成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

提升安全等級 WinVista的安全特性研究

瀏覽:143日期:2023-08-06 18:21:02

作者:IT168 雪影藍風 編譯

【IT168 產品應用】Windows Vista中最廣為宣傳的特征之一就是安全性——也是微軟更新的焦點以及對使Windows操作系統更為可靠的致力專注。

確實,Vista里塞滿了新的安全特性——包括嵌入的防火墻,整合的反間諜軟件功能,BitLocker驅動加密以及UAC(用戶帳戶控制)——而這些特性最終將使用戶們大為獲益。對于企業用戶來說,他們需要的是跨平臺的功能,集中化的處理能力和絕對可靠的信賴程度,這些新的特性似乎只是一些修飾性的裝飾。無論對于企業還是個人,下面我們來深入研究一下Vista的安全特性。

BitLocker硬盤加密技術

eWEEK實驗室也對BitLocker對企業的潛在作用十分感興趣,由于它能加密所有系統驅動的內容——操作系統和數據文件皆可。

BitLocker能加密所有系統驅動的內容(點擊看大圖)

BitLocker嘗試提供一種與最終用戶無縫接近的體驗。理想中,解密的密鑰儲存在主板中的芯片上,能夠在啟動時解密硬件驅動。管理員能夠對BitLocker進行配置,要求一個用戶進入的驗證碼,作為一個嵌入式的密鑰,一旦驅動被自動載入,它能夠防止數據竊取者通過從其它引導驅動進行的離線攻擊而不是一個在線的暴力式的攻擊。

打算使用BitLocker的企業需要從開始使用Vista就要有所準備:系統的硬件驅動需要以這樣一種方式進行劃分,引導管理和引導鏡像都需要儲存在獨立于操作系統、應用程序和數據文件之外的分區中。雖然通過現有的安裝項目有可能再分配一個分區,但這個過程并不是直接易懂的。同時,管理員需要確保計算機的BIOS做好了Vista的準備,同時,還需要有一個主板上的TPM(受信平臺管理)芯片,或能夠支持在預引導的情況下能訪問USB記憶棒。

然而,在目前Vista發展的早期階段,對于硬件制造商所提供的必要的支持水平仍然還是不可或缺。例如,雖然Vista的TPM驅動是不帶商標的,我們還是不能更新獲得這個驅動,以正確地安裝到我們的聯想ThinkPad T60上。我們需要對BIOS進行全新校訂的升級,接著人工地定位與安裝這個驅動。根據微軟的工程師所說,T60的TPM芯片不能描述出設備的身份,讓Vista得以識別,所以驅動才無法被自動安裝。

TPM芯片終于可用后,我們就能通過BitLocker的設置壓縮開始加密過程,它會要求我們在開始系統檢查之前儲存加密密鑰,以確保BitLocker能夠開始工作。這個壓縮會復引導機器,測試這個密鑰是否會被破解,接著就會開始對整個分區進行加密。 我們發現,實際上磁盤加密過程是很慢的,一個30GB的分區需要花費一個多小時的時間。此外,由于加密密鑰需要在一臺接一臺的機器上被創建,因此它就會花費大量的時間和管理員的精力來通過BitLocker啟用許多的筆記本電腦。

根據文件說明,管理員必須在開始進行一項BIOS升級時先關閉BitLocker以將分區解密。對BIOS所作的簡單更改可以在暫時禁用BitLocker的情況下完成,雖然我們發現一些更改——例如改變分區引導的順序,則不需要這個步驟。我們也確實注意到,當Vista安裝光盤仍在光驅中,我們就開始啟動我們測試的計算機時,我們不得不手動地輸入恢復性的密鑰來啟動系統,即使我們選擇不要通過光驅進行實際引導。

通過快速地改變一個組策略設置,我們也能夠利用BitLocker而不需要TPM芯片,只需要在啟動時將一個USB閃存盤插入計算機來提供解密密鑰。BIOS在啟動的過程中必須要能夠訪問到這個密鑰才能夠工作——一些我們無法在ThinkPad T60上實現的事卻能夠通過有著AMD Athlon 64 3500+的處理器和一塊Abit主板的定制的計算機來做到。

反間諜軟件和防火墻

Vista中還包括了Windows Defender的反間諜軟件程序。在之前的測試中,我們發現Windows Defender用于偵測、移除和阻止間諜軟件,還是可勝任的解決方案,但一些殘留還是會繼續留在Vista中。

Windows Defender也許能夠作為選用了其它公司的標準反病毒/反間諜軟件之后的第二條防線。因為它缺乏集中化的策略控制,身份監控以及反饋能力,企業在許多的調校管理中,必須有其它合適的方案來提供必須的文件說明和控制手段。

Vista中集成的Windows Defender并不是非常令人滿意(點擊看大圖)

通過活動目錄組策略,我們僅能夠控制Windows Defender的一些動作:我們可以禁用或啟用程序,啟用一些登錄規則,以及配置SpyNet的反饋特征。我們無法預定掃描,更改重要的升級檢查間隔時間,或是指明一些集中化反饋的形式。我們能夠啟用的應用僅是使用了Vista的計算機而不是合法的Windows版本,這樣就使得Windows Defender的安裝就像一個孤立的應用程序一樣。

隨時準備著提供企業級別的管理和反饋能力的是微軟的ForeFront ClIEnt Security套件。于2007年第二季度上市的ForeFront,其具備了反間諜軟件的Windows Defender同樣的能力,并有著OneCare同樣的反病毒引擎。目前ForeFront的測試版已開放下載。

Vista是第一個能夠提供整合了的雙向防火墻的操作系統,我們對此總體還是感覺滿意的。而Windows XP中的防火墻僅能夠阻擋輸入的網絡流量,Vista的防火墻卻可以監控和阻止輸出的內容,這樣就能夠防止為授權的內容從已安裝的應用程序中流出。

現在你能夠對向內和向外的連接都進行保護

基本的Windows防火墻設置的配置面板看上去與XP中的防火墻配置面板相似,雖然有一個用來阻止所有輸入的設置的新的按鈕替換了過去用來禁止策略異常的功能。

細看下去,策略異常的頁面看起來非常像XP的重復的部分,但ICMC協議(Internet Control Message Protocol)的減免規則卻明顯的不見了。這些減免策略,伴隨著用于輸出內容的策略控制,現在都存在于一個新的基于MMC(微軟管理控制臺)的配置下,名叫改進安全性的Windows防火墻。

盡管我們認為整個整合了的防火墻工具還是具有很高的功能性,但對于那些在可預見的未來中還必須繼續支持合法Windows操作系統的大企業來說,我們仍懷疑它是否有足夠的吸引力。為了能夠使管理簡單化,一個已經為他們基于XP的工作平臺用第三方的防火墻標準化了的阻止,將會十分不情愿再特別地去部署和管理Vista的Windows防火墻。相反,他們很可能避開這個第三方的Vista防火墻,無論它什么時候是可用的。

用戶帳戶控制

Vista的UAC是微軟第一次嘗試開發讓用戶以限制的本地權限來運行的操作系統,而不是通過管理員身份的證明。

核心的管理員能夠指定兩種UAC模式:用戶能夠被禁止享有管理員所有的功能的權限,例如安裝軟件以及改變系統設置,或是他們能夠在一個安全的界面中,無論管理員的行為什么時候發生,他們都能收到警示。 運行后一種模式,UAC會產生許多的警示信息,足以使用戶對那些信息內容感到麻木,只是機械地點擊“Yes”,“Yes”,“Yes”。IT經理們將其看作是類似XP或Windows 2000這樣的系統下LUA(最低用戶權限)的情況,因此他們很可能不會讓他們的用戶蒙受這樣的遭遇,而會以第一種模式所描述的方式運行UAC。

微軟對UAC所作的構想上的飛躍我們還是感到欣喜的,它意識到用戶應該不會時時刻刻都以管理員的權限在運行系統。但UAC所能提供的這些標準,是IT部門很早前就應該會棄用的,也確實希望不去使用的。

(原文作者:Andrew Garcia)

成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
亚洲一区二区三区小说| 色88888久久久久久影院按摩| 在线视频亚洲| 国产亚洲精品福利| av电影在线观看一区| 日韩欧美久久久| 国产suv精品一区二区三区| 欧洲精品在线观看| 日本欧美一区二区三区| 久久精品女人的天堂av| 午夜影院在线观看欧美| 午夜一级在线看亚洲| 亚洲一级在线观看| 亚洲专区欧美专区| 亚洲男人的天堂一区二区| 亚洲激情成人| 夜夜嗨av一区二区三区 | 欧美亚洲免费高清在线观看| 亚洲亚洲人成综合网络| 久久蜜桃精品| 久久99国产精品免费网站| 欧美日韩高清不卡| 国产+成+人+亚洲欧洲自线| xfplay精品久久| 欧美在线视频二区| 国产精品久久久久影院老司| 在线国产日韩| 亚洲一区二区三区自拍| 久久不射2019中文字幕| 日韩国产在线一| 欧美性大战久久久久久久| 国产美女精品一区二区三区| 精品国产免费久久| 最新日韩av| 日韩欧美一区在线| 成人黄色综合网站| 久久精品一区二区| 韩国精品一区二区三区| 成人性生交大片免费看中文| 欧美激情一区不卡| 欧洲精品在线观看| 亚洲第一福利一区| 久久免费一区| 韩国三级中文字幕hd久久精品| 国产一区 二区| 亚洲一二三区视频在线观看| 亚洲高清在线视频| 免费成人av在线| 国产成人精品影院| www.av亚洲| 亚洲视频在线二区| 国产精品亚洲欧美| 色婷婷综合激情| 69成人精品免费视频| 日韩欧美一级片| 国产欧美视频一区二区| 国产精品国产三级国产普通话蜜臀 | 99精品免费| 亚洲一区bb| 欧美日韩综合不卡| 精品国产凹凸成av人导航| 国产精品久久久久久妇女6080| 久久综合久久久久88| 成人18视频在线播放| 日韩亚洲欧美在线| 国产婷婷色一区二区三区| 黑人一区二区三区四区五区| 亚洲一区二区三区小说| 欧美日韩精品一二三区| 色综合天天综合在线视频| 亚洲综合视频在线| 蜜桃av一区二区| 欧美精选在线| 久久最新视频| 精品福利在线导航| 日韩精品国产欧美| 一本久道久久综合狠狠爱| 麻豆国产欧美一区二区三区| 国产偷国产偷亚洲高清人白洁| 国产精品日韩| 国产成人在线免费观看| 亚洲特黄一级片| 欧美高清视频www夜色资源网| 亚洲手机在线| 国产精品自拍毛片| 一区二区三区在线不卡| 欧美一区二区高清| 亚洲另类自拍| 国产不卡高清在线观看视频| 亚洲毛片av在线| 欧美一区二区日韩一区二区| 亚洲日本无吗高清不卡| 高清av一区二区| 婷婷久久综合九色综合伊人色| 精品少妇一区二区三区免费观看| 欧美日本一区二区视频在线观看| 秋霞午夜鲁丝一区二区老狼| 日本一区二区电影| 欧美三区在线观看| 999亚洲国产精| caoporen国产精品视频| 午夜精品久久久久久久久| 久久精品人人做人人爽97| 在线免费观看视频一区| 亚洲国产欧美国产综合一区| 粉嫩绯色av一区二区在线观看 | 亚洲精品在线电影| 亚洲欧美日产图| 91日韩精品一区| 美女国产一区二区| 一区二区在线观看不卡| 欧美精品一区二区精品网| 色婷婷综合久久| 亚洲高清精品中出| 99久久精品免费看| 久久se精品一区二区| 一二三区精品视频| 国产日产欧美一区二区视频| 在线不卡a资源高清| 鲁大师影院一区二区三区| 欧美精品综合| 成人a免费在线看| 精品中文av资源站在线观看| 亚洲一区免费在线观看| 18成人在线观看| 国产色一区二区| 欧美一区二区三区视频在线观看| 色婷婷狠狠综合| 国产三级精品在线不卡| 韩国一区二区三区美女美女秀| 成a人片国产精品| 国产在线国偷精品产拍免费yy| 亚洲国产日韩综合久久精品| 欧美激情综合在线| 欧美变态凌虐bdsm| 欧美美女视频在线观看| 蜜桃久久av| 亚洲精品裸体| 国产精品观看| 91老师片黄在线观看| 国产不卡视频在线观看| 久久se这里有精品| 青青草国产精品亚洲专区无| 亚洲影院久久精品| 一区二区三区四区在线| 综合欧美亚洲日本| 国产精品嫩草99a| 欧美极品aⅴ影院| 国产午夜精品一区二区三区四区 | 日韩经典中文字幕一区| 亚洲成a人片在线观看中文| 亚洲色图丝袜美腿| 一区精品在线播放| 久久久美女艺术照精彩视频福利播放| 欧美一级高清片| 在线成人av网站| 欧美精品三级在线观看| 欧美日韩精品系列| 欧美伦理电影网| 欧美肥大bbwbbw高潮| 欧美性videosxxxxx| 91国偷自产一区二区三区观看| 久久青青草原一区二区| 翔田千里一区二区| 噜噜噜久久亚洲精品国产品小说| 亚洲欧美日韩精品久久久 | av中文字幕不卡| 国产寡妇亲子伦一区二区| 国产精品影视在线观看| 国产在线不卡一区| 国产高清在线精品| 成人av电影观看| 色综合中文综合网| 在线免费观看日本一区| 欧美男人的天堂一二区| 欧美人xxxx| 欧美一级理论性理论a| 91精品国产入口在线| 日韩一卡二卡三卡四卡| 亚洲综合无码一区二区| 亚洲大片在线观看| 偷拍亚洲欧洲综合| 日本最新不卡在线| 老司机精品视频在线| 国产一区二区调教| 国产呦精品一区二区三区网站| 国产精品资源在线| 成人免费视频网站在线观看| 91亚洲永久精品| 激情久久综合| 国产精品久久久久久模特 | 国产日韩在线不卡| 国产精品无码永久免费888| 日韩一区中文字幕| 亚洲国产视频直播| 久久成人免费电影| 成人av网站在线观看免费| 欧美日韩在线大尺度| 国产精品久久亚洲7777| 91成人在线精品|