Los analistas sugieren que Microsoft debería restringir qué aplicaciones pueden ejecutar Windows

Video: Windows Server 2012 R2 - Ejecutar solo aplicaciones especificadas de Windows por GPO 2024

Video: Windows Server 2012 R2 - Ejecutar solo aplicaciones especificadas de Windows por GPO 2024
Anonim

Microsoft reveló una nueva característica de seguridad en Ignite, a saber, el Windows Defender Application Guard. Esta nueva incorporación llegará a los clientes empresariales en algún momento de 2017, permitiendo que el navegador Edge ejecute una máquina virtual cuando se trata de sitios web no reconocidos. Esta característica bloqueará completamente el malware para que no infecte máquinas reales.

Además, cuando los usuarios abandonan el sitio web, Application Guard vaciará la máquina virtual para que no se retengan datos en la computadora. John Pescatore, quien trabaja como director de Nuevas Tendencias de Seguridad en el Instituto SANS, dice que este movimiento no es suficiente. Afirma que el concepto principal de contenedorización tiene un defecto de seguridad en sí mismo.

Él dice que el problema es lo que sucede cuando el malware se ejecuta en el contenedor, antes de que los usuarios logren apagarlo. Además, subrayó el hecho de que Application Guard es solo otra forma para que Microsoft diga "Oh, bueno, con suerte el malware no dañará tanto su máquina". También agregó que, al igual que muchas otras medidas de protección que Microsoft implementó en Windows, Application Guard fue solo otra curita que realmente no resolvió los problemas de seguridad dentro del sistema operativo. El principal problema aquí es el hecho de que cualquier usuario puede instalar aplicaciones de terceros no verificadas.

Aparentemente, los usuarios realmente no necesitan esta característica en los navegadores que se ejecutan en Android e iOS, por lo que la pregunta aquí es por qué la compañía no está haciendo una tienda de aplicaciones exclusiva de Windows. Hoy en día, toda la zona de teléfonos inteligentes se basa en la tienda de aplicaciones, lo que hace que ejecutar aplicaciones en su dispositivo sea fácil y, lo que es más importante, seguro.

Windows Store, por ejemplo, ofrece estas características, pero no puede proteger a Windows de la misma manera hasta que Microsoft se deshaga del problema secundario. En pocas palabras, Microsoft debería restringir lo que Windows puede ejecutar y dejar de construir una línea de trinchera tras otra.

En general, parece que si Microsoft no cierra la puerta que permite que cualquier código ingrese al sistema, la compañía no alcanzará el 100% de seguridad para su sistema operativo.

Los analistas sugieren que Microsoft debería restringir qué aplicaciones pueden ejecutar Windows