新一代电脑操作系统?说出微软公司的所有操作系统!?( 三 )


别的操作系统或第三方产品都提供许多这些“新的”特性,但是把这些特性做成Windows中的标准并不那么容易 。我愿意对比较重要的几个特性做些工作 。
长期以来,无论在网络上还是在本地主机上,协同IT都因其在有限许可的情况下管理Windows用户而出名(如果不出名,说明它不能胜任这份工作) 。对于普通家庭用户来讲,建立这样的账号并不难,但通常情况下,协同IT用于需要更大特权的应用程序,而这些特权只提供给Windows XP的很少一部分用户 。
在Windows Vista中,首先,对于这个问题的态度有所改变 。拥有特权的对象不再是“很少一部分”用户,但现在“很少”的是账号 。得到一个有管理者权限的账号很不容易,不过通常情况下,也不是非有这样一个账号不可 。如果你要做一些需要管理者权限的操作,比如方改变防火墙设置,系统可以提供给你一个获得有足够权限的账号的机会,比如说,给你管理员账号 。这样,平时,你可以用普通账号操作系统,而在需要的时候又可以拥有管理员权限 。这就叫“用户账号保护(User Account Protection)”,beta 1版本中,必须手动实现此项功能 。
当然了,这个方法直接来自Mac OS X,Mac鼓吹说这正是解决问题的最佳办法,但实际上对于这种方法能够怎样保护你这个问题,还是有一定的局限性 。许多安装在Windows上的间谍软件或广告软件并不是由于用户的粗心造成的,他们是故意这样做的 。你想要那条酷酷的工具条,你也知道自己在安装一个软件,所以,你当然会给它管理者权限或者满足它需要的其它什么条件 。安装合法的软件,你需要做的也是这些工作 。另一方面,应该提供针对隐蔽强迫下载(silent drive-by downloads)的保护,否则,傻乎乎的用户就又一次地被利用了 。
用户帐户保护的另外一个特征是,当写了保护文件系统和注册表的程序后,这些写好的代码实际上放在一个独立的区域,由单个用户维护,称作虚拟存储 。这和在终端服务器(Terminal Server)上的情况一样 。实际上,我非常想知道为什么虚拟存储存放在C盘的C:\Virtual Store目录下,而不是像在终端服务器上那样存放在每个用户自己的Documents and Settings文件夹里 。
IE7及其它
在Windows Vista及Windows XP中,Internet Explorer 7有许多新的安全相关的特色,但最重要的特色只能在XP中发挥出来 。IE默认的工作模式是名为保护模式的一种残缺模式 。做有危险性的工作需要特殊的允许,这是对于浏览器的一种特殊的用户账号保护机制 。
有了用户账号保护机制,就可能在社会工程方面跌跤 。既便这种机制可以完美地工作,你也需要做这样的工作:说服用户他们确实在做Windows警告可能出现危险的事 。IE7还有大量其它酷酷的有用的安全特性,但都只是在Windows XP中才能一展身手 。
举例来说,流行了一阵子的NAP(网络访问保护,Network Access Protection),我觉得,它是为了迎合Windows Server 2003的需要而出现的 。NAP是一个程序和策略组成的集合,定义了对客户连网前的安全和其它方面的要求 。这些要求可以是给Windows打上最新更新补丁、更新防病毒软件、安装其它软件等等 。
Vista所做出的进步可能就像把NAP的客户端组件捆绑起来那么简单,但如果这样做促使人们使用Vista,则相当好 。我有这么一个梦想,某一天,出现了一个这样的系统,它足够简单,简单到ISP可以使用并且可以把恶意用户驱逐出他们的网络——但现实和理想还是有一定差距的 。
当然,差距是很大的 。Windows的防火墙最终会过滤流量数据 。EFS盘加密也会做些改进 。系统会勾勒Windows程序的轮廓,以便明晰程序所使用的资源(比如,TCP端口),并清楚其它可能引起红色警报的因素 。这里会用到在更新时运行的微软的恶意软件去除工具 。这一切大都是很重要的,我相信在接下来的几个月中,我会更深入地对他进行研究 。
这并不是微软第一次对安全问题如此关注,所以,现在宣布对安全威胁已取得胜利还显得太早,微软对于这些问题的未来考虑得非常细致周到 。但是,下一版本确实还是提供了许多不错的功能,从上世纪90年代末期提供的非安全服务热潮过后,微软就一直在努力让安全之舟出海远航 。如果所有的Windows用户都将使用Vista,网络可能会变成一个更加安全的家园 。
Q5:现在微软哪种系统是最新的Vista是微软下一代操作系统,以前叫做Longhorn(微软当初内部的代号) 。22日微软对外宣布正式名称是Windows Vista 。作为微软的最新操作系统,Windows Vista第一次在操作系统中引入了“Life Immersion”概念,即在系统中集成许多人性的因素,一切以人为本 。使得操作系统尽最大可能贴近用户,了解用户的感受,从而方便用户 。


推荐阅读