Android

Hệ điều hành của Google có an toàn cho máy tính để bàn không?

Ông Trầm Bê chấp nháºn bản án 4 năm tù

Ông Trầm Bê chấp nháºn bản án 4 năm tù

Mục lục:

Anonim

Google nói rằng hệ điều hành Chrome sắp tới của nó sẽ rất an toàn đến mức "người dùng không phải đối phó với vi-rút, phần mềm độc hại và cập nhật bảo mật". Dave Marcus, giám đốc nghiên cứu bảo mật và truyền thông cho biết: "Tôi nghi ngờ nghiêm trọng về khiếu nại của họ đơn giản chỉ vì một hệ điều hành phải thực thi mã và phần mềm độc hại là mã". McAfee Avert Labs.

Giống như trình duyệt Chrome, Google Chrome OS sẽ dựa trên một dự án nguồn mở hiện có: Trình duyệt Chrome dựa trên dự án Webkit nguồn mở, Chrome OS sẽ dựa trên nền tảng mở nguồn nhân Linux. Nó sẽ được, Google nói, một hệ điều hành "nhẹ" sẽ chạy trên bộ vi xử lý x86 hoặc ARM và có một hệ thống cửa sổ mới. Hơn nữa, Chrome OS sẽ được định vị để sử dụng trên netbook, được thiết kế chủ yếu cho việc sử dụng Internet. Nền tảng Android sẽ vẫn là lựa chọn của Google cho thiết bị di động.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Phòng cải tiến

Với trình duyệt Chrome, Google đã cố gắng suy nghĩ lại trình duyệt. Nó tạo ra một máy ảo JavaScript mới, V8, cho rằng JavaScript ngày nay làm được nhiều điều hơn là cho phép những cái mới lạ trực tuyến. JavaScript hiện đang chạy các ứng dụng, chẳng hạn như các ứng dụng do chính Google tạo. Trong số các tối ưu hóa được giới thiệu trong động cơ V8 là một cách mới để giải thích mã nguồn JavaScript để nó chạy dưới dạng mã máy trong CPU. Nhờ có một tối ưu hóa khác, V8 cũng biết vị trí của các con trỏ JavaScript, loại bỏ nhu cầu tìm kiếm lặp lại. Robert Hansen, Giám đốc điều hành SecTheory cho biết, trong khi động cơ V8 tối ưu hóa hiệu suất thì trình duyệt Chrome vẫn chưa loại bỏ cảnh báo nguy hiểm.

"Phần mềm độc hại có nhiều dạng, bao gồm cả phần mềm độc hại JavaScript, mà Chrome của Google vẫn dễ bị tổn thương". Tại hội nghị bảo mật của Black Hat USA vào mùa hè năm ngoái, Hansen và Tom Stracener của Cenzic đã trình bày một cuộc nói chuyện về cách họ có thể khai thác Google Gadgets; họ thậm chí còn đặt ra cụm từ Gmalware (cho phần mềm độc hại dựa trên Gmodules) để mô tả lớp lỗ hổng mới này.

"Với khối lượng tuyệt đối của các lỗi bảo mật được tìm thấy trong tất cả các ứng dụng phía máy khách của Google [chúng tôi đã đánh giá, chúng tôi thấy Google không ngờ rằng Google đã đột nhiên tìm thấy một viên đạn màu bạc, "Hansen nói.

Quyền là quan trọng

Khi thiết kế Chrome, Google bắt đầu với giả định rằng trình duyệt sẽ bị xâm phạm. Do đó, Google đã cấu trúc các quyền của nó để các ứng dụng web có thể chạy, nhưng họ không thể đọc hoặc ghi các tệp vào hệ thống. Đối với một hệ điều hành, khái niệm đó sẽ phải được thực hiện trên máy tính để bàn. Microsoft đã vật lộn với các đặc quyền người dùng biến trong Windows, trong khi phần lớn người dùng Linux chỉ hoạt động tốt với các đặc quyền hạn chế của người dùng. Các ứng dụng được viết cho Chrome OS có thể được thêm sandbox để chúng cũng có các đặc quyền hạn chế.

Một bí mật nghiêm trọng là chính sách bảo mật của Google. Khi trình duyệt Chrome ra mắt vào mùa thu năm ngoái, Google tuyên bố nó sở hữu tất cả nội dung được hiển thị trên trình duyệt của nó, nhưng công ty đã nhanh chóng lùi lại khỏi chính sách đó. Google vẫn thu thập dữ liệu được nhập vào thanh địa chỉ và các trường tìm kiếm của trình duyệt, vì vậy sẽ rất thú vị nếu thấy công ty chọn thu thập từ hệ điều hành mới của mình.

Cuối cùng, điều đó có thể không quan trọng không làm với Chrome OS. Linux, ngay cả với các phiên bản thương mại như Ubuntu và Red Hat, vẫn chỉ chiếm một phần nhỏ tương đối của thị trường OS. Google có thể không tiến bộ nhiều hơn thế. Rất nhiều sẽ phụ thuộc vào nhu cầu cho các ứng dụng mới được thiết kế để chạy trên Chrome OS và các lợi ích bảo mật thực tế và nhận thức được thiết kế của nó.

"Chúng tôi thận trọng khi sử dụng bất kỳ sản phẩm nào của Google nếu an ninh là tối quan trọng"..