Исходники.Ру - Программирование
Исходники
Статьи
Книги и учебники
Скрипты
Новости RSS
Магазин программиста

Главная » Операционные системы » Windows Vista - Все статьи »

Обсудить на форуме Обсудить на форуме

Сервис пак для Windows XP, который называется Vista - стоит 200$.

Спустя пять лет после релиза Windows XP, вышла новая ОС – Windows Vista. На конференции в Редмонде было заявлено, что «Windows Vista это наиболее безопасная платформа Microsoft на сегодняшний день», и вы врят ли найдёте случай, когда Microsoft заявляла обратное. Но это заявление вовсе не означает, что Vista самая безопасная ОС на рынке. Но Microsoft понимает, что безопасность – один из главных факторов, который обеспечит переход на Windows Vista. К сожалению, для большинства домашних пользователей, в Windows Vista Home Basic и Home Premium они не получат мощную систему безопасности. Но это вовсе не значит, что они её не хотят; они хотят. Просто улучшенная безопасность, которая является одной из главных рекламируемых особенностей нового Windows, не проявляется в Windows Vista Home Basic и Home Premium версиях. В них нет ничего, чего бы не было в Windows XP, правда в XP это можно было получить бесплатно в виде сервис паков, за Vista же просят 200$.
У меня есть несколько маркетинговых документов Microsoft, но я буду рассматривать один, который называется «Windows Vista Quick Reference Guide». В нём рассказывается о безопасности, мобильности, создании сетей и программной совместимости. Под безопасностью понимается то, что Vista разрабатывалась следуя Microsoft's Security Development Lifecycle. К программистам предъявляли высокие требования в соответствии со стандартами и проводят постоянные тесты готового кода ОС. Это маркетинговый ход.
На самом деле, есть небольшая разница. Как минимум один из ведущих производителей антивирусного оборудования – Kaspersky (Касперский) – заявил, что ими были обнаружены несколько уязвимостей в новой ОС. Конечно, до этого уже были подобные заявления, некоторые из уязвимостей встречались и в ранних версиях ОС. И думается Microsoft's Security Development Lifecycle должен был позаботится о исправлении хотя бы некоторых из них…
В маркетинговых документах говорится о дюжине программ, которые призваны обеспечивать безопасность в Vista. Это Enhanced Authentication Model, User Account Control (UAC), BitLocker Drive Encryption, Encrypting File System (EFS), Protected Mode for IE 7, Windows Defender, Windows Firewall, Enhanced Firewall Management, Group Policy for Device Lockdown, Address Space Layout Randomization (ASLR), Kernel Patch Protection, и Network Access Protection. Всё выглядит так, что защита будет идеальной… Если вы получите все эти программы, конечно.
Однако, по причине наличия шести различных версий Windows Vista, с различной функциональностью, все 12 программ получат только те, кто выложит 400$ за Ultimate версию, либо получит доступ к версии Enterprise (предназначенной только для корпоративных клиентов). Те, кто выложит за ОС 200$ получат меньше половины программ. Я разговаривал с Питом МакКирненом (Pete McKiernan), главным менеджером отдела продукции, который сказал, что Система шифрования жёстких дисков (BitLocker hard drive encryption) не будет входить в состав Home версии, потому что в Microsoft думают, что домашним пользователям это ни к чему. Вообще в Windows Vista Home версии вы найдёте только 5 из 12 программ, перечисленных выше.
Так же Пит отметил, что все 64 битные версии Windows Vista включают в себя Защиту ядра от изменений (Kernel Patch Protection), на что я ответил, что большинство домашних пользователей используют 32 битные версии. Ранее Kernel Patch Protection назывался PatchGuard, и его довольно много рекламировали. Прошлым летом исследователь Joanna Rutkowska взломала PatchGuard прямо перед конференцией, на которой должны были присутствовать несколько работников Microsoft.
Итак, что же Вы получите с Home Premium и Home Basic версиями? Вы получите Address Space Layout Randomization (ASLR), который защитит против атак, в которых атакующий использует уязвимость в коде для вызова системных функций. Так же домашние пользователи получат брандмауэр, «прелестям» которого посвящена отдельная статья.
Возможно, одним из самых заметных нововведений в Windows Vista является Контроль учётных записей (User Account Control). Это диалоговое окно, которое появляется каждый раз, когда в систему вносятся изменения. Пожалуй, я соглашусь с МакКирненом (McKiernan), что это шаг вперёд в плане безопасности, но врят ли, что это его финальная реализация. Если Вы – простой пользователь, использующий второй аккаунт, или если Вы делите компьютер с кем-нибудь ещё – Вам нужно будет вводить пароль администратора каждый раз, когда вы вносите изменения в настройки. Это может раздражать, но это действительно обеспечивает безопасность.
Одним из самых больших улучшений в Windows Vista является помещение ActiveX компонентов Internet Explorer 7 в «песочницу». Таким образом, компоненты ActiveX будут работать, пока запущен Internet Explorer 7, и завершаться, как только Internet Explorer 7 будет закрыт. Но если вы хотите ещё большей безопасности, вы будете использовать Firefox 2 или Opera 9… Microsoft могла бы реализовать эту возможность в Internet Explorer 7 для Windows XP, который можно получить бесплатно. Но компания предпочла реализовать её только в Vista, которую продают как минимум за 200$.
Так же я видел рекламу того, что в Windows Vista включена защита от «фишинга» (вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей), но Internet Explorer 7 для XP и, например, Firefox 2, так же включает подобную защиту.
Другие улучшения безопасности, которые я видел на моей Home Premium версии не очень значительны. Например, блокировка двойных расширений файлов, уловка, которую часто используют хакеры. Но это работает только в случае использования Outlook Express… Но не слишком много людей предпочитают этот клиент для своей электронной почты.
Итак, из 12 новых программ для улучшения безопасности, можно отметить только ASLR. UAC вызывает смешанные чувства, а про Windows Defender или Windows Firewall даже говорить не хочется.
Я думаю, что лучшим решением будет продолжать использовать Windows XP SP2, чем платить 200$ за те улучшения безопасности, которые на самом деле не нужны или уже есть. Так же, я собираюсь подождать SP 1 для висты, который был назван Fiji, который должен появится в конце этого года. Возможно улучшения в Fiji будут стоить 200$.

Может пригодится:


Автор: неизвестен
Прочитано: 1794
Рейтинг:
Оценить: 1 2 3 4 5

Комментарии: (0)

Добавить комментарий
Ваше имя*:
Ваш email:
URL Вашего сайта:
Ваш комментарий*:
Код безопастности*:

Рассылка новостей
Рейтинги
© 2007, Программирование Исходники.Ру