日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

提升安全等級(jí) WinVista的安全特性研究( 二 )


反間諜軟件和防火墻
Vista中還包括了Windows Defender的反間諜軟件程序 。在之前的測(cè)試中,我們發(fā)現(xiàn)Windows Defender用于偵測(cè)、移除和阻止間諜軟件,還是可勝任的解決方案,但一些殘留還是會(huì)繼續(xù)留在Vista中 。
Windows Defender也許能夠作為選用了其它公司的標(biāo)準(zhǔn)反病毒/反間諜軟件之后的第二條防線 。因?yàn)樗狈谢牟呗钥刂疲矸荼O(jiān)控以及反饋能力,企業(yè)在許多的調(diào)校管理中,必須有其它合適的方案來(lái)提供必須的文件說(shuō)明和控制手段 。
Vista中集成的Windows Defender并不是非常令人滿意(點(diǎn)擊看大圖)
通過(guò)活動(dòng)目錄組策略,我們僅能夠控制Windows Defender的一些動(dòng)作:我們可以禁用或啟用程序,啟用一些登錄規(guī)則,以及配置SpyNet的反饋特征 。我們無(wú)法預(yù)定掃描,更改重要的升級(jí)檢查間隔時(shí)間,或是指明一些集中化反饋的形式 。我們能夠啟用的應(yīng)用僅是使用了Vista的計(jì)算機(jī)而不是合法的Windows版本,這樣就使得Windows Defender的安裝就像一個(gè)孤立的應(yīng)用程序一樣 。
隨時(shí)準(zhǔn)備著提供企業(yè)級(jí)別的管理和反饋能力的是微軟的ForeFront ClIEnt Security套件 。于2007年第二季度上市的ForeFront,其具備了反間諜軟件的Windows Defender同樣的能力,并有著OneCare同樣的反病毒引擎 。目前ForeFront的測(cè)試版已開(kāi)放下載 。
Vista是第一個(gè)能夠提供整合了的雙向防火墻的操作系統(tǒng),我們對(duì)此總體還是感覺(jué)滿意的 。而Windows XP中的防火墻僅能夠阻擋輸入的網(wǎng)絡(luò)流量,Vista的防火墻卻可以監(jiān)控和阻止輸出的內(nèi)容,這樣就能夠防止為授權(quán)的內(nèi)容從已安裝的應(yīng)用程序中流出 。
現(xiàn)在你能夠?qū)ο騼?nèi)和向外的連接都進(jìn)行保護(hù)
基本的Windows防火墻設(shè)置的配置面板看上去與XP中的防火墻配置面板相似,雖然有一個(gè)用來(lái)阻止所有輸入的設(shè)置的新的按鈕替換了過(guò)去用來(lái)禁止策略異常的功能 。
細(xì)看下去,策略異常的頁(yè)面看起來(lái)非常像XP的重復(fù)的部分,但I(xiàn)CMC協(xié)議(Internet Control Message Protocol)的減免規(guī)則卻明顯的不見(jiàn)了 。這些減免策略,伴隨著用于輸出內(nèi)容的策略控制,現(xiàn)在都存在于一個(gè)新的基于MMC(微軟管理控制臺(tái))的配置下,名叫改進(jìn)安全性的Windows防火墻 。
盡管我們認(rèn)為整個(gè)整合了的防火墻工具還是具有很高的功能性,但對(duì)于那些在可預(yù)見(jiàn)的未來(lái)中還必須繼續(xù)支持合法Windows操作系統(tǒng)的大企業(yè)來(lái)說(shuō),我們?nèi)詰岩伤欠裼凶銐虻奈?。為了能夠使管理簡(jiǎn)單化,一個(gè)已經(jīng)為他們基于XP的工作平臺(tái)用第三方的防火墻標(biāo)準(zhǔn)化了的阻止,將會(huì)十分不情愿再特別地去部署和管理Vista的Windows防火墻 。相反,他們很可能避開(kāi)這個(gè)第三方的Vista防火墻,無(wú)論它什么時(shí)候是可用的 。
用戶帳戶控制
Vista的UAC是微軟第一次嘗試開(kāi)發(fā)讓用戶以限制的本地權(quán)限來(lái)運(yùn)行的操作系統(tǒng),而不是通過(guò)管理員身份的證明 。
核心的管理員能夠指定兩種UAC模式:用戶能夠被禁止享有管理員所有的功能的權(quán)限,例如安裝軟件以及改變系統(tǒng)設(shè)置,或是他們能夠在一個(gè)安全的界面中,無(wú)論管理員的行為什么時(shí)候發(fā)生,他們都能收到警示 。

運(yùn)行后一種模式,UAC會(huì)產(chǎn)生許多的警示信息,足以使用戶對(duì)那些信息內(nèi)容感到麻木,只是機(jī)械地點(diǎn)擊“Yes”,“Yes”,“Yes” 。IT經(jīng)理們將其看作是類似XP或Windows 2000這樣的系統(tǒng)下LUA(最低用戶權(quán)限)的情況,因此他們很可能不會(huì)讓他們的用戶蒙受這樣的遭遇,而會(huì)以第一種模式所描述的方式運(yùn)行UAC 。
微軟對(duì)UAC所作的構(gòu)想上的飛躍我們還是感到欣喜的,它意識(shí)到用戶應(yīng)該不會(huì)時(shí)時(shí)刻刻都以管理員的權(quán)限在運(yùn)行系統(tǒng) 。但UAC所能提供的這些標(biāo)準(zhǔn),是IT部門很早前就應(yīng)該會(huì)棄用的,也確實(shí)希望不去使用的 。

推薦閱讀