Android

Το λειτουργικό σύστημα της Google θα καταστήσει την επιφάνεια εργασίας ασφαλή;

iOS & iPadOS 13.4 - How to File Management & External Storage

iOS & iPadOS 13.4 - How to File Management & External Storage

Πίνακας περιεχομένων:

Anonim

«Έχω σοβαρές αμφιβολίες σχετικά με τους ισχυρισμούς τους απλά επειδή ένα λειτουργικό σύστημα πρέπει να εκτελέσει κώδικα και το κακόβουλο λογισμικό είναι κώδικας», λέει ο Dave Marcus, διευθυντής έρευνας και επικοινωνιών ασφαλείας McAfee Avert Labs.

Όπως το πρόγραμμα περιήγησης Chrome, το Google Chrome OS θα βασίζεται σε ένα υπάρχον έργο ανοιχτού κώδικα: Όταν το πρόγραμμα περιήγησης Chrome βασίζεται στο έργο Webkit ανοιχτού κώδικα, το Chrome OS θα βασίζεται στο πρόγραμμα open- source πυρήνα του Linux. Θα είναι, λέει η Google, ένα "ελαφρύ" λειτουργικό σύστημα που θα τρέχει σε επεξεργαστές x86 ή ARM και θα έχει ένα νέο σύστημα παραθύρων. Επιπλέον, το Chrome OS θα είναι τοποθετημένο για χρήση σε netbooks, τα οποία έχουν σχεδιαστεί κυρίως για χρήση στο Διαδίκτυο. Η πλατφόρμα Android θα παραμείνει η επιλογή της Google για κινητές συσκευές.

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

Χώρος για βελτίωση

Με το πρόγραμμα περιήγησης Chrome, η Google προσπάθησε να επανεξετάσει το πρόγραμμα περιήγησης. Δημιούργησε μια νέα εικονική μηχανή JavaScript, V8, υποστηρίζοντας ότι το JavaScript σήμερα κάνει πολύ περισσότερα από την ενεργοποίηση των online καινοτομιών. Το JavaScript εκτελεί τώρα εφαρμογές, όπως αυτές που κατασκευάζει η ίδια η Google. Μεταξύ των βελτιστοποιήσεων που εισήχθησαν στον κινητήρα V8 είναι ένας νέος τρόπος ερμηνείας του πηγαίου κώδικα JavaScript έτσι ώστε να εκτελείται ως κώδικας μηχανής εντός της CPU. Χάρη σε μια άλλη βελτιστοποίηση, το V8 γνωρίζει επίσης πού βρίσκονται οι δείκτες JavaScript, εξαλείφοντας την ανάγκη επαναλαμβανόμενων αναζητήσεων. Όμως, ενώ το V8 βελτιστοποίησε την απόδοση, το πρόγραμμα περιήγησης Chrome δεν απέκλεισε το τοπίο απειλής JavaScript.

"Το κακόβουλο λογισμικό παίρνει πολλές μορφές, συμπεριλαμβανομένων των κακόβουλων προγραμμάτων JavaScript, τα οποία εξακολουθεί να είναι ευάλωτα στο Chrome της Google", λέει ο Robert Hansen, Διευθύνων Σύμβουλος της SecTheory. Στη διάσκεψη ασφάλειας του Black Hat στις ΗΠΑ το περασμένο καλοκαίρι, ο Hansen και ο Tom Stracener του Cenzic παρουσίασαν μια ομιλία που έδειξε πώς μπορούσαν να εκμεταλλευτούν τα Google Gadgets. έκαναν ακόμη και τη φράση Gmalware (για το κακόβουλο λογισμικό που βασίζεται στο Gmodules) για να περιγράψουν αυτή τη νέα κατηγορία ευπάθειας.

"Λαμβάνοντας υπόψη τον τεράστιο όγκο αποτυχιών ασφαλείας που εντοπίστηκαν σε όλες τις εφαρμογές πελάτη της Google [είναι απίθανο ότι η Google βρήκε ξαφνικά μια ασημένια σφαίρα ", λέει ο Hansen.

Δικαιώματα είναι κρίσιμα

Κατά το σχεδιασμό του Chrome, η Google ξεκίνησε με την υπόθεση ότι το πρόγραμμα περιήγησης θα παραβιαζόταν. Έτσι, η Google διαμόρφωσε τα δικαιώματά της έτσι ώστε οι εφαρμογές Ιστού να μπορούν να εκτελούνται, αλλά δεν μπορούν να διαβάσουν ή να γράψουν αρχεία στο σύστημα. Για ένα λειτουργικό σύστημα, αυτή η ιδέα θα πρέπει να πραγματοποιηθεί σε όλη την επιφάνεια εργασίας. Η Microsoft έχει παλέψει με μεταβλητά δικαιώματα χρηστών στα Windows, ενώ οι χρήστες Linux, ως επί το πλείστον, λειτουργούν πολύ καλά με περιορισμένα προνόμια χρηστών. Οι εφαρμογές που έχουν εγγραφεί για το Chrome OS ενδέχεται να έχουν επιπλέον sandboxed, ώστε να έχουν και περιορισμένα δικαιώματα.

Μια σοβαρή άγνωστη είναι η πολιτική απορρήτου της Google. Όταν το πρόγραμμα περιήγησης Chrome ξεκίνησε το περασμένο φθινόπωρο, η Google ισχυρίστηκε ότι ανήκε στο σύνολο του περιεχομένου που εμφανίζεται στο πρόγραμμα περιήγησης, αλλά η εταιρεία απέσυρε γρήγορα από αυτήν την πολιτική. Η Google εξακολουθεί να συλλέγει δεδομένα που έχουν εισαχθεί στη γραμμή διευθύνσεων και τα πεδία αναζήτησης του προγράμματος περιήγησης, επομένως θα είναι ενδιαφέρον να δούμε τι επιλέγει η εταιρεία να συλλέξει από το νέο λειτουργικό της σύστημα.

Στο τέλος, μπορεί να μην έχει σημασία τι κάνει ή κάνει το Google δεν συμβαίνει με το Chrome OS. Το Linux, ακόμα και με εμπορικές εκδόσεις όπως το Ubuntu και το Red Hat, εξακολουθεί να κατέχει μόνο ένα σχετικά μικρό ποσοστό της αγοράς των OS. Η Google ενδέχεται να μην προχωρήσει πολύ πέρα ​​από αυτό. Πολλοί θα εξαρτηθούν από τη ζήτηση για νέες εφαρμογές που έχουν σχεδιαστεί να λειτουργούν στο Chrome OS και από τα πραγματικά και αντιληπτά οφέλη ασφάλειας που προσφέρει ο σχεδιασμός του.

"Προτρέπουμε να μην χρησιμοποιείτε κανένα από τα προϊόντα της Google εάν η ασφάλεια είναι πρωταρχική"