安全永远第一,Vista保驾护航

在安全方面,Vista中所有选项的默认设置都是以安全性为第一要素考虑的,这和以往的客户端操作系统将易用性放在第一位有所不同 。同时Vista中还有很多新功能用于提高整个系统的安全性 。例如全新的用户账户控制功能,可以减少特权用户的权限,防止这些用户运行的恶意程序对系统产生不好的影响,IE中包含一种叫做“保护模式”的功能,可以有效防止来自网页的病毒、木马以及间谍软件 。而且Vista还自带Windows Defender这个凡间谍软件 。
用户账户控制
启用该功能后,Vista会自动运行在一个缩减特权的模式下 。哪怕当前登录系统的是管理员权限的账户,该账户仍然不会具有对系统完全控制的权力 。假设用户需要更改某个关键的系统设置(例如更改虚拟内存设置),或者用户要运行某些软件(例如安装新的软件或驱动程序),Vista都会显示一个对话框向用户进行确认(图1),只有用户同意后才可以继续操作 。如果当前登录的用户没有管理员权限,那么Vista会自动显示一个对话框,里面列出了所有具有本次操作所需权限的用户账户,用户可以选择一个账户,并输入相应的密码,然后继续操作 。
图1Windows防火墙
Windows XP中就开始带有网络防火墙,不过这个防火墙的功能一直都不够强,仅能监控入站连接(指从网络主动发起的到本机的连接) 。虽然Vista中的防火墙界面上没有增加新的选项,不过通过本地安全策略,我们可以配置更多选项,包括其他专门的防火墙软件几乎都有的对出站连接(指本机向外发起的连接)的监控,除此之外还有很多内容可以设置 。
Windows Defender
现在网上的危险越来越多,除了要防范病毒和网络攻击,我们还要防范间谍软件 。因为这类软件对系统并没有太多恶意的影响,只是像牛皮癣那样难以根除,因此虽然不被算作是病毒,但仍招人讨厌 。
因此很多人已经习惯于在安装杀毒软件和网络防火墙之后,再给系统中安装一个反间谍软件 。Windows Defender就是一个不错的选择,该软件捆绑在Windows中,可以免费使用,而且以系统服务的方式运行,速度非常快 。对于顽固的间谍软件也有比较好的清理功能 。
IE保护模式
上过某个恶意网站后,你可能发现自己的IE首页被修改并锁定了,同时IE的工具栏或者右键菜单中多了一些莫名其妙的项目,甚至可能系统一启动就会自动打开几个显示了广告内容的IE窗口 。这是怎么回事?你的系统已经通过Windows Update安装了所有补丁,而且你也安装了杀毒软件和网络防火墙,但怎么还是中招了?
这主要是因为某些网站通过脚本修改了你的系统设置,甚至可能修改了注册表中的某些内容 。为了增强在线安全,很多人不得不放弃IE,选择其他独立内核的浏览器 。因为这些浏览器宣称自己更加安全 。
【安全永远第一,Vista保驾护航】Vista中的IE7则通过更多措施防范这些恶意操作 。例如,IE的保护模式可以令IE进程工作在最低的特权状态下,这时候IE将无法对用户配置文件夹、HKEY_LOCAL_MacHINE和HKEY_CURRENT_USER注册表键等多处内容进行修改(只读访问还是可以的) 。这样就算网页中包含了恶意代码,对我们的系统也会无计可施 。

    推荐阅读