Thứ Hai, 6 tháng 5, 2013

Kaspersky Lab: sự phức tạp về môi trường chạy của Windows 8 tiềm ẩn nguy cơ bảo mật lớn

Windows_8_Runtime

Theo chuyên gia Wayne Kirby của Kaspersky Lab, Windows 8 ẩn chứa nhiều nguy cơ bảo mật chính vì sự phức tạp của nó. Sự phức tạp này được Kirby mô tả là do hệ điều hành có đến ba môi trường chạy, bao gồm Windows Desktop (tức desktop truyền thống), Windows RunTime (dùng để chạy các app Windows mới với giao diện Modern) và Windows RunTime trên các thiết bị dùng vi xử lí ARM. Vì được tích hợp nhiều môi trường như thế nên hacker có rất nhiều cơ hội để tìm kiếm và khai thác các lỗ hổng bảo mật. Ngoài ra, hệ điều hành mới của Microsoft còn tiềm ẩn nguy cơ ở cơ chế đăng nhập đơn giản. Kirby nói rằng "chỉ với một giao diện web, bạn đã có thể đăng nhập và chiếm quyền quản trị trên một chiếc máy tính khác, thậm chí chỉnh cửa của registry của thiết bị."

Ngoài ra, Wayne Kirby còn nhận xét rằng việc tích hợp dịch vụ lưu trữ SkyDrive vào Windows 8 càng khiến cho tính an toàn của hệ điều hành bị giảm xuống. Nếu như máy tính của người dùng không được bảo vệ một cách hợp lý, Kirby nói là dữ liệu chứa trên SkyDrive có thể bị truy cập bởi bất kì người nào biết cách thực hiện. Thực chất Windows 7 và cả OS X cũng đều có ứng dụng SkyDrive, tuy nhiên ở Windows 8 thì dịch vụ này được nhúng thẳng vào hệ điều hành nên mới gây ra nguy cơ cao hơn. Kirby biết rằng việc Microsoft sử dụng nhiều môi trường chạy và tích hợp SkyDrive là để thu hút lập trình viên phát triển ứng dụng cho nền tảng của mình, tuy nhiên nó phải đánh đổi bằng tính an toàn.