歡迎您光臨本站 註冊首頁

Chrome OS安全性分析

←手機掃碼閱讀     火星人 @ 2014-03-22 , reply:0

  來自:Chrome迷

  Google保證用戶在新的Chrome OS操作系統上不必擔心病毒、惡意軟體以及安全更新等問題。但是目前來評價這些消息的準確性還為時尚早,因為距Chrome OS正式版本發布還需要至少一年的時間,目前唯一我們能看到的就是Google官方公布的Chromium OS源代碼以及愛好者編譯出來的虛擬機版本。

  


[Full Screen]

  事實上,Google已經發布了一些這方面的信息。其中就包括一份完整的安全綜述,該綜述描述了Chrome OS在安全性上的長期規劃。他們也不能保證這份綜述中描述的所有目標都能達到。但無論如何,已經在剛剛發布的版本中展現的安全性還是令人印象深刻。

  始終保持最新

  首先,要將所有操作系統的文件被放在一個分區,而用戶數據則被放在另一個不同的分區中。這兩者永世隔絕!微軟已經在這方面做出了一些努力,例如通過配置文件阻止程序打亂Windows的文件夾。但是他們遠未能做到徹底分離這一至關重要的一步。

  在Chrome OS里,自動更新不僅是一個選項,而是作為一個必須的規則。我曾經希望微軟能夠通過Windows 7阻止用戶簡單地關閉自動更新,但是微軟讓我失望了。如果他們必須讓它(自動更新)可選的話,起碼應該把它放在一個初級用戶不易找到的地方,並且將其設置 為默認開啟。Google在這方便就選對了路。當Chrome OS更新可用時,所有基於Chrome的系統都將更新。同時,這種數字簽名驗證的更新是通過一種安全的連接實現的。

  Google的Will Drewry在一個視頻里介紹了一種更聰明系統來阻止用戶停用更新。當更新下載時,它將先被放在一個獨立的非活動系統分區中。當新的下載完成後,系統再次 檢查更新的代碼。只有在確認它「觸發了開關」后才會更新到新版本。如果這個過程被打斷,也不會出現半更新的狀態。

  啟動時的驗證

  每次重啟時,Chrome OS都會檢查每個系統元素的數字簽名,以保證系統未曾更改。一旦它檢測到任何不正常的情況,Chrome OS 會立即通過自動更新進程刷新。理論上說,重啟應該能清除任何危及系統的惡意軟體。但是惡意軟體就不會通過改變驗證進程來使自己看起來合法嗎?Drewry 的視頻詳細描述了驗證過程中的多種措施。看起來這些措施很難被攻破。

  這種通過常規的系統還原來清除惡意軟體的概念並不新鮮。微軟自己也提供了Window SteadyState(微軟開發的免費的影子系統),這是一個配置Windows系統的工具包,它可以讓你在重啟的時候將系統還原到一個已知的正常的還 原點。此外還有一些第三方的虛擬工具和安全回滾工具。但是,除非完全將用戶文件和系統文件分離,這種解決辦法是無法達到Chrome OS 的簡單性和可靠性的。

  Via PCMAG

[火星人 ] Chrome OS安全性分析已經有546次圍觀

http://coctec.com/news/soft/show-post-86712.html