,问题在于:它们是复杂的操作系统,而且我们预计它们将具有可能被恶意软件编写者利用的致命漏洞。
  以签名驱动程序为例。签名驱动程序是 Windows 8 中最重要的安全创新之一,但同时也可能是未来遭受攻击的最大目标。攻击者已经发现,如果他们用窃取或伪造的证书为恶意有效负载进行签名认证,能够规避某些文件扫描和过滤产品、白名单产品的检测。根据《迈克菲二季度威胁报告》,已知签名恶意软件样本数在二季度接近翻倍,这是不是会令人非常紧张不安?
  伴随更强大功能而来的是更多的责任。即使具备这些增强功能,微软也声明“所有 Windows 8 用户应通过传统恶意软件防护产品进行保护”。也就是说,即便Windows 8和Windows Server 2012 在安全性上的创新之举令人欣喜,但这并不能取代专业的安全防护软件。安全厂商也在Winodows 8和Windows Server 2012 的安全防护方面竭尽所能,做着各种准备。比如,迈克菲的开发人员始终与微软保持紧密合作,以确保我们的产品能够第一时间支持Windows 8 和 Windows Server 2012 ,从而为企业和个人用户提供防范所有安全威胁和数据丢失所需的工具和功能。目前,迈克菲的保护已超越终端范围,从网络端开始。McAfee Network Integrity Agent (NIA) 能够将 Windows 8设备的连接信息发送至 McAfee Firewall Enterprise,以用于制定安全策略并审核。NIA 会检测系统以查找针对新 Windows 8 Windows Runtime (WinRT) 环境的零日恶意软件之类的外向链接威胁。迈克菲的网络安全平台还能检测针对新 Windows 8 Runtime 环境的攻击。迈克菲实验室编写的签名则能检测这些针对性攻击并予以拦截,同时将其报告给 SIEM(安全事件管理软件)。
  另一个值得注意的事情是,新操作系统必须明确是否允许用户安装某些内容、应用程序或可执行文件。但事实上,外围安全也许到那时已遭到破坏。迈克菲一直信奉“安全互联哲学”,在这个思想下研发了 Web Protection 解决方案。我认为,验证有效负载、过滤恶意软件、控制各类 Web 应用程序和介质下载应尽可能远离网络进行。通过迈克菲安全产品,我们希望向企业和个人用户提供全面的多层安全系统,帮助其应对已知和未知的威胁。
其他文献
“每一个创新都是伤痕累累,不是一帆风顺的,我们看到的是成功之后的辉煌,而创新之前都是伤痕累累。”神州数码工程院院长谢耘在第十届中国国际软件和信息服务交易会上这样说,他的观点引起了记者的兴趣,随后记者采访了谢耘。  谢耘表示,谈到创新,不少人有畏难的情绪,他们会提到资金、环境等问题,其实这些都是客观条件,他认为创新真正的挑战并非来自外界,而是来源于自己。这种挑战所形成的压力来自于三个未知:首先是目标
8月10日文思与海辉合并,8月19日博彦宣布收购大展信息,中国软件外包产业整合拉开序幕。并购整合是迫不得已还是主动求变?规模化到底能否提升议价能力?业务形态该如何丰富优化?内需市场到底是蓝海还是红海?如何把握新兴技术领域,与印度外包一较高低?《中国计算机报》记者独家采访了接包方文思、海辉、博彦、东软,发包方微软及多位行业咨询师、证券分析师,为读者深入分析中国软件外包产业发展现状,探讨其未来的发展之
一旦亚马逊Kindle电子阅读器进入中国市场,国内电纸书厂商怕是雪上加霜。  —— 本报记者 周寿英  国内电纸书、平板厂商和消费者们,注意,Kindle可能要来了。各大网站曾传出消息:亚马逊即将在中国推出Kindle系列电子阅读器和平板电脑。由于目前亚马逊没有任何造势宣传活动,而且中国区总裁王汉华离任后,接班人还未找好,这个消息的可信度则被打了折。不过通过抽丝剥茧——亚马逊去年11月证实,有意在
Mace,全球建筑和咨询业巨头,正在围绕2012年伦敦奥运会开展一系列大型工程。与众不同的是,他们将IT理念作为宣传活动中的关键要素。  凭借之前建筑行业信息化工作的经验积累,Mace的技术团队在过去的12个月中,参与了很多建筑行业的案例,把信息化的理念带到了很多项目组,大大提升了项目的运行效率。    以IT优势赢取奥运项目    Mace是参与伦敦奥运会主会场“伦敦碗”建设的多家公司之一。公司
今年,网络市场的“渠道之争”风起云涌。不仅是进入企业级市场的华为和意图深度覆盖中小企业市场的思科在广招渠道,Juniper近期也在全面调整其中国区渠道策略,以便实现更“精准的业务拓展”。在激烈的竞争中,厂商资源的投入无疑是吸引优质渠道的关键。  多年来,Juniper一直坚持着“精选渠道”的策略。尽管有精选的策略,但和其他厂商相比,在资源的配套上,Juniper在中国市场所做的似乎还不够到位。“从
2012年度中国  保险行业信息化  最佳解决方案奖  “智能移动保险平台(神行太保)”为业内首创的基于平板电脑、3G 网络及第三方支付的实时销售及契约作业一体化系统,是目前保险业最智能化的实时投保移动解决方案之一,可以极大地方便营销人员实现移动作业,7×24小时“随时随地”咨询、投保、交费。  “智能移动保险平台(神行太保)”,是中国太平洋人寿保险股份有限公司根据上海国际金融中心发展战略,贯彻落
湖南源科高新技术有限公司是一家专注于固态存储领域,从事产品研发、制造、销售和服务的高新技术企业。公司战略目标是成为固态存储技术领域的领导者。成立伊始,公司即奉行以技术为先导,产品为核心,服务为根本的经营理念,依托国防科技大学十余年的研究技术,以高性能固态硬盘为起点,不断丰富固态存储相关产品,目前已形成了SSD固态电子硬盘、 E-Drive 速盘、 RunStorage高速固态存储阵列等系列固态存储
“十二五”电子政务建设重视顶层设计的统领作用,细化落实电子政务从政务使命、绩效目标、业务规划到技术实现的完整体系,使电子政务的发展迈上新台阶。  国家发改委历时两年编制的《“十二五”国家政务信息化工程建设规划》(以下简称“规划”)近日已获国务院批复,拉开了我国电子政务“十二五”乃至未来十年工程建设新的序幕。《规划》全面总结分析了近十年我国电子政务建设的经验和问题,进一步提出了构建国家电子政务内网、
10月11日,在微软技术大会(TechED 2011)开幕式上,舞台上由笔记本电脑、平板电脑和手机等20多款Windows终端点缀的产品墙抓住了与会者的眼球。而当与会者参加了后续两天的技术课程和实验后,便会得出一个结论——无论是消费、商用还是企业级领域,云 端的计算范式正在席卷整个Windows平台。  消费者化驱动IT  “当今,六大趋势给IT产业带来了巨大的机会和挑战。”微软全球资深副总裁梁念
越来越多的政府网站采取统一平台的方式去规划、建设和管理,越来越多的政府网站通过微博、手机客户端为公众提供服务。这是记者在第十一届(2012)中国政府网站绩效评估结果发布暨经验交流会上了解到的我国政府网站发展趋势。  中国政府网站绩效评估结果发布已历经了11届。每年,中国软件评测中心会对全国各个部委、省、地市、区县等各个级别的政府网站建设应用绩效进行评估并发布评估报告。今年,他们选取了国务院部委、直