Windows 即服務 (Windows-as-a-Service) – 安全性與挑戰

從記錄上來看,微軟對提供自家產品支援一向相當慷慨,就變已經發表了新版本。比方說Windows XP(在2001年發表)提供更新到2014年4月。然而,來自微軟的最新訊息顯示此一政策正在逐漸改變。

 

看看微軟最近一些關於支援和升級的發展:

每一個事件都可以單獨加以解釋。但放在一起就很清楚其方向:微軟希望使用者可以使用較為一致的「平台」,所用的軟體差異相對較小。這平台也將獲得更小但更頻繁的功能更新 – 這訊息已經傳達給微軟Windows測試人員計畫(Windows Insider Program)的成員。

對於長期的微軟觀察家來說,這並非新消息。早在Windows 10推出消費者預覽版時,「Windows即服務」的想法就開始在進行討論。這跟其他雲端廠商所使用的「即服務(as-a-Service)」概念並不完全一樣,但有許多相似處:服務廠商可以很容易的推出更新給所有的使用者,因為服務就運行在自家伺服器上。使用者並不是真的有機會不使用服務廠商所提供的更新。在這種情況下,「服務」(Windows)並非運行在伺服器上,但它仍會不停地接收到來自服務廠商(微軟)的更新。

這些決定背後的商業邏輯很清楚:更緊密地向競爭對手看齊,微軟可以在競爭上更有效率。然而,這對微軟原本的做法有很顯著的改變。有什麼安全和業務問題是IT管理員需要知道的?這對個人電腦生態環境來說是件好事嗎?

安全性:縮減漏洞修補間隙

在安全性方面,這無疑是件好事。下載和安裝更新實質地自動化縮短了「漏洞修補間隙」:這是修補程式推出到使用者能夠下載並安裝之間的時間。(企業仍然可以控制何時及如何安裝修補更新。提供給Windows 10的控制方式比之前的版本都更加強大。)

ladder-laptop漏洞 安全 一般

想想看Google Chrome是如何默默地在背景中檢查、下載並安裝新版本。這有助於確保任何瀏覽器漏洞在成為廣泛地問題前就先迅速加以修補。從長遠來看,這是微軟的目標:將使用者轉移到「 Windows 即服務」。令人高興的是,這樣會比現在具備各種(不)安全狀態的各款瀏覽器要來的更加安全。

短期內會有一些風險。許多企業對於軟體升級都相當緩慢,不免有些組織會因為未經修補的瀏覽器遭受漏洞攻擊而成為受害者。但從長遠來看,整體安全性會進一步改善,因為更少系統運行這些有漏洞的瀏覽器。

 

營運上的挑戰:快對慢

未來Windows所想要強制進行快速更新可能會與企業所偏好較慢而較容易規劃的步調相衝突。大多數企業在談到更新自家內部工具和網站時都遵循著「如果沒壞就不要動它」的規則。有許多工具和網站都建立在搖搖晃晃的基礎上,有著陳舊、過時而且無文件記載的程式碼,有時是由早已離開公司的開發者所建立。

這是企業中可以理解的部分,會將這些工具視為不能賺錢的非「核心」功能。雖然過去可以這樣做,今日快步調的環境變更改變了業務跟技術端,意味著企業將不得不習慣於改變 – 並沒有其他好做法可以走。

簡單地說,許多組織在涉及技術變更時都有著「慢」文化。轉移到「 Windows 即服務」會將企業推動到「快」文化。這並不會是唯一的原因,但對許多企業來說會是關鍵的原因。這種轉變並非容易或是沒有痛苦。但它可能會用著令人驚訝的速度發生:根據對IT專家的調查顯示,採用Windows 10的程度快於當初的預期

美好的未來 – 但不容易達到

「 Windows 即服務」代表了跟現在做法非常不同的方式。一般消費者不會感到太大的變化:他們會自動獲得更新,但不會太在意。習慣於控制一切的企業會面臨較大的挑戰,試圖找到適合自己的改變和控制間的平衡點。

然而,一旦接受了相對快速和自動的修補週期,就會對安全性出現顯著的改善。真實世界內的漏洞攻擊碼經常會針對那些尚未修補的舊漏洞;更加自動化的修補程序可以帶來更好,更加安全的未來。不過要到達這目標對大家來說並不會是個簡單的任務。

趨勢科技可以幫助企業更容易地過渡。我們的Deep SecurityVulnerability Protection產品可以保護無法立即升級到Windows 10的使用者,讓IT管理員可以用計劃的步調來升級他們的使用者,提供過渡期額外的(也許是急需的)喘息空間,減少對業務運作的影響。

 

@原文出處:Windows-as-a-Service – Good For Security, But IT Challenges Loom

Deep Security

540x90 line《現在加入趨勢科技LINE@,留言即刻輸入 888 看本月好友禮 》

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。

*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。


▼ 歡迎加入趨勢科技社群網站▼

好友人數


【推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載