安全服务|网站地图|RSS订阅
位置:主页 > 服务器行业资讯 >

确保Windows 7安全 微软该做的五件事

时间:2009-12-18 17:16 来源: 服务器安全资源网 作者: 秩名 阅读:

在这里,有很多种办法可以帮助微软使得Windows 7操作系统获得商业意义上的成功。杰森·海纳尔在他的文章《健全测试:确保微软Windows 7操作系统获得成功的五件事情》(英文)中就提出了自己的观点,并给出了操作步骤,对于这个问题,我也有自己的观点。

先不谈眼前的商业成功,微软更多必须做的不是整天对人们进行宣传,而是兑现其承诺,提供一个真正有效的安全环境。因此,它必须对操作系统设计、开发和管理策略进行彻底的检查。只有时间才会告诉我们,Windows 7操作系统是满足还是仍旧继续缺少这样的要求。下面列出的五件事情就是问题的关键所在:

1. 对所有和安全相关的功能都采用标准化的同行审查工具和规则。微软在软件行业中最有名的一种企业文化就是有“不是自家发明”综合症,排斥来自微软外部的代码。微软如果选择使用来自外部的代码,它也不会不对其进行改写,并且在可能的情况下,会将创作者销售的所有软件都买下来。即使由于代码还在继续发展,不可能真正地给予控制,或者创作代码的公司不可能被收购,微软往往就会采取一些惊人的动作,改变软件的功能,通常情况下是破坏与其它使用者相同的代码基础。BSD Unix操作系统的网络堆栈和安全验证与授权联盟就是典型的例子。由于不能和外界的开发者分享进步,这会导致在微软软件里出现很多的安全漏洞。由于没有额外的免费测试,这会给代码维护带来更大的工作量。正因为如此,远程登录工具的安全功能、加密功能以及网络协议的实施基本上是从第一天开始就会受到最大的猜疑。凭借广度和深度巨大的同行审查、单项优势以及测试工具的支持,特别是在大多数情况下,免费是确保操作系统的创造者可以受到信任的关键。

2. 实现真正全面的特权分离模式。从最早发布的微软磁盘操作系统DOS到微软Windows Vista操作系统,微软提供的操作系统多年来已经经过了重大的演变。任何人都可以很容易地看出这一已经出现的重大变化。改变这种情况一遍又一遍发生的关键是采用真正特权分离的系统架构,以便保护系统的关键部分不受到来自在未经授权的时间本来是没有特权的访问用户造成的攻击。这种变化“似乎”是在一遍又一遍的发生,原因很简单,它实际上并没有发生;一些表面的变化让解决特权分离存在的问题显现到桌面上,大家都认识到特权分离模式从来就没有真正实现过这一事实,会给下一个版本的微软Windows操作系统在商业市场上发布的时间带来什么样的反应。由于这种情况的发生,微软将不得不试图在安全性和易用性的平衡中倾向于安全一些,并停止让自己的软件绕过系统本身的安全功能这种不负责任的行为。

  • 上一篇:云安全是一种基础服务架构
  • 下一篇:没有了
  • 阅读排行
    最新阅读
    反黑客技术
    反病毒资讯
    网络安全资讯
    Copyright © 2003-2010 Server Security Resource Site.服务器安全资源网 版权所有 Design: Berlin QQGroup [粤ICP备09049593号]