TechTarget中国网站推荐

Windows Vista SP1安全功能

2008-7-1  选择字号:  | |
打印本文章
【TechTarget中国原创】问:随着Windows Vista SP1的发布,有人说它可能会使企业更方便的采用这种操作系统。Vista SP1中有哪些安全功能呢?随着它的到来,你会鼓励安全专家来推动Vista在企业中的应用吗?
答:如果你的企业使用Windows XP或更早的版本,现在正是考虑转向使用Vista的大好时候。……

【TechTarget中国原创】问:随着Windows Vista SP1的发布,有人说它可能会使企业更方便的采用这种操作系统。Vista SP1中有哪些安全功能呢?随着它的到来,你会鼓励安全专家来推动Vista在企业中的应用吗?
   
  答:如果你的企业使用Windows XP或更早的版本,现在正是考虑转向使用Vista的大好时候。(他们可能不会承认,但是一些大的企业仍然使用大量的Windows 2000和NT计算机。)尽管如此,关于微软在发布Vista的最初版本的时候的疑虑,以及SP1的发布计划,我们所知道的信息可能最多会导致一些C级别移动概念的缓慢执行。

  很显然,公司的更新可能由外部因素推动,例如与重要供应商或客户的兼容性、运行只适合Vista的应用程序的需求等等。对于许多企业来说,可能的选择有:坚持使用有漏洞但是已经打了补丁并完全理解的操作系统,或者转向有几个缺陷的更安全的选择,例如强大的硬件要求,严重的兼容性问题(硬件和软件),还有苛刻的可用性问题。现在使用XP的企业应该回忆起当他们开绿转变的时候。转变是在什么时候发生的,在最初发布的时候,还是接下来发布SP1的时候?实际上,很多企业都推迟到SP2 发布的时候。

  值得注意的是,Vista SP1可以提供一些安全方面的提升,包括远程应用程序和允许标记远程桌面协议(RDP)文件的电脑安全方面的提高。椭圆曲线加密法(ECC)伪随机数发生器(PRNG)也被添加到了Vista可用的伪随机数发生器列表上了。(提供大量的伪随机数发生器通常是一件好事。当开发人员需要加密的时候,给他们更多的选择,这种特殊的随机数量发生器目前正处于争论之中,因为是国家安全局的主张,就不用提它速度慢这个事实了,很多开发人员最终都决定避免使用这种发生器。)另外,SP1给Vista提供了磁盘加密位元锁(BDE ),还附加了多因素仁政方法。这种加密功能开始使用一个键,这个键受到TPM(Trusted Platform Module)的保护,并且把它和用户发生的个人认证码(PIN)结合起来。

  不幸的是,SP1也有缺点。微软已经确定,Vista SP1会有意阻止第三方应用程序的运行,因为在安装SP1后,可能会不稳定(这些第三方应用程序包括趋势科技、Zone Labs Inc、BitDefender和Novell Inc的产品――详细请看Microsoft Knowledge Base的文章)。尽管如此,SP1给了安全厂商一个更安全的方法,与Winsows 安全中心和APIs交流,而且第三方安全和恶意软件检测程序可以在Vista x64版本上与核心补丁保护一起工作。

  SP1确实许诺了两件事情,可以使它更加的两人满意。第一是,设备兼容性得到改善,为所有的设备,包括graphics cards和Blu-ray等高密度设备提供更好的支持。第二,可靠性将得到提高,而可靠性是安全的一个重要方面。假设,SP1将会把瓦解(disruptions)时间的平均数翻倍,从17个小时到大约34个小数。(可能只是我,但是这两个数字都不算什么,而且它还将有助于了解公制四如何和XP对比的。不幸的是,微软不提供这样的数字。尽管如此,我知道我的XP笔记本通常在“disruptions”之间的时间是40多个小时。)
对于大多企业来说,使用Vista不止是安全问题。新的硬件和软件的成本问题应认真考虑。这意味着应该有一些谨慎的成本效益的分析。如果你正在运行XP,而且熟练掌握了终端用户的补丁管理和安全训练,那么可能你的安全问题还没有严重到需要到马上改变的时候。一年以后,就会有更多的数据——还有希望有大量低成本硬件——在这个基础上,就比较容易做决定了。


Windows Vista
 Windows Vista SP1安全功能
 微软称绕开Vista从XP升级到Windows 7很危险
 Vista系统工作站安全防护有高招
 微软称Vista系统目前更绿色 安全漏洞最少
 视频破解教程 Vista密码形同虚设
 安全厂商再抛新证据:Vista不安全64%染病毒
 安全厂商称Vista易受恶意软件攻击
 利用Vista系统下防火墙 保障网络安全
 Vista系统补丁存有缺陷 USB设备无法响应
 Vista SP1正版验证机制惨遭黑客破解
 Vista巧妙防治U盘自动运行(Autorun)病毒的方法
 黑客“检阅”:Vista Linux和Mac操作系统谁最安全
 Windows Vista下的Rootkit攻防
 解读Windows Vista用户账户控制的关键
 解决Vista与VPN的兼容问题
 恶意TCP/IP包可击破Vista内核防线

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
相关的专家答疑
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁。本周一,微软发布了这方面的相关报道……
微软称在正常的补丁周期之外发布一个安全更新,修补影响多个Windows版本的严重漏洞。关于漏洞的信息很少,只知道它使Windows面临远程代码执行的危险……
很多人认为,只要重新安装了操作系统,就可以彻底清除病毒。但却不知道在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的入侵,因此……
微软本周二发布的MS08-068安全补丁修复了微软服务器信息块(SMB)协议中的安全漏洞。。微软对为什么用了7年时间才为一个已知的安全漏洞提供补丁做出了解释……
据Ovum的调查,微软(Microsoft)的视窗(Windows)平台对于恶意攻击的防御力已大幅提升,但其它微软应用程序的漏洞则成为黑客转而关注的目标……
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?