【导读】由于Windows Vista在设计和开发过程中,将安全性视为首要目标,全面改进安全的方法,在平台工程、访问、反恶意软件和入侵防护、IE7浏览器、数据保护五个方面进行了17项安全技术的重大改进,这使得相关领域的安全厂商不得不考虑重新定位自己的产品、市场和战略方向。
在用户利益和伙伴利益面前,微软的选择是前者,尽管这一选择有可能成为对手和一些合作伙伴共同指责和质诟的理由。
尽管Windows Vista的企业版和消费版最早也要等到11月30日和明年1月份才能分别面市,但围绕Vista的话题这半年来一直没有停息过。
当微软向公众亮出Vista为“有史以来最安全的操作系统”这一黄金卖点时,傍着微软操作系统吃饭的安全软件厂商们的神经一下子绷得很紧。
由于Windows Vista在设计和开发过程中,将安全性视为首要目标,全面改进安全的方法,在平台工程、访问、反恶意软件和入侵防护、IE7浏览器、数据保护五个方面进行了17项安全技术的重大改进,这使得相关领域的安全厂商不得不考虑重新定位自己的产品、市场和战略方向。
更让他们心急火燎的是,在64位版本中,Vista采用新的PatchGuard安全机制,将封锁系统内核,在屏蔽恶意代码的同时也会阻挡安全厂商通过Windows内核来查杀恶意代码。尽管微软最终承诺为Vista建立新的API接口,允许合作伙伴和自己的产品开发人员在同一接口访问内核,但并未减少来自赛门铁克、McAfee们的“口水”。
脱胎换骨
微软内部对Vista的安全性充满自信,以至于11月8日微软平台及服务联合部总裁Jim Allchin放出豪言“Vista用户不再需要某些安全软件”,激起安全软件厂商们的千层“怒”浪。
迫于压力,Jim Allchin一天后松口称“我不是怂恿用户放弃使用杀毒软件”,表明自己只是在强调Vista相对于Windows2000和WindowsXP而言,在安全上脱胎换骨。
在微软(中国)战略安全顾问裔云天看来,Vista和以前的操作系统最大的区别是安全的基准不一样:Vista把以前跟操作系统分离的具有安全特性的软件,如防火墙、恶意软件工具、Windows defender等全部集成在体内。同时,Vista的安全中心(security center)还可以让用户根据自己的需求,打开或关闭Vista某些安全特性,选择其他厂商的安全产品。
“如果说操作系统是一栋房子的话,以前的XP、2000可以比喻成木房子,那么Vista则是石头房子,更容易抵抗外来入侵。”裔云天说。
微软(中国)首席技术执行官李志霄博士则认为,解决安全问题,不可能单兵作战,必须依靠整个安全生态链的努力。他强调,Vista在开发过程中得到了安全生态链中包括一些防病毒在内的其他厂商的支持。
“对微软安全而言,里程碑的事件是,2002年‘可信赖运算’被比尔.盖茨亲自确定为最高指导思想。”李志霄认为,Windows Vista能在操作系统的安全创新上取得惊人成就,是因为它遵循微软‘可信赖运算’的相关原则。