隨著Windows 8的發(fā)布,微軟宣布將繼續(xù)為Windows 7提供主流支持至2015年1月,這意味著在未來大約兩年內(nèi),Windows 7與Windows 8將在全球范圍內(nèi)形成一種并存的格局。這種操作系統(tǒng)的雙軌制,對(duì)網(wǎng)絡(luò)與信息安全軟件開發(fā)領(lǐng)域帶來了深遠(yuǎn)的影響,既是嚴(yán)峻的挑戰(zhàn),也孕育著新的機(jī)遇。
從技術(shù)兼容性角度來看,安全軟件開發(fā)商需要同時(shí)維護(hù)和優(yōu)化針對(duì)兩個(gè)不同內(nèi)核與架構(gòu)系統(tǒng)的產(chǎn)品。Windows 7基于成熟的NT 6.1內(nèi)核,擁有龐大的用戶基礎(chǔ)和穩(wěn)定的API環(huán)境;而Windows 8引入了全新的Metro界面、更深入的云集成以及增強(qiáng)的安全啟動(dòng)等特性,其內(nèi)核版本已演進(jìn)至NT 6.2。開發(fā)者必須確保其防火墻、入侵檢測(cè)系統(tǒng)、防病毒軟件和加密工具等,能夠在兩個(gè)平臺(tái)上無縫運(yùn)行,并提供同等級(jí)別的防護(hù)效能。這無疑增加了研發(fā)、測(cè)試和維護(hù)的復(fù)雜性與成本。
安全威脅環(huán)境也因雙系統(tǒng)并存而變得更為復(fù)雜。攻擊者可能會(huì)利用兩個(gè)系統(tǒng)間安全機(jī)制的差異或兼容層中的漏洞發(fā)起攻擊。例如,針對(duì)尚未完全普及的Windows 8新型安全特性的規(guī)避技術(shù)可能出現(xiàn),針對(duì)龐大Windows 7用戶群的傳統(tǒng)攻擊仍將持續(xù)活躍。安全軟件必須能夠智能識(shí)別所處環(huán)境,并動(dòng)態(tài)調(diào)整防護(hù)策略,以覆蓋從傳統(tǒng)惡意軟件到針對(duì)新平臺(tái)的高級(jí)持續(xù)性威脅。
挑戰(zhàn)之中也蘊(yùn)藏著機(jī)遇。這兩年的過渡期為安全廠商提供了寶貴的窗口期,可以深入研究和適配Windows 8的新安全模型,如改進(jìn)的AppContainer沙箱、內(nèi)置的Windows Defender增強(qiáng)功能等,從而開發(fā)出更原生、更高效的安全解決方案。企業(yè)客戶在逐步遷移過程中,會(huì)產(chǎn)生對(duì)跨平臺(tái)安全管理和統(tǒng)一威脅報(bào)告的巨大需求。能夠提供同時(shí)管理Windows 7與Windows 8終端的安全策略中心、漏洞管理及合規(guī)性檢查工具的安全廠商,將在企業(yè)市場(chǎng)中獲得競(jìng)爭優(yōu)勢(shì)。
網(wǎng)絡(luò)信息安全軟件的開發(fā)模式也可能發(fā)生演變。云安全服務(wù)的重要性將進(jìn)一步凸顯,因?yàn)樵贫说耐{情報(bào)分析和安全能力可以更靈活地服務(wù)于不同版本的操作系統(tǒng)終端。開發(fā)團(tuán)隊(duì)可能需要更多地采用敏捷開發(fā)方法,以快速響應(yīng)兩個(gè)平臺(tái)各自的安全更新和漏洞披露。
Windows 7與Windows 8為期兩年的和平共處期,對(duì)網(wǎng)絡(luò)與信息安全軟件開發(fā)行業(yè)而言,是一個(gè)需要精心應(yīng)對(duì)的過渡階段。成功的關(guān)鍵在于,開發(fā)者能否高效地實(shí)現(xiàn)技術(shù)兼容與創(chuàng)新,并抓住雙系統(tǒng)環(huán)境催生的新需求,從而在確保用戶安全的推動(dòng)自身產(chǎn)品與技術(shù)的迭代升級(jí)。這段時(shí)間的積累與適應(yīng),也將為未來迎接更集成的Windows生態(tài)系統(tǒng)安全挑戰(zhàn)奠定堅(jiān)實(shí)基礎(chǔ)。