Qualys公司首席技术官Wolfgang Kandek昨日表示,微软应该将IE浏览器从Windows中分离出来,对IE单独发布补丁,这样才能更好地保护用户。
Kandek说:“浏览器是互联网时代应用最多的软件,而且是恶意软件最大的源泉,IE漏洞应该受到最受重视并第一时间发布补丁。不幸的是,根据我们收集的资料,微软将浏览器补丁等同于其它补丁,IE补丁的开发周期和系统补丁的周期非常接近。”
Kandek建议微软应该完全将Windows和IE分离,然后加大IE的更新频率,并且收回用户部分或全部的控制权,微软提供软件升级比如通过 Windows Update的步骤太麻烦了,“如果微软能够将IE从Windows中独立出来,那么用户一定能获得更好的升级服务”。
虽然这样做意味着微软需要采取新的Windows Update机制(目前这一服务依赖于IE),但是这将带给用户极大的好处:“把IE从每月一次的补丁发布周期中独立出来能够为用户提供更强大及时的保护。”
Wolfgang Kandek表示,微软应当向Mozilla和Google学习,Firefox和Chrome一旦出现漏洞就会马上发布补丁,IE也应该这样,而不是非要等到每月固定的补丁发布日。
欧盟近日正在控诉微软将IE与Windows捆绑销售的行为造成了垄断,如果诉讼成功那么将强制微软停止捆绑行为。或许从另一个角度来看,这也未必是坏事,Firefox虽未与任何系统捆绑,但凭着其自身的优势也已经占据相当大的浏览器市场份额,随着浏览器的发展进步,也许微软是时候将IE独立出来了。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
面对卡巴斯基压力 微软改变防病毒政策
近日微软承诺在未来Windows更新中更改饱受争议的防病毒政策,而卡巴斯基也已经同意撤回针对微软的反垄断诉讼。
-
制止“下一个WannaCry漏洞” 刻不容缓
日前微软公司发布了新一批的补丁,修复了48个漏洞,其中25个被视为需要紧急处理的漏洞。尽管微软每月更新补丁,但此次更新揭露出一个异常危险的漏洞——CVE-2017-8620……