我不是IT,是embedded system工程师
工司IT设备要防病毒,唯有所有上网设备都是embeded system.
所有设备的OS都是fixed system image,不可更改
不同功能的系统配不同的system image
每个设备都有自己的local data(sand box), 不可共用
这样绝对可以防止病毒扩散
中毒就reset, 清除local data(sand box)
Perfect.
奇怪
没有人用这招是怎么回事?
难道是很多公司的应用程式没法在embedded system上执行?
Linux应该是没问题做porting的
一定是MS Windows的问题