“有史以来最安全的”操作系统vista正式推出后,关于它安全性的争议也从未停止过。 s6YnNJ,SK
KB\A<(o,
赛门铁克称微软的vista操作系统安全性能很高,但是该系统仍然有很多漏洞容易被攻击。根据赛门铁克的调查,尽管如同微软承诺过的那样vista在安全性能方面有所提高,但是黑客仍然能够通过很多方法来攻击该操作系统,置用户于危险之中。 5/f"dX
jg3X6 /'
其实,任何一款人造的产品都存在这样或那样的漏洞,区别只是在于影响的大小和是否会被发现。 b;~?a#Z}
DQ{"6-
赛门铁克的安全响应高威胁研究小组已经就vista的安全隐患发表了4篇报告(下周还会发表2篇),他们发现虽然vista更加安全,但恶意代码仍然可以通过一些漏洞进入用户系统,该小组负责人oliver friedrichs称“微软vista根除了某些类型的威胁,对于这点确实应当得到人们的称赞,”他说,“但是还有些地方它的性能比之xp变弱了,从而使得用户和企业依然会受到威胁。” p4sU:
ndE" v"_H
vista的操作系统能够很好地抵御内存改写这种类型的攻击,比如像冲击波和震荡波这类蠕虫,它们用的是缓存溢出的攻击方式。这项安全设置促使攻击者改变他们的策略,把目标转向攻击操作系统上的第三方应用程序。当固有的攻击方式不再有效,人们便会选择迂回攻击的手段。 +W}dO#
FhAYk
friedrichs说,在保护应用程序方面,vista的能力比较薄弱。“第三方应用程序仍然易受攻击。” [Q:C\f]
KrzIL[;2o
他说,由于64位版的vista操作系统能够关闭第三方应用程序的驱动——这是64位处理器的显著特性,它使得这些第三方应用程序特别容易受到攻击。赛门铁克安全研究人员能够在一周之内关闭这种新特性——人们需要一个信誉良好的第三方为所有内核驱动进行数字认证,这样才能将其加载到内核中去。 l(j._j~p
-n#fj;.2_
其他新64位处理器的特性——内核保护以及代码完整性——人们同样可以在一周之内使之失效,他补充到。内核保护能够保护内核不受rootkits的直接威胁,而代码完整性使得操作系统能够保护自己以及应用程序不被外界修改。 4^uwZ:
6qYK"^+xu
vista的另一本来应当提高系统安全性的设置实际上却造成了新的安全威胁。用户帐户控制是一项新的特性,设置后,vista用户只拥有有限的权利去访问应用程序或者管理员功能,这个功能一直被人们所看好。但现在黑客可以绕过这些功能,从而获得对操作系统完全无限制的访问权限。 p8bAz
}u&,;]
“本来它应当算是vista安全技术中最引人注目的一项,”friedrichs说。“而最近,根据微软以及第三方的研究,我们发现该技术并不如当初预想的那般有效。” s<b(@L 1
ZBxV&