Windows7安全体验
生活随笔
收集整理的這篇文章主要介紹了
Windows7安全体验
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
?
一、前言?
??? Windows 7作為微軟最新開發的桌面操作系統,受到全球性關注,被廣泛視為未達用戶預期的Vista操作系統的替代者。微軟于北京時間2009年1月9日,發布了該操作系統的第一個Beta測試版,Windows 7 Beta 1(內部版本號7000)。從第一印象來看,Windows 7與Vista相似度頗高。這可能會在最終發行的時候有所改變,不過系統底層內核目前已經基本穩固,包括我們主要考察的系統安全特性,也已經在這個版本中有了全面的展現。為了深入了解Windows 7在安全方面所作出的改進,我們進行了全面的試用和體驗。?
注:我們在測試系統中安裝了微軟官方發布的簡體中文語言包,文中的界面文字和名詞術語以該語言包的具體顯示為準。需要注意的是,該語言包中的信息還不是特別完整,所以在一些界面上會存在簡體中文和英文并存的現象。?
?
二、安全特性巡禮?
??? 從Windows XP開始,“安全中心”成為了用戶控制系統安全功能的核心界面,而Vista也基本沿用了這一設定。在Windows 7當中,“行為中心”(Action Center)代替了傳統的安全中心。目前,行為中心包含了諸多功能項,包括“安全”子分類下的網絡防火墻、Windows Update、病毒防護、Spyware and unwanted software protection、Internet安全設置、用戶帳戶控制、網絡訪問保護以及“維護”子分類下的檢查問題報告的解決方案、Windows備份、檢查更新、Troubleshooting:System Maintenance等,共計十一項安全功能和狀態報告功能。另外,在行動中心當中還可以調用查找和解決系統問題的“疑難解答”功能,以及通過“恢復”功能將系統還原到之前的某個時間點。必須說明的是,安全中心在很大程度上是在完成Windows 7安全控制臺的功能,也是一個瀏覽系統安全狀態的視窗,用戶在需要的時候也可以通過其它方式查找和調閱操作系統提供的安全功能,例如Windows Update、備份和還原、Windows Defender、BitLocker驅動器加密等等。?
??? 在Vista中引入的“用戶帳戶控制”(UAC)功能曾被微軟視為解決桌面安全問題的利器,卻因為不易使用等方面的原因而淪為雞肋。而Windows 7著重對這一功能進行了改善,以使用戶可以更輕松的借助這一工具定制系統的安全處理行為。在Vista系統當中,用戶只能選擇開啟或關閉UAC,而在開啟狀態下,只要系統稍作改變,就需要用戶進行確認,對用戶的正常操作有著不小的干擾。而在Windows 7系統當中,用戶則可以對UAC的通知等級進行設置,而在操作界面上也增加了很多信息和提示(例如以不同的顏色來表示不同的程序來源和等級)。目前UAC的等級共有四級,除了與Vista系統中對應的始終通知和從不通知之外,增加了了額外的兩個選項。默認選項下,僅當有程序變更時才會提示用戶進行確認,而用戶調整系統設置時則不需要進行確認。另外的一個選項與默認選項類似,只是在要求用戶確認的時候并不會鎖定桌面,用戶仍舊可以進行其它操作。通過這些增加的選項,用戶可以對UAC進行更精細的控制,在很大程度上減少不必要的通知數量。?
??? 在Vista操作系統當中,用戶是無法對某個文件夾或某個文件進行單獨備份的。而在Windows 7當中,除了可以對整個計算機進行備份之外,還提供了被稱為“讓我選擇”的選項,可以由用戶自己決定要備份哪些數據,大大提高了該功能的靈活程度。而在還原數據的時候,Windows 7也會提供更多的信息供用戶參閱,以讓用戶更準確的決定還原到哪個時間點。?
??? Windows 7所集成的防火墻組件也有了一定的提升,其中最明顯的一點就在于提供了外向連接過濾。與Windows XP等操作系統集成的防火墻不同,Windows 7的防火墻除了能夠阻止進入系統的非授權連接,而且還可以防止系統中的程序非法的建立向外的網絡連接。不過目前,Windows 7防火墻還無法通過一些利用反彈連接技術的防火墻測試軟件(包括LeakTest、FireHole、Jumper、ZAbypass等等)的測試,我們也期待正式版的防火墻組件可以有更好的表現。?
注:Windows 7的Windows過濾平臺(Windows Filtering Platform,WFP),主要用于讓第三方產品可以使用Windows防火墻的某些功能,其API相比Vista系統集成的WFP進行了很多改進。?
??? BitLocker可以提供對操作系統所在卷的加密功能,而在Windows 7當中將該功能擴展到可以對移動存儲設備使用(比如U盤),以保護用戶所攜帶的移動數據,該功能被命名為“BitLocker To Go”。不過需要注意的是,目前想在Windows 7中啟用BitLocker功能,要求計算機中安裝有TPM(Trusted Platform Module)硬件。?
| 小貼士 Windows 7內置了生物識別技術,以適應移動計算設備的安全管理需要。典型的好處包括,可以有效地降低在設備中集成指紋識別設備的成本和技術難度。這是促進計算機制造商轉向到Windows 7的眾多技術之一,也可以讓消費者很容易地以相同的設備價格獲取指紋識別功能。 |
?
?
三、安全產品支持?
??? 由于Windows 7的正式版本可能會早于預定計劃的2010年初發布(最早可能提早到2009年夏末),應用程序開發商都開始緊鑼密鼓地為這個新的操作系統平臺提供支持。這其中,作為桌面安全的重要組成部分,各種安全產品的支持無疑是最受到關注的。雖然Windows 7在底層架構上與Vista相比并沒有大的變更,但是對于需要“精細”控制的桌面安全防護來說,顯然不是將Vista體系下的產品拿過來使用這么簡單。我們在Windows 7上安裝了一些常見的防病毒軟件來進行測試,大部分產品都無法正常工作,甚至無法正常啟動。目前,根據微軟的安全產品供應商頁面上發布的消息,目前提供兼容于Windows 7的安全防護軟件的廠商包括了卡巴斯基、賽門鐵克和AVG。基于在2008年10月份PDC2008上發布的Windows 7測試版本,這些廠商發布了專門的針對Windows 7的產品版本。這些產品也都是類似于測試版或預覽版的形式,可以到這些廠商的官方網站上查詢與Windows 7有關的最新產品發放信息。通過我們的測試可以發現,除了這些專為Windows 7定制的安全軟件,還有一些其它的產品可以在Windows 7測試版上正常工作。 例如,金山毒霸2009的清理專家組件無法正常執行,但是基本的防護功能和掃描功能是可以正常工作的。而AVG公司推出的avast! 4.8防病毒套件,在Windows 7之下完全可以正常工作,無論是掃描程序還是防護程序都是如此。考慮到目前Windows 7平臺上的惡意程序傳播還不是很嚴重,而且avast! 4.8家庭版是可以免費獲取的產品,所以目前關注和試用Windows 7的用戶,可以將avast! 4.8家庭版作為該平臺上安全防護產品的首要考慮。?
Tip Windows操作系統中自帶的Windows Defender組件也可以完成針對惡意軟件的防護工作,在Windows 7中也帶有該組件,其功能相比最早的Windows Defender已經有了較大提高,不過在檢測能力上還無法與專業的安全軟件產品相比。在我們對共91個的一組惡意軟件樣本的測試當中,Windows Defender能夠檢測到20個左右的惡意軟件,而avast! 4.8家庭版則可以檢測出其中的68個。?
?
四、總結?
Windows 7相比之前的操作系統,還是在安全方面著意進行了很多增強,相信在安全程度上至少不會低于Vista等操作系統。不過在試用過程中可以發現,Windows 7在安全性上的改進空間仍舊很大,比如默認沒有采用密碼強度限制。而以往版本Windows的安全問題,在Windows 7上仍舊存在。目前,Windows 7已經有安全漏洞發布,相信在今后的正式版當中,這仍舊是最令微軟和用戶頭疼的問題之一。誠然,安全防護并不完全是操作系統廠商自身的問題,還有很多其它的因素需要考慮。從這個角度出發,微軟所作出的努力已經足夠讓人欣慰和認可了。特別是,在集成更多安全功能以帶給用戶更方便安全管理能力的同時,微軟還在積極的進行架構完善和系統接口擴充,這對于提高各領域和層面的安全協作,具有很積極的意義。總結
以上是生活随笔為你收集整理的Windows7安全体验的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 怎样把本软件是否注册的标志加在程序里?(
- 下一篇: 用友软件工程IT应用研究院