據最新的安全研究介紹,任何一臺Win7電腦都可能遭受一項零日攻擊威脅。近期,兩位安全專傢借助自主開發的工具,仔細對比瞭Win7、Win8兩大平臺成千上百個Windows庫文件,意外發現微軟“故意”提升Win8安全性,無視Win7平臺。
這兩位安全專傢分別為Moti Joseph、Marion Marschalek,均從事惡意軟件安全研究。這次,兩人研發瞭一套“DiffRay v1.1”文件搜索比照工具,分別校驗瞭Windows8、Windows7內置的Windows庫文件,發現Win8平臺提升瞭大量安全特性,而Win7未提升。
Marschalek表示制作這套文件比照工具原理非常簡單,甚至沒有同類的應用程序。通過Windows註冊表,他們發現微軟目標庫文件中 intsafe.h、strsafe.h類缺失瞭四項“安全特性”。
另外,Joseph推斷認為微軟為瞭降低系統內存占用並沒有及時更新Win7平臺中的系統文件,“微軟也不打算將開發精力浪費在一個舊款操作系統,他們更希望用戶升級至更高級的桌面平臺。”
截至目前,微軟暫未發佈任何相關的評論。
Orignal From: 微軟提升Win8安全性,無視Win7平臺?
沒有留言:
張貼留言
注意:只有此網誌的成員可以留言。