RSS订阅
RSS订阅TT安全

Windows Vista SP1安全功能

2008-7-1  选择字号:  | |
打印本文章

导读:Vista SP1可以提供一些安全方面的提升,包括远程应用程序和允许标记远程桌面协议文件的电脑安全方面的提高。但是Vista SP1会有意阻止第三方应用程序的运行。

关键词:Vista SP1 安全 远程应用程序 远程桌面协议 第三方

正在加载数据... 【TechTarget中国原创】问:随着Windows Vista SP1的发布,有人说它可能会使企业更方便的采用这种操作系统。Vista SP1中有哪些安全功能呢?随着它的到来,你会鼓励安全专家来推动Vista在企业中的应用吗?
答:如果你的企业使用Windows XP或更早的版本,现在正是考虑转向使用Vista的大好时候。……

【TechTarget中国原创】问:随着Windows Vista SP1的发布,有人说它可能会使企业更方便的采用这种操作系统。Vista SP1中有哪些安全功能呢?随着它的到来,你会鼓励安全专家来推动Vista在企业中的应用吗?
   
  答:如果你的企业使用Windows XP或更早的版本,现在正是考虑转向使用Vista的大好时候。(他们可能不会承认,但是一些大的企业仍然使用大量的Windows 2000和NT计算机。)尽管如此,关于微软在发布Vista的最初版本的时候的疑虑,以及SP1的发布计划,我们所知道的信息可能最多会导致一些C级别移动概念的缓慢执行。

  很显然,公司的更新可能由外部因素推动,例如与重要供应商或客户的兼容性、运行只适合Vista的应用程序的需求等等。对于许多企业来说,可能的选择有:坚持使用有漏洞但是已经打了补丁并完全理解的操作系统,或者转向有几个缺陷的更安全的选择,例如强大的硬件要求,严重的兼容性问题(硬件和软件),还有苛刻的可用性问题。现在使用XP的企业应该回忆起当他们开绿转变的时候。转变是在什么时候发生的,在最初发布的时候,还是接下来发布SP1的时候?实际上,很多企业都推迟到SP2 发布的时候。

  值得注意的是,Vista SP1可以提供一些安全方面的提升,包括远程应用程序和允许标记远程桌面协议(RDP)文件的电脑安全方面的提高。椭圆曲线加密法(ECC)伪随机数发生器(PRNG)也被添加到了Vista可用的伪随机数发生器列表上了。(提供大量的伪随机数发生器通常是一件好事。当开发人员需要加密的时候,给他们更多的选择,这种特殊的随机数量发生器目前正处于争论之中,因为是国家安全局的主张,就不用提它速度慢这个事实了,很多开发人员最终都决定避免使用这种发生器。)另外,SP1给Vista提供了磁盘加密位元锁(BDE ),还附加了多因素仁政方法。这种加密功能开始使用一个键,这个键受到TPM(Trusted Platform Module)的保护,并且把它和用户发生的个人认证码(PIN)结合起来。

  不幸的是,SP1也有缺点。微软已经确定,Vista SP1会有意阻止第三方应用程序的运行,因为在安装SP1后,可能会不稳定(这些第三方应用程序包括趋势科技、Zone Labs Inc、BitDefender和Novell Inc的产品――详细请看Microsoft Knowledge Base的文章)。尽管如此,SP1给了安全厂商一个更安全的方法,与Winsows 安全中心和APIs交流,而且第三方安全和恶意软件检测程序可以在Vista x64版本上与核心补丁保护一起工作。

  SP1确实许诺了两件事情,可以使它更加的两人满意。第一是,设备兼容性得到改善,为所有的设备,包括graphics cards和Blu-ray等高密度设备提供更好的支持。第二,可靠性将得到提高,而可靠性是安全的一个重要方面。假设,SP1将会把瓦解(disruptions)时间的平均数翻倍,从17个小时到大约34个小数。(可能只是我,但是这两个数字都不算什么,而且它还将有助于了解公制四如何和XP对比的。不幸的是,微软不提供这样的数字。尽管如此,我知道我的XP笔记本通常在“disruptions”之间的时间是40多个小时。)
对于大多企业来说,使用Vista不止是安全问题。新的硬件和软件的成本问题应认真考虑。这意味着应该有一些谨慎的成本效益的分析。如果你正在运行XP,而且熟练掌握了终端用户的补丁管理和安全训练,那么可能你的安全问题还没有严重到需要到马上改变的时候。一年以后,就会有更多的数据——还有希望有大量低成本硬件——在这个基础上,就比较容易做决定了。


Windows Vista
 Windows Vista SP1安全功能
 微软称绕开Vista从XP升级到Windows 7很危险
 Vista系统工作站安全防护有高招
 微软称Vista系统目前更绿色 安全漏洞最少
 视频破解教程 Vista密码形同虚设
 安全厂商再抛新证据:Vista不安全64%染病毒
 安全厂商称Vista易受恶意软件攻击
 利用Vista系统下防火墙 保障网络安全
 Vista系统补丁存有缺陷 USB设备无法响应
 Vista SP1正版验证机制惨遭黑客破解
 Vista巧妙防治U盘自动运行(Autorun)病毒的方法
 黑客“检阅”:Vista Linux和Mac操作系统谁最安全
 Windows Vista下的Rootkit攻防
 解读Windows Vista用户账户控制的关键
 解决Vista与VPN的兼容问题
 恶意TCP/IP包可击破Vista内核防线

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
IE最新0day波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。对此,微软连出了4个杀手锏……
微软计划在下周发布补丁,修复Windows、Visual Basic、IE、Excel和Word中的六个严重漏洞。 周四,微软在TechNet网站上发布了安全公告预告信息……
Mac OS X能远离病毒的侵害,虽然之前Apple建议用户使用杀毒软件(或许不是)。但是为什么OS X和Windows在抵抗病毒方面的表现大相径庭呢?
随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时存在……
微软的Windows Vista操作系统中发现了一个安全漏洞。这个安全漏洞允许rootkits在使用Vista操作系统的计算机上隐藏起来或者实施拒绝服务器攻击……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。