Հիմնական տանողներ
- Microsoft-ը ներկայացրել է անվտանգության նոր գործառույթ իր Edge բրաուզերի բետա տարբերակում:
- Միացման գործառույթը կօգնի զերծ մնալ սարսափելի զրոյական օրվա շահագործումներից:
-
Անվտանգության փորձագետները ողջունել են այդ քայլը՝ հաշվի առնելով բրաուզերի ավելացված օգտագործումը աշխատասեղանների վրա:
Քանի որ վեբ բրաուզերները դառնում են մեզանից շատերի կողմից օգտագործվող առաջին (և որոշների համար, գուցե միակ) հավելվածը, Microsoft-ը քայլեր է ձեռնարկում այն խստացնելու դեռևս չբացահայտված խոցելիության դեմ և վեբ զննարկումն ավելի անվտանգ դարձնելու բոլոր օգտատերերի համար:
Վերջերս թողարկված Build 98.0.1108.23 Edge բրաուզերի բետա ալիքում ներառում է անվտանգության նոր տարբերակներ, որոնք նախատեսված են պաշտպանելու օգտատերերին վտանգավոր խոցելիություններից, որոնք նաև հայտնի են որպես զրոյական օրվա սպառնալիքներ:
«Այս հատկությունը մեծ առաջընթաց է, քանի որ այն թույլ է տալիս մեզ մեղմել չնախատեսված ակտիվ զրոյական օրերը», - նշում է Microsoft-ը թողարկման նշումներում:
Բրաուզերի պաշտպանություն
Բրաուզերի պաշտպանության կարևորությունը բացատրելու նպատակով Darktrace-ի կիբեր հետախուզության և վերլուծության տնօրեն Ջասթին Ֆայերը Lifewire-ին նամակով ասաց, որ վեբ զննարկիչը դարձել է մեր համակարգչի օգտագործման կարևոր բաղադրիչը:, մեզանից ոմանք նույնիսկ տեղափոխվում են միայն զննարկիչներով միջավայրեր՝ շնորհիվ Google-ի Chrome OS-ի:
Նա ասաց, որ այս աճող կախվածության պատճառով բրաուզերները դարձել են սպառնալիքի դերակատարների համար հարձակվելու և օգտագործողի թվային միջավայր մուտք գործելու առաջատար ուղիներից մեկը: Նա կարծում է, որ դա առաջնահերթություն է դարձրել բրաուզերի գործունեության ապահովումը Microsoft-ի նման ծրագրային ապահովման վաճառողների համար:
Երբ Microsoft-ը բարելավում է այս հատկության կայունությունը և այն միացնում է լռելյայն, վերջնական օգտագործողների մեծամասնությունը նկատելի փոփոխություն չի ունենա:
Trevor Foskett-ը, Virtru-ի տվյալների գաղտնագրման մասնագետների Solutions Engineering-ի ավագ տնօրենը, համաձայն է: «Հաշվի առնելով, թե քանի ամպային հավելվածներ և ծառայություններ ենք մենք բոլորս օգտագործում ամեն օր, զննարկիչը դարձել է հիմնական աշխատանքային ինտերֆեյսը մարդկանց մեծամասնության համար, և կարևոր է ապահովել, որ ձեր զննարկման տվյալները մնան անվտանգ»:
Այս նկատառումով Microsoft-ը միացրել է EnhanceSecurityMode խմբի քաղաքականությունը Windows, macOS և Linux աշխատասեղանների համար իր բրաուզերի բետա թողարկումում: Երբ միացվի, Microsoft-ը պնդում է, որ քաղաքականությունը թույլ կտա որոշակի ապարատային պաշտպանություն՝ բարձրացնելու օգտատերերի անվտանգությունը համացանցում:
Նոր քաղաքականությունը դրսևորվում է բրաուզերի Կարգավորումների Գաղտնիություն, Որոնում և Ծառայություններ ներդիրում՝ որպես անվտանգության ռեժիմ, որն առաջարկում է երկու տարբերակ՝ հավասարակշռված և խիստ:Առաջինը առաջարկվող տարբերակն է, որը հնարավորություն է տալիս անվտանգության մեղմացումներ այն կայքերի համար, որոնք օգտատերերը հաճախ չեն այցելում, մինչդեռ երկրորդն ավելացնում է մեղմացումները բոլոր կայքերի համար:
Օգտագործելիություն և անվտանգություն
Foskett-ը Lifewire-ին ասել է, որ ուրախ է, որ Microsoft-ն ուժեղացնում է իրենց բրաուզերի անվտանգությունը և օգնում օգտատերերին պաշտպանել անձնական տեղեկատվությունը` միաժամանակ վստահ լինելով, որ նոր քաղաքականությունը բացասական ազդեցություն չի թողնում կարևոր կայքերի վրա: «Կիրառելիությունն ու անվտանգությունը պետք է ընթանան ձեռք ձեռքի տված: Ես կարծում եմ, որ անվտանգության լավագույն լուծումները նվազագույնի են հասցնում շփումը վերջնական օգտագործողի համար՝ միաժամանակ ապահովելով տվյալների ուժեղ պաշտպանություն»:
Հատկությունը ներկայումս հասանելի է Edge բրաուզերի բետա տարբերակում, ինչը նշանակում է, որ այն դեռ պատրաստ չէ ընդհանուր օգտագործման համար: Բետա ալիքը թույլ է տալիս Microsoft-ին փորձարկել նոր հնարավորությունները մի քանի շաբաթ, նախքան դրանք ավարտելը կայուն թողարկում:
Հետաքրքիր է, որ Թրևիս Բիենը՝ ծրագրային ապահովման անվտանգության մասնագետների՝ Synopsys-ի գլխավոր խորհրդատու, նշել է, որ նույնիսկ բետա թողարկումում գործառույթը լռելյայն միացված չէ:Նա Lifewire-ին էլփոստով հայտնել է, որ պաշտպանական հատկանիշը ներկայումս ընտրվելու հնարավորություն է, որը կարող է կիրառվել միայն խմբային քաղաքականության միջոցով: Ենթադրելով դրա պատճառները՝ Բիենն ասաց, որ հավանաբար իրենց նախնական փորձարկման ժամանակ Microsoft-ը հայտնաբերել է, որ նոր գործառույթը կոտրել է բրաուզերի որոշ վեբկայքերի մասեր:
«Երբ Microsoft-ը բարելավում է այս գործառույթի կայունությունը և այն միացնում է լռելյայն, վերջնական օգտագործողների մեծամասնությունը նկատելի փոփոխություն չի ունենա. Edge զննարկիչը պարզապես ավելի դժվար կլինի հաջողությամբ շահագործել հարձակվողները», - կիսվել է Biehn-ը:
Fier-ը ամփոփեց ասելով, որ ինչպես կիբեր «պարագծի» ավանդական իմաստը անհետացել է հեռակառավարման և հիբրիդային աշխատանքի պայթյունից, բրաուզերի անվտանգության այս նոր շեշտադրումը արդյունաբերության մեջ կիբերանվտանգության առաջնահերթությունների փոփոխման լավ նշան է:.
«Միշտ հուսադրող է տեսնել բրաուզերների զարգացումը, որոնք ակտիվ մոտեցում են ցուցաբերում վերջնական օգտատերերի անվտանգությանը», - Lifewire-ին էլփոստով ասաց Ռոն Բրեդլին, ռիսկերի կառավարման Shared Assessments կազմակերպության փոխնախագահը:«Ամենակարևոր բանը, որ պետք է հիշել, այն է, որ սպառնալիքների դերակատարները չեն քնում, նրանք չեն զիջում, և միշտ կախված կլինի ձեզնից՝ ձեռնարկել բոլոր հնարավոր պաշտպանիչ միջոցները»: