IE sikkerhetsrisikoer. Å bytte til en mer sikker browser

CERT poeng er at bedrifter og individuelle brukere kan redusere sin risiko ved bruk av nettlesere som ikke er så utsatt for webbaserte utnytter

Så hvorfor gir vi malware forfattere enkle mål? Hvorfor er vi ikke bytter til sikrere nettlesere?

Når Robert Morris gitt ut sin berømte ormen i 1988, det var ikke i stand til å infisere de fleste Internett-tilkoblede systemer fordi det var et sunt mangfold av operativsystemer. Men moderne ormer oppnå store infeksjonsrater fordi vi alle kjører samme operativsystem og programmer.

Gitt denne åpenbare problem med IE, bør vi se til alternativer? Absolutt.

Den kommersielle Opera kjører på Windows, Unix, Mac og selv mobiltelefon operativsystemer. Opera er blendende rask og relativt billig. Men hvis kommersielle verktøy ikke passer ditt budsjett, det er Mozilla, open-source avlegger av Netscape (den opprinnelige nettleser). Både Opera og Mozilla vil hjelpe organisasjoner med å unngå den neste IE utnytte.

Microsoft kan hevde at du mister interoperabilitet ved å bytte nettlesere, men dette er ikke alltid tilfelle. Enkelte nettsider vises kanskje ikke så pen som i IE, men det går ikke dypere enn som så. Opera gjengir sider like godt som IE.

Så lenge vi vurderer alternativer, la oss se på operativsystemer. Denne kolonnen ble skrevet med Microsoft Word kjører på en Linux-system, ved hjelp av et kommersielt verktøy kalt Crossover Office. Tilgjengelig for $ 40 for en enkelt lisens, gjør at brukerne kan kjøre Microsoft Office, Outlook, Project, Visio, Lotus Notes, Adobe Photoshop, Quickbooks, Efax og andre populære programmer på Linux. Jeg kan til og med kjøre disse som en mindre priviligert bruker for å hindre at sikkerhetsproblemer i Microsoft-programvare fra slik at hackere og ormer frie tøyler over mitt system.

Best av alt, fra migrasjonsperspektiv, skip Crossover Office-som en del av Debian-baserte xandros Linux Desktop, som synkroniserer ut av boksen med Windows 2000 Active Directory eller en Windows NT PDC

i lang tid, har Linux-entusiaster blitt fortalt, ". brukere bryr seg ikke om drifts systemer, de bare ønsker sine applikasjoner til å kjøre. " IT-ledere ikke anser Linux for skrivebordet fordi de forventer å tape applikasjonsstøtte. Kanskje disse bekymringene er grunnløse.

Crossover Office er ikke det eneste verktøyet tillater Linux stasjonære å integreres i Microsoft bedriften. Novells Evolution (gratis) gir Linux-brukere en klient for Microsoft Exchange og Novell Groupwise.

Flytte fra Windows til Linux er ikke et nytt konsept, men produkter som Crossover Office og Evolution gjør det lettere. IBM, Novell og mange mindre aktører har migrasjon bistand og rådgivning, og det er flere bøker og kurs.

Enten du bare flytte vekk fra IE eller helt til Linux, kan du smette unna mange formidabel og lumske angrep. Alternativene vil ikke gjøre deg skuddsikre, men de kan redusere risikoeksponering.

Om forfatteren
Jay Beale er hovedutvikler av Bastille Linux og redaktør av Syngress Publishing Open Source Security serien

Merk:. Denne kolonnen opprinnelig dukket opp i august utgaven av Information Security magazine. Abonner på Information Security magazine.



Previous: