近日,Google宣布其自主研發的Chrome為操作系統,本地僅運行瀏覽器,對系統權限進行了嚴格限制,從而可以大大降低遭到網絡攻擊的危險。有國外研究者稱:ChromeBook不允許在本機上安裝應用程序,如果這一基于網絡的策略能夠收效,將讓反病毒行業的市場規?s減3/4。那么Chromebook會讓反病毒行業消失嗎?對此,國內專注安全領域已達20年之久的權威廠商瑞星的安全專家們認為:答案是否定的。
記者:近日,Google宣布推出Chromebook筆記本電腦,這款筆記本電腦以其自主研發的Chrome為操作系統,本地僅運行瀏覽器,對系統權限進行了嚴格限制,從而可以大大降低遭到網絡攻擊的危險。有國外研究機構表示:“由于ChromeBook不允許在本機上安裝應用程序,如果這一基于網絡的策略能夠收效,將讓反病毒行業的市場規?s減3/4”。
記者:這種觀點確有幾分可信度,未來人們還需要反病毒廠商嗎?
瑞星專家:首先要說的是,隨著各種終端設備類型的豐富,安全問題在逐漸復雜化。比如,原來人們只有PC,后來有了筆記本電腦,但筆記本電腦終歸來講還是屬于PC的一個變種,其面臨的問題跟原來PC幾乎一致,只是在便攜性、系統資源消耗、耗電和性能的均衡、無線網絡的管理和使用上有自己的特點。
后來,人們逐漸開始使用黑莓、WM等智能手機,再后來人們用起了iPhone、iPad。在iPad出現的時候,有人就開始預言說,因為iPad不允許安裝非授權的應用程序,像賽門鐵克這樣的傳統安全廠商將會大幅削弱。
但事實又怎么樣呢?從國內的情形看來,iPad的安全機制在某些時候也會失效,比如人們想獲取更高的權限時,先會對其進行越獄,從而獲得安裝任何應用的自由;在安卓系統上,有的用戶喜歡屏蔽掉Google自帶的電子市場,而換用第三方的應用市場。在這種情況下,這些設備的安全機制會受到削弱。
其次,一種新型設備的出現時,遇到的安全問題往往跟以前的狀況截然不同。例如智能手機會遇到被人偷走、無意中丟失等情況,因此提供機主遠程刪除手機信息、遠程定位、數據加密和恢復等功能,就是手機安全軟件的特有功能,這些功能很少會用到原來的PC上。就目前ChromeBook的功能來看,未來遇到網絡釣魚、針對瀏覽器的跨站攻擊等問題的可能性仍很大,很可能依然需要第三方的安全產品和服務——只不過,這種產品和服務是以瀏覽器插件的形式出現還是可安裝的程序包的形式則是另一個話題。
再有,像Chromebook這種新型設備能在多大程度上受到用戶的歡迎,也將成為其安全問題重要性的一個辨別因素。眾所周知,一種設備(操作系統)越流行,其對黑客來講攻擊成功之后的利益就越大,這也就是為什么windows漏洞能在黑客市場上賣出更好的價錢的原因。在未來可預知的時間范圍內,Chromebook不會突然替代PC和iPad,所以其安全問題更多的可能體現在與其他設備的合作,例如在無線局域網中的加密問題、在企業局域網中的權限管理問題、設備在面臨丟失或數據毀損時的數據保護問題等。
所以,瑞星專家認為Chromebook的出現,不但不會讓安全廠商消失或是安全市場縮減,相反,在一定的時期內,還會讓整個市場的安全問題更為復雜,從而給安全廠商帶來更大的挑戰。新近發布的ios5由于其有趣的特性也引起了瑞星安全專家們的關注與研究,瑞星專家們認為,安全問題將是根植于未來一切網絡服務的基礎,安全問題將是一個永恒的話題,未來的安全技術與黑客技術仍將此消彼長,瑞星專家正在積極探討最新的安全問題,通過掌握最新的安全技術,做好了面對未來任何安全威脅和挑戰的長期斗爭的準備。