2004年5月,微軟炒高其安全工作避免了一場災難。然而由於Windows系統,IE瀏覽器,IIS和Word中不斷爆出漏洞,維護Windows環境的成本變得越來越昂貴,特別是對於中小型企業。微軟不得不掀起聘用安全專家的熱潮,培訓他們所有的開發人員實踐安全編碼,並引入了一套新的桌面保護。但微軟的產品要成為中小企業安全選擇,這一目的是否可以達到呢?
分析
中小企業使用Windows產品,在日常的維護中,想遠離持續的感染和重裝/恢復機器幾乎是不可能的。僅在過去的數周,已經有發現重大漏洞迫使微軟在官方補丁發佈修補工具。最新的快捷方式漏洞尤其嚴重,導致西門子公司宣佈他們發現了USB設備的攻擊,目標是使用SCADA網絡的製造商。「病急亂投醫」的修復程序則是把桌面上熟悉的快捷方式圖標變成空白圖像。什麼時候這些額外的維護費用比轉移到其他平台所需的轉移成本還多呢?而在運營成本之上的則是一個無法量化的數據破壞的代價。我相信這一天遲早會到來。
是的,Mac OS和Linux等桌面環境例如Ubuntu也有其安全問題。但它們並沒有總是成為世界各處每個網絡犯罪和老千們的目標。要知道,針對Windows的新形式惡意軟件有時每天釋出超過50000個。而其他平台的惡意軟件呢?你一個手指都可以數的過來。
小型企業會從Windows平台遷移出來要考慮什麼情況?下面略略列舉一些,如果你在這方面有什麼補充也不妨說說:
Office 效率
如何擺脫使用Word,Excel,PowerPoint的習慣?最直接的遷移是轉到OpenOffice上,這是Sun(現在是甲骨文)公司支持的產品。易於安裝,學習和適應。Google的Doc應用也是一種選擇,但目前還不清楚Google的數據處理是始終安全(企業顯然不放心把所有文件都存在網上)。
電子郵件
這個很有難度。大多數中小企業都死心塌地的嫁給了Exchange和Outlook。相同功能的產品有很多並且很多是開源的,如Mozilla雷鳥。 還有免費的SMTP伺服器,早期的微軟產品。當然,Gmail和雅虎的電子郵件也是許多中小型企業已經在使用的經濟實用的替代品。
其他所有的應用程式
你日常業務上所需的應用程式,幾乎都有基於Linux的版本。你自己是否開否有基於Windows的應用程式?是時候考慮遷移了。
結論
你有沒有注意到,你遇到的或者一起工作的安全人員大部分已經轉移到蘋果呢?這些年來我一直不願轉移,因為這看起來好像是要放棄一場戰鬥。如果不知道我客戶面臨的第一手的問題,我怎麼能跟他們談論這些問題呢?最近,IT-Harvest的辦公電腦都感染了0 day木馬,我們試了5個安全套裝沒有一個可以消除感染。雖然網絡防禦系統阻止了信標返回俄羅斯和中國的伺服器,但是這些多項反惡意軟件的清理程序卻禁用了聲卡驅動,無線連接,還降低了系統的性能。與其重裝或者切換到Windows 7,IT - Harvest選擇了轉移到Ubuntu。如果你也有關於Windows惡夢和平台遷移的八卦,敬請拍磚。