A BeyondTrust legfrissebb tanulmányából kiderül, hogy bár a Windows 7 (mint minden viszonylag új rendszer) egyelőre...
A BeyondTrust legfrissebb tanulmányából kiderül, hogy bár a Windows 7 (mint minden viszonylag új rendszer) egyelőre még hemzseg a biztonsági résektől és exploitoktól, könnyen biztonságosabbá tehető egy egyszerű megoldással. Csupán annyit kell tennünk, hogy készítünk egy felhasználót, és ezzel bejelentkezve használjuk a gépet, a szokásos, főleg otthon divatos adminisztrátor felhasználó helyett.
Persze ennek a megoldásnak is megvannak a hátrányai, például nem tudunk telepíteni semmit – persze még mindig átjelentkezhetünk, ha arra van szükség, kérdés, hogy ez mennyire kényelmes. A Beyondtrust a Microsoft által kiadott „Security Bulletin” több mint 200 biztonsági hibáját és azok javításait vizsgálta, ezek alapján született az eredmény, miszerint a rések majdnem mindegyike „betömhető”, ha nem admin-ként vagyunk bejelentkezve.
Paul Coke (director of Windows Client Product Management) a BeyondTrust kérdésére elmondta, hogy már eddig is több funkciót engedélyeztek nem admin-szintű felhasználóknak, elősegítve ezzel is, hogy a felhasználók „leszokjanak” az adminsztrátori szintű napi használatról.
Ebben van is igazság, hiszen a „komolyabb” rendszereken (Linux, OSX) sem divat az, hogy adminisztrátorként játszogatunk vagy szerkesztgetünk valamit egy irodai csomagban – a Windows 7 felhasználóknak ideje lesz megszokni, hogy egy stabil, több felhasználós rendszert kaptak, és ezzel együtt jár az is, hogy a rendszergazda csak akkor jelentkezik be, ha valamit „állítgatni” kell, egyéb esetekben átlagos felhasználóként érdemes használni a gépet. Coke hozzátette: „… reméljük a külsős fejlesztők is belátják ennek fontosságát, és a Windows 7-re érkező szoftverek többsége támogatni fogja, hogy minden funkciót, beleértve a telepítést, elérhessünk egyszerű felhasználóként is.”
A Beyondtrust szerint csupán azzal, hogy sima felhasználóként használjuk a Win7-et, máris megszűnik az IE8 tavaly bejelentett biztonsági réseinek 100%-a, az összes Internet Explorer exploit 94%-a, valamint az összes eddig közzétett Windows 7 biztonsági rés 64%-a.