Windows 8难逃厄运,十大安全漏洞缠身

来源 :网络与信息 | 被引量 : 0次 | 上传用户:yjs001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   众所周知,微软谈论Windows 8已经超过一年多时间了,每次谈论话题都会引出不少兴趣点,引起人们的极大关注。近期,微软开始对Windows 8的安全问题大为关注,该公司表示,由于Windows Defender、IE和系统内核的进一步强化,会给软件应用带来比以往更高效的使用体验。
   微软的这些努力,似乎会给用户和某些安全专家带来疑惑:在Windows 8上还需要使用其他安全工具吗?但纵观微软过去的历史,这不大现实。也许它会比Windows 7更安全,但并不足以说明它“坚如磐石”。因为有黑客已经发现Windows 8还有不少安全细节没有充分考虑到。下面,我们逐一为您介绍。
  
   1.应用程序安全级别
  
   和Mac OS X Lion一样,Windows 8也提供有applications marketplace,它能帮助人们在平台上更好地工作。然而,不同应用软件在Windows平台上拥有不同的安全级别,这样一来,这些应用程序在Windows 8上其后果同样不可想象。
  
   2.漏洞百出的Flash平台
  
   使用过Windows的用户,就很清楚Flash的安全问题了。日复一日地安全更新,却还不能减少其带来的安全风险问题。正是因为如此,乔布斯在几年前就指出,在iOS上不支持Flash。Adobe平台上的安全风险问题成为Mac OS X弃之不用的主要原因。可以毫不客气地说,Flash是Windows用户当前所面临的最大安全威胁,就这一点来说,Windows 8难逃厄运。
  
   3.Facebook
  
   目前,还不十分清楚Windows 8是否能为用户在使用社交网络的时候提供安全服务。拥有8亿活跃网民的Facebook,成为了备受用户喜欢的网络服务之一。不过,每天数十亿页面内容的共享,也同时会带来很多恶意软件。如果某个恶意软件或者病毒也被带入到了共享页面中,被用户访问到了,Windows如何提供更好的防御措施?
  
   4.Twitter
  
   不仅仅是Facebook,Twitter也同样每天汇集了数百万网民的共享链接。虽然大部分网络链接都是安全的,但情况并不总是如此。更糟糕的是,用户往往不会仔细检查这些链接的合法性。这种问题,对于Windows 8用户来说,更具有危险性。
  
   5.用户的网络浏览习惯
  
   除了Facebook和Twitter,网络浏览习惯也是Windows 8安全问题的一大源头。人们会在搜索引擎中点开充满挂马的网站链接,也有时候会通过垃圾邮件登录非法网站。无论是哪种情况,也无关用户使用何种OS,都难以避免。就此而言,Windows 8如何消除这些问题,仍然没有答案。
  
   6.电子邮件
  
   只要用过电脑的人都知道,电子邮件带来的便捷性,同时,它也是滋生各种恶意软件和网络病毒的温床。不仅垃圾邮件会给用户发送带有恶意链接的内容,而且通过“共享”伪装成安全电子邮件的链接也会给用户带来麻烦。更为严重的是,当用户在不知情的情况下点击下载这些电子邮件的时候,系统不会及时给出风险提示。微软表示系统应该会进行拦截,但它并没有说明是否能成功。
  
   7.平板电脑成安全盲区
  
   Windows 8的另一大亮点是随之而来的平板电脑。这对于市场来说是个好事,因为它提供了更多选择。然而对于安全问题本身,却并不是什么好事。黑客逐渐把目光盯向了这些移动终端用户,而Windows 8平板电脑自然也会像传统PC时代一样,成为黑客的主要目标。
  
   8.IE浏览器
  
   一直以来,IE浏览器是黑客攻击Windows用户最简便的途径之一。在Windows 8上,微软表示通过对IE内核进行加固,以确保安全威胁不再增多。事实上,微软主要是针对“使用已释放位址”(use-after-free)内存漏洞进行了修复。微软过去提及的IE得到完善的说法,其实早已被不断出现的安全漏洞和攻击事件所反驳。
  
   9.Windows Defender势单力薄
  
   微软曾表示,Windows 8中Windows Defender获得了显著提升,该安全工具可以使用Malware Protection Center中的恶意软件特征信息。可能有人会觉得,这项新增功能将有效预防僵尸网络和rootkits。但事实并不如此,我们并不能指望仅仅依靠Windows Defender就能在安全问题上高枕无忧。
  
   10.Hyper
  
   Windows 8的安全問题已经得到了显著改善,这从微软到安全专家的看法就可以大体得出如此结论。然而,别忘了Hyper会给Windows用户带来安全困恼。用户在Windows 7能保持安全的其中一个原因就是,他们意识到这个问题的存在,从而时刻保持警惕。如果用户认为Windows 8无坚不摧,那么他将饱受各种安全威胁带来的压力,并成为它们的攻击目标。
其他文献
摘 要:尽管导致企业决定迁移到云中的具体原因也许会有很多条,类似可扩展性、灵活性和效率等方面都可能属于其中的考虑,但最重要的决定性因素依然是运行成本方面的节约。   关键词:云计算;云服务评估     更低的费用、更精确的成本匹配以及不会出现过度投资问题,这一切都让云变得更具吸引力。   此外,如果市场发展趋势良好的话,云服务供应商之间的竞争也会变得相当激烈,这会让价格方面的优势更加突出。 
期刊
摘 要:对于公司来说,云模式不应该被忽略;与此同时,针对云的特点进行有效管理也属于必须要做的工作。现在,公司开展工作的重点就变成了对管理需求进行全面分析,确保可以通过云服务模式得以实现。在进行战略规划时,这属于首先要考虑的关键问题。   关键词:云网络;云计算;云管理     对于新技术来说,经常会出现具有讽刺意味的典型场景之一就是,大家都认为管理属于可有可无的问题。人们希望在该技术投入使用并
期刊
摘 要:全面从IPv4协议迁移到IPv6协议下将需要耗费数年之久的时间,并且整個过程不会是一帆风顺的,而是会呈现出螺旋式发展的趋势。但是,很少有公司会像云计算供应商那样,真正认识到迁移过程的复杂程度。   关键词:IPv6;IPv4;DNS;云计算   自面世的那一天开始,互联网从来没有像现在这样面临着如此之多的潜在变化;这不仅给安全和稳定性带来了很大的影响,甚至连云计算都受到了波及。  
期刊
多年前,业界就在讨论一个话题:如何应对海量数据?特别是一些需要存储大量用户数据的行业,金融、电信、保险等热门行业。用户几乎在一天的每个小时,都有可能产生大量数据,这些行业的存储设备,必须要将期间产生的数据一丝不苟地记录下来。随着数据量的迅速增加,很多行业用户开始想办法变“数”为宝,从海量数据中挖掘有价值的信息。   如果仅仅是海量的结构性数据,那么解决的办法就比较单一,用户通过购买更多的存储设备
期刊
受泰国洪灾的影响,电脑卖场的硬盘价格已经连续飙升。据悉,希捷已经将四季度的全球硬盘出货量预期从之前的5500万块下调到4000万至5000万块。   面对这样的问题,如何解决呢?其实目前选择一款固态硬盘产品进行规避风险是比较明智的选择。数据完整性对所有用户而言皆非常重要,故此金士顿一直致力为计算机用户提供最优质及性能最强的计算机产品。无论现时全球硬盘供应情况如何,金士顿承诺将继续保持旗下固态硬盘
期刊
摘 要:我们中的许多人都有过长时间盯着笔记本电脑屏幕等待YouTube等在线视频加载的经历。或许,一些人还经历过更糟糕的事:正在主持一个视频商务会议,视频画面的质量却因抖动和丢帧而受到令人尴尬的影响。商务用户经常需要通过企业的无线局域网络和移动终端来收看在线视频和网上直播,监控视频录像,以及主持视频会议等。   关键词:Aruba;视频会议;无线宽带;视频通信     在过去,通过无线网络传送
期刊
作为近年来中国网络安全市场增长最快的产品,“上网行为管理”受到业界的广泛关注。根据权威市场研究机构IDC的统计,2009年,该市场规模为US$31.5M,2014年预计市场规模将达到US$148M,年复合增长率为36.3%。   上网行为管理的巨大金矿吸引了多家厂商的角逐。然而,自网康科技2004年提出“上网行为管理”理念以来,上网行为管理的物理特性、功能特性、增值特性和性能指标等等,业界并没有
期刊
信息技术的发展和信息化建设的高速推进,为信息安全产业的发展带来了前所未有的机遇。在整个IT行业进入平稳增长的今天,中国信息安全市场却正处于快速发展的阶段。   政府、电信、金融等部门和行业对信息安全的投入加大成为推动市场的主要动力,而制造、能源等行业的安全投入增长迅速,为安全市场打开了更为广阔的空间。   信息安全业在中国信息化建设的进程中可算是一个新兴产业,产业的发展轨迹大体上包括了三个阶段
期刊
摘 要:网康科技的专家认为:青少年网瘾的防治,一方面需要家庭、学校、社会加强道德教育,另一方面需要通过有效的技术手段和上网行为管理产品从源头杜绝网络“垃圾”侵蚀校园。   关键词:上网行为管理:网康     近日,在中国国际网络文化博览会严肃游戏创新峰会上,文化部明确提出,对于那些防治未成年网瘾未达标的企业,文化部将于近期对其进行处罚并在全国予以通报。同时,还将设立严肃游戏示范工程。网康科技作
期刊
下载是互联网核心应用,是我们喜爱的文件传输方式。在危机四伏的互联网,如何保障我们的安全,成为每一位网民的必修课。目前我们下载一个文件,需要依赖杀毒引擎去扫描检测。有了“金山云鉴定器”,你将快、准、狠地检测任何你下载到的文件。之所以要重点介绍“金山云鉴定器”,原因有二:1.满足日常需求。2.金山技术专利。   金山毒霸2012“云鉴定器”工作流程为:特征查询→本地上传→云鑒定→返回结果。整个流程十
期刊