隨著Windows 8的發(fā)布,微軟宣布將繼續(xù)為Windows 7提供主流支持至2015年1月,這意味著在未來大約兩年內(nèi),Windows 7與Windows 8將在全球范圍內(nèi)形成一種并存的格局。這種操作系統(tǒng)的雙軌制,對網(wǎng)絡(luò)與信息安全軟件開發(fā)領(lǐng)域帶來了深遠(yuǎn)的影響,既是嚴(yán)峻的挑戰(zhàn),也孕育著新的機遇。
從技術(shù)兼容性角度來看,安全軟件開發(fā)商需要同時維護和優(yōu)化針對兩個不同內(nèi)核與架構(gòu)系統(tǒng)的產(chǎn)品。Windows 7基于成熟的NT 6.1內(nèi)核,擁有龐大的用戶基礎(chǔ)和穩(wěn)定的API環(huán)境;而Windows 8引入了全新的Metro界面、更深入的云集成以及增強的安全啟動等特性,其內(nèi)核版本已演進至NT 6.2。開發(fā)者必須確保其防火墻、入侵檢測系統(tǒng)、防病毒軟件和加密工具等,能夠在兩個平臺上無縫運行,并提供同等級別的防護效能。這無疑增加了研發(fā)、測試和維護的復(fù)雜性與成本。
安全威脅環(huán)境也因雙系統(tǒng)并存而變得更為復(fù)雜。攻擊者可能會利用兩個系統(tǒng)間安全機制的差異或兼容層中的漏洞發(fā)起攻擊。例如,針對尚未完全普及的Windows 8新型安全特性的規(guī)避技術(shù)可能出現(xiàn),針對龐大Windows 7用戶群的傳統(tǒng)攻擊仍將持續(xù)活躍。安全軟件必須能夠智能識別所處環(huán)境,并動態(tài)調(diào)整防護策略,以覆蓋從傳統(tǒng)惡意軟件到針對新平臺的高級持續(xù)性威脅。
挑戰(zhàn)之中也蘊藏著機遇。這兩年的過渡期為安全廠商提供了寶貴的窗口期,可以深入研究和適配Windows 8的新安全模型,如改進的AppContainer沙箱、內(nèi)置的Windows Defender增強功能等,從而開發(fā)出更原生、更高效的安全解決方案。企業(yè)客戶在逐步遷移過程中,會產(chǎn)生對跨平臺安全管理和統(tǒng)一威脅報告的巨大需求。能夠提供同時管理Windows 7與Windows 8終端的安全策略中心、漏洞管理及合規(guī)性檢查工具的安全廠商,將在企業(yè)市場中獲得競爭優(yōu)勢。
網(wǎng)絡(luò)信息安全軟件的開發(fā)模式也可能發(fā)生演變。云安全服務(wù)的重要性將進一步凸顯,因為云端的威脅情報分析和安全能力可以更靈活地服務(wù)于不同版本的操作系統(tǒng)終端。開發(fā)團隊可能需要更多地采用敏捷開發(fā)方法,以快速響應(yīng)兩個平臺各自的安全更新和漏洞披露。
Windows 7與Windows 8為期兩年的和平共處期,對網(wǎng)絡(luò)與信息安全軟件開發(fā)行業(yè)而言,是一個需要精心應(yīng)對的過渡階段。成功的關(guān)鍵在于,開發(fā)者能否高效地實現(xiàn)技術(shù)兼容與創(chuàng)新,并抓住雙系統(tǒng)環(huán)境催生的新需求,從而在確保用戶安全的推動自身產(chǎn)品與技術(shù)的迭代升級。這段時間的積累與適應(yīng),也將為未來迎接更集成的Windows生態(tài)系統(tǒng)安全挑戰(zhàn)奠定堅實基礎(chǔ)。