Windows Vista安全性能细评说( 二 )



举例来说 , 流行了一阵子的NAP(网络访问保护 , Network Access Protection) , 我觉得 , 它是为了迎合Windows Server 2003的需要而出现的 。和思科的网络访问控制程序(Network Access Control Program)及Zone实验室完整性 (Zone Labs Integrity) 产品线都很相似 , NAP是一个程序和策略组成的集合 , 定义了对客户连网前的安全和其它方面的要求 。这些要求可以是给Windows打上最新更新补丁、更新防病毒软件、安装其它软件等等 。

Vista所做出的进步可能就像把NAP的客户端组件捆绑起来那么简单 , 但如果这样做促使人们使用Vista , 则相当好 。我有这么一个梦想 , 某一天 , 出现了一个这样的系统 , 它足够简单 , 简单到ISP可以使用并且可以把恶意用户驱逐出他们的网络——但现实和理想还是有一定差距的 。

当然 , 差距是很大的 。Windows的防火墙最终会过滤流量数据 。EFS盘加密也会做些改进 。系统会勾勒Windows程序的轮廓 , 以便明晰程序所使用的资源(比如 , TCP端口) , 并清楚其它可能引起红色警报的因素 。这里会用到在更新时运行的微软的恶意软件去除工具 。这一切大都是很重要的 , 我相信在接下来的几个月中 , 我会更深入地对他妈进行研究 。

这并不是微软第一次对安全问题如此关注 , 所以 , 现在宣布对安全威胁已取得胜利还显得太早 , 微软对于这些问题的未来考虑得非常细致周到 。但是 , 下一版本确实还是提供了许多不错的功能 , 从上世纪90年代末期提供的非安全服务热潮过后 , 微软就一直在努力让安全之舟出海远航 。如果所有的Windows用户都将使用Vista , 网络可能会变成一个更加安全的家园 。

推荐阅读