细说微软Windows Vista 安全性能( 二 )



举例来说,流行了一阵子的NAP(网络访问保护,Network Access Protection),我觉得,它是为了迎合Windows Server 2003的需要而出现的 。和思科的网络访问控制程序(Network Access Control Program)及Zone实验室完整性 (Zone Labs Integrity) 产品线都很相似,NAP是一个程序和策略组成的集合,定义了对客户连网前的安全和其它方面的要求 。这些要求可以是给Windows打上最新更新补丁、更新防病毒软件、安装其它软件等等 。

Vista所做出的进步可能就像把NAP的客户端组件捆绑起来那么简单,但如果这样做促使人们使用Vista,则相当好 。我有这么一个梦想,某一天,出现了一个这样的系统,它足够简单,简单到ISP可以使用并且可以把恶意用户驱逐出他们的网络——但现实和理想还是有一定差距的 。

当然,差距是很大的 。Windows的防火墙最终会过滤流量数据 。EFS盘加密也会做些改进 。系统会勾勒Windows程序的轮廓,以便明晰程序所使用的资源(比如,TCP端口),并清楚其它可能引起红色警报的因素 。这里会用到在更新时运行的微软的恶意软件去除工具 。这一切大都是很重要的,我相信在接下来的几个月中,我会更深入地对他妈进行研究 。

这并不是微软第一次对安全问题如此关注,所以,现在宣布对安全威胁已取得胜利还显得太早,微软对于这些问题的未来考虑得非常细致周到 。但是,下一版本确实还是提供了许多不错的功能,从上世纪90年代末期提供的非安全服务热潮过后,微软就一直在努力让安全之舟出海远航 。如果所有的Windows用户都将使用Vista,网络可能会变成一个更加安全的家园 。

推荐阅读