אנדרואיד

האם מערכת ההפעלה של גוגל תהפוך את שולחן העבודה בטוח?

Expat Taxes, Big Booties & Loser Trolls

Expat Taxes, Big Booties & Loser Trolls

תוכן עניינים:

Anonim

Google אומר כי מערכת ההפעלה הקרובה של Chrome תהיה בטוחה עד כדי כך ש"משתמשים לא יצטרכו להתמודד עם וירוסים, תוכנות זדוניות ועדכוני אבטחה ". אבל לטענת גוגל יש ספקנות בתוך עולם אבטחת האינטרנט. "יש לי ספקות רציניים לגבי הטענות שלהם פשוט משום שמערכת הפעלה חייבת לבצע קוד ותוכנות זדוניות היא קוד", אומר דייב מרקוס, מנהל מחלקת המחקר והביטחון של מקאפי Avert Labs. כמו דפדפן Chrome, מערכת ההפעלה של Google Chrome תתבסס על פרויקט קוד פתוח קיים: כאשר דפדפן Chrome מבוסס על פרויקט Webkit בקוד פתוח, מערכת ההפעלה של Chrome תתבסס על קוד פתוח, לינוקס מקור. זה יהיה, גוגל אומר, מערכת הפעלה "קל" כי יפעל על מעבדי x86 או ARM ויש להם מערכת חלון חדש. יתר על כן, מערכת ההפעלה של Chrome תהיה ממוקמת לשימוש ב- netbooks, המיועדים בעיקר לשימוש באינטרנט. פלטפורמת Android תישאר הבחירה של Google עבור התקנים ניידים.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows]

חדר לשיפור

באמצעות דפדפן Chrome שלו, Google ניסתה ליצור מחדש את הדפדפן. זה יצר מכונה וירטואלית חדשה של JavaScript, V8, בטענה כי JavaScript היום עושה הרבה יותר מאשר לאפשר חידושים מקוונים. JavaScript מפעיל כעת יישומים, כגון אלה שנבנו על ידי Google עצמה. בין האופטימיזציות שהובאו במנוע V8 היא דרך חדשה לפרש את קוד המקור של JavaScript, כך שהוא פועל כמו קוד מחשב בתוך המעבד. הודות לאופטימיזציה נוספת, V8 יודע גם היכן מצביעי JavaScript, ומבטל את הצורך בחיפושים חוזרים. עם זאת, בעוד שדפדפן Chrome לא ביטל את נוף האיום של JavaScript.

"תוכנות זדוניות לוקחות טפסים רבים, כולל תוכנות זדוניות של JavaScript, שה- Chrome של גוגל עדיין חשוף לפגיעות שלהן", אומר רוברט הנסן, מנכ"ל Secure. בכנס הקיץ האחרון של Black Hat בארה"ב, האנסן וטום שטרקנר מסנזיץ הציגו הרצאה המראה כיצד הם יכולים לנצל את הגאדג'טים של Google; הם אפילו טבעו את הביטוי Gmalware (עבור תוכנה זדונית מבוססת-תוכנה זדונית) כדי לתאר את המעמד החדש של נקודות תורפה.

"לאור הכמות העצומה של כשלי אבטחה שנמצאו בכל היישומים של צד הלקוח של Google [זה] הערכנו, אנו מוצאים זה לא סביר שגוגל מצאה פתאום כדור כסף ", אומר הנסן.

זכויות הם קריטיים

בתכנון Chrome, Google החלה בהנחה שהדפדפן יהיה בסכנה. לפיכך, Google בנו את זכויותיה כך שיישומי אינטרנט יכולים לפעול, אך הם אינם יכולים לקרוא או לכתוב קבצים למערכת. עבור מערכת ההפעלה, הרעיון הזה צריך להתבצע על שולחן העבודה. מיקרוסופט התמודדה עם הרשאות משתמש משתנות בתוך Windows, בעוד משתמשי לינוקס, על פי רוב, פועלים בסדר גמור עם הרשאות משתמש מוגבלות. יישומים שנרשמו עבור מערכת ההפעלה של Chrome עשויים להיות מוגנים בארגז חול, כך שגם להם יש הרשאות מוגבלות.

לא ידועה למדי מדיניות הפרטיות של Google. כאשר דפדפן Chrome הציג את הנפילה האחרונה, Google טענה שהיא בבעלות כל התוכן המוצג בדפדפן שלה, אך החברה נסוגה במהירות ממדיניות זו. Google עדיין אוספת נתונים שהוכנסו לשורת הכתובת של הדפדפן ולשדות החיפוש, לכן יהיה מעניין לראות מה החברה בוחרת לאסוף ממערכת ההפעלה החדשה שלה.

בסופו של דבר, ייתכן שלא משנה מה Google עושה או עושה לא לעשות עם מערכת ההפעלה של Chrome. לינוקס, אפילו עם מהדורות מסחריות כמו אובונטו ורד האט, עדיין מחזיקה רק באחוז קטן יחסית של מערכת ההפעלה. Google לא יכולה להתקדם הרבה מעבר לכך. הרבה יהיה תלוי בביקוש ליישומים חדשים שנועדו לפעול על מערכת ההפעלה של Chrome ועל היתרונות הבטחוניים האמיתיים הנתפסים על ידי העיצוב שלה.

"אנו מפצירים בזהירות מפני שימוש במוצרים של Google, אם האבטחה היא בעלת חשיבות עליונה", מסכם הנסן