收藏文章 楼主
信息周刊:Vista的安全挑战
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
文/Larry Greenemeier 译/赵红权

Vista由于具备BitLocker、Network Access Protection以及限制功能模式等抢眼的安全特性,而有望成为Microsoft有史以来最安全的操作系统。

我们不得不承认Vista要比其以前诸版本的视窗(Windows)操作系统安全得多,但这仍然不能避免Microsoft公司(Microsoft,下称Microsoft)成为众矢之的。“Vista的安全性并不一定确保我的企业的安全。” Yahoo!公司(Yahoo!)前信息安全负责人杰瑞米亚·格罗斯曼(Jeremiah Grossman)警告说。他曾经是白帽安全公司(WhiteHat Security) 的创建者及首席技术官(CTO)。

①BitLocker硬盘加密技术可以给文件加密,这样当PC机或笔记本电脑遗失或被窃时,这些文件便无法被读取。相反,如果BitLocker技术怀疑某台PC确实已丢失或被窃,它也不会对文件加密,以防止篡改数据。BitLocker中有一项选择,可以锁住启动过程直至用户输入个人身份号码(PIN),这就像要从自动取款机(ATM)中取钱,必须输入与卡所对应的个人身份号码才行;另外,用户也可以插入一个含有解密密钥的U盘。当然,这并不等于你就有权将笔记本电脑放在没有上锁的汽车的前座上。

②Network Access Protection(NAP):众望所归。与思科系统公司(Cisco,下称思科)的Network Admission Control架构集成时,NAP可加强远程访问功能。有PC企图进入受到Microsoft、思科或者其他综合访问控制技术保护的网络时,需要经历类似机场用于安全检查的X射线的扫描。如果软件运行不正常的话,网络访问就会受到限制直至恢复正常。

③Vista的内置正版认证系统Software Protection Platform体现了Microsoft对软件非正版行为所持的强硬态度。如果Microsoft发现某人非法安装Vista,Vista会进入限制功能模式(Reduced Functionality Mode),并阻止用户对Windows Defender反间谍软件、Aero用户界面下的图形以及支持备用U盘的ReadyBoost功能的访问。但从Microsoft或PC厂商处获取Vista的商业客户不必为此担心。

④Forefront Client Security利用Active Directory和Windows Server Update Services来发布病毒特征更新报告,以保护PC、笔记本电脑和服务器免受病毒和间谍软件的攻击。Microsoft将Forefront当作其他厂商的反病毒和反间谍软件产品的竞争性替代品,该产品目前尚处于Beta版测试阶段,将于今年第二季度正式发售。Microsoft面临的挑战在于:操作系统内置的安全软件的有效性很少能与专业安全厂商开发的技术相提并论。

⑤Forefront Security for Exchange Server服务于CA公司、卡巴斯基实验室(Kaspersky Lab)、Sophos公司以及其他厂商的反病毒引擎产品,并以这些产品的综合能力来对付安全威胁。

Forefront for Exchange在Sybari技术基础上开发而成(Microsoft于2005年购并了Sybari公司)。Exchange Server 2007内置有反垃圾邮件功能、连续复制功能、以及其他一些规则,企业IT系统管理员和负责遵从法律事务的官员可以利用这些规则制定并加强对电子邮件、语音邮件和传真的管理政策。

⑥Forefront Security for SharePoint Server可以防止某些类型的文件(如MP3文件)被置于某个用户的SharePoint网站上。它纳入了CA、卡巴斯基实验室、Sophos和其他公司的反病毒扫描程序。此外,Microsoft还升级了Office SharePoint Server和Dynamics CRM的“优化程序”(Optimizer),并将正式发布这些产品,这些优化程序可按照组策略对访问及内容进行检查。

⑦Vista的用户账户管理功能负责对用户账户进行精细控制(Granular Control),并且无需扩大对用户的管理特权。该功能实乃Windows的一大弱点。

⑧用户可以利用Office Trust Center设定安全性参数,以对Office文档进行控制。由于用户对安全性的敏感度可能会因文件内容和文件来源而异,因此它分别针对VBA Macros、Active X控制、垃圾邮件、应用程序附加项以及其他特性提供不同的设置,以供选择。

⑨64位PC版Vista还包括Kernel Patch Protection(即以前的PatchGuard功能),用以防止修改内核的操作。Microsoft担心恶意软件编写者所用接口与安全厂商在检测并阻止Rootkit、按键登录(Keystroke-Logging)软件以及蠕虫等攻击时所用接口相同,而对之采取了一级防范措施。Symantec 公司(Symantec)和迈克菲公司(McAfee)对此提出了抗议,他们希望拥有访问Vista内核的权限。

Windows Vista信息源指南

以下一些网站可帮助你进一步了解Microsoft的3款产品。

①InformationWeek.com

《InformationWeek》的Windows技术中心(informationweek.com/windows)提供丰富的相关新闻、网络日志(Blog)以及专题报道。

②Microsoft.com

这是Exchange Server 2007、Windows Vista以及Office 2007的资源中心,亦可访问Vista开发团队Blog、Vista安全Blog以及Exchange开发团队Blog;IT员工可以访问technet.microsoft.com,开发人员可访问msdn2.microsoft.com和channel9.msdn.com。

③硬件公司网站

DELL(Dell)、惠普公司(HP)和联想集团(Lenovo)等PC厂商,也都建有专门介绍Vista的网页。

④Wikipedia.org

获取Vista基本知识的最佳去处。Vista条目包括丰富的背景及信息、图像和截屏(Screen Shot)。维基百科(Wikipedia)对Office 2007的总评相当不错,但有关Exchange 2007的信息则过于粗糙。

⑤爱德·波特(Ed Bott)的网络日志

爱德·波特论述Windows和Office的著作超过了25本,内容涵盖Windows、垃圾邮件以及Office,其中对IT文化不乏冷嘲热讽。

⑥保罗·特罗特(Paul Thurrott)的SuperSite For Windows

包括新闻、评论以及播客等内容。

⑦Windows秘密(Windows Secrets)

内容包括有关Windows、安全性以及IE的概述,并载有由专业人士布赖恩·利文斯顿(Brian Livingston)提供的技术性提示。

⑧保罗的居家网页(Paul´s Down-Home Page)

IT记者保罗·罗比硕(Paul Robichaux)坦率地按重要性对自己做出如下描述:“法裔、摩门教徒、海军出身、精通Exchange。”

⑨Office信徒(Office Zealot)

一组网络日志,涵盖Office 2007、SharePoint以及更多内容。

⑩计算尺系统(Slipstick Systems)

关于Exchange和Outlook的全面资源中心。

——文/Mitch Wagner 译/赵红权
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:信息周刊:Vista的安全挑战

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 联合国大会“史上最尴尬”一幕:他上台后,观众纷纷撤离!
  2. 川普总统签署了备忘录,贩毒集团成为“国家之敌”!
  3. 700万人参与了反川普集会?
  4. 母亲给大一女儿恋爱八项要求
  5. 美国青少年“67”流行语的现象引关注
  6. 华人购房遭遇国籍歧视,法院裁决后依然隐忧犹存!
  7. 川普政府“双失利”?
  8. 我的人生有三个账户!伊隆·马斯克在斯坦福大学的最新演讲
  9. 川普政府打算发放两千美元的关税补贴
  10. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  11. 谷歌的科学家已经连续两年摘得了诺贝尔奖
  12. 中美贸易的争端升级,中国实施“长臂管辖”颁布3项针对性措施!
  13. 联邦法院驳回了川普政府的“出生公民权”行政令
  14. 马斯克的模块化生产技术在革新汽车行业
  15. AWS最大区域故障,带崩多项服务!
  16. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  17. 大学排名更新:顶尖学府稳固,新兴学校快速上升
  18. 美国“风行者”超大运输机计划曝光
  19. 马斯克的净资产创纪录,突破5000亿美元!
  20. 全球高等教育的新趋势:留学生求学地“多元化”
  21. 川普政策变动,竟然催生了智利的生育旅游热潮?
  22. 美股市值突破“全球GDP半数”大关
  23. 川普总统在联合国演讲,声称中国不愿用风力发电?
  24. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  25. 中美航班“绕行俄罗斯领空”政策引关注
  26. 在美国买房半年后,总结了两个扎心感受!
  27. 马斯克成为全球首位身家5000亿美元的富豪
  28. 福建舰“电磁弹射系统技术”获全球关注
  29. 中美稀土博弈,美国政策在急转直下!
  30. TikTok美国业务的“合规运营”方案细节披露
  31. 骨胶水的研发获突破,临床试验显示了安全有效!
  32. Zillow和Redfin“摊上大事儿”!五大州的总检察长起诉了房产平台合谋做局
  33. 45岁后“人生黄金期”是认知和创造力的新高峰
  34. 中美因为“稀土管制”引发的贸易摩擦升级了
  35. 佛罗里达的一名中学生在AI提问,然后被捕了!
  36. 美国的房地产市场显现了矛盾信号

美国动态 美果搜索

Your IP: 216.73.216.99, 2025-11-07 23:36:14

Processed in 0.079 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消