科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道系统漏洞一箩筐 Windows Vista何以为信?

系统漏洞一箩筐 Windows Vista何以为信?

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

举一个简单的不能再简单的例子,厦门人小刘联手大小黑客入侵吉林某网站,并在网上种植“网银大盗”木马程序,盗取大量工行卡号和网银密码,作案14起,窃取储户资金62524元,要知道这仅仅是一个17岁的就读于一所普通中专学校的学生。

作者:ChinaItLab 来源:ChinaItLab 2008年7月31日

关键字: McAfee McAfee新闻

  • 评论
  • 分享微博
  • 分享邮件

  从长角到Vista,人们渴望微软能缔造出一个新的辉煌,微软也希望能给世界一个奇迹。但往往是希望越大,失望也就越大,在这个网络发展突飞猛进的时代,人们最担心的就是病毒和不安全隐患,尤其是当电子商务和网上支付越来越流行的今天,还有什么比网络安全更能牵挂人们的心吗?

  微软曾经承诺,称Vista能够给人们一个干净的系统,一片净化的天空。据国外媒体报道,微软新版操作系统WindowsVista的最后一个测试版“RC2”将于10月6日发布,这将是Vista上市前的最后一个测试版,而Vista正式版将于10月18日-11月8日定型。但据微软的一份内部文件显示,截至9月22日,Vista尚有2479处漏洞(BUG),目前还剩下1400个。微软预计,RC2发布时的漏洞数量将降至500个以下。

  但是,我们看到,全球最畅销的杀毒软件之一的McAfee表示,Vista的安全技术会给消费者带来不必要的风险。McAfee表示,通过封杀对Vista内核的访问,微软也使得安全软件厂商无法访问Vista的内核。在谈到PatchGuard的意义时,McAfee的副总裁兼首席安全设计师约翰表示,这是第一张多米诺骨牌。PatchGuard使得恶意软件和第三方软件无法修改Vista内核。他说,只有微软自己能够访问Vista内核使得它具有了不公平的优势。这会使操作系统更不安全。

  安全厂商能够访问32位版WindowsXP,修正其中的缺陷。McAfee称,通过访问内核,我们能够向消费者提供必要的保护。但其它厂商被挡在Vista内核之外,当出现第一个安全缺陷时,会出现什么样的情况?微软希望由它一手控制操作系统和安全软件市场。微软曾经多次表示,包括安全软件在内的它的所有产品也会受到PatchGuard的限制。而且,Vista的SecurityCenter与WindowsXP不同,Vista不允许第三方厂商自动地关闭SecurityCenter,用户必须以手动方式关闭Security Center.

  众所周知,微软也一直试图进入到安全领域,由于在操作系统得天独厚的优势,因此,如果Vista对内核做过多的限制的话,那安全厂商试图更深入地“了解” Vista 变得几乎不可能,除非你能探测到Vista的漏洞所在,“非法”地进入。在安全领域,无论是国内还是国外厂商都有自己的一套办法,并且在市场上也已经立足很久了。如果微软对Vista做更多的限制的话,会不会固步自封?

  毕竟系统是自己做出来的,如果能发现自己的漏洞的话,那当初就都已经修改了,正因为无法第一时间内发现自己的问题,所以才需要让更多的人去参与这个事情。但是微软一贯地不公布源代码做法,将使Vista的安全问题会不会成为一种美好的期望而已?网络时代,安全已经成为最大的隐患,这已经被无论是专家学者还是普通的网民所认可。看看我们周围每天发生的多少银行卡被窃取事件,多少流氓软件漫天飞舞?难道网络安全就真的是雾里看花让我们无所适从吗?

  举一个简单的不能再简单的例子,厦门人小刘联手大小黑客入侵吉林某网站,并在网上种植“网银大盗”木马程序,盗取大量工行卡号和网银密码,作案14起,窃取储户资金62524元,要知道这仅仅是一个17岁的就读于一所普通中专学校的学生。网络安全已经困惑了人们很久很久,实指望随着微软Vista的问世,能扭转这个局面,微软自己也表示,Vista将更安全,人们在Vista的庇护下,将给自己添置一个安全的港湾。但是众多的漏洞会不会使微软的Vista许诺成为一纸空文?再说了,再好的系统也会有被感染的时候,毕竟漏洞会无时无刻地出现。当然相对于windows XP,Vista或许真的有了很大的进步。我们所渴望的是,微软能够给我们一个更加安全的系统,不要把自己的技术锁的死死的,不给其他安全厂商以机会,毕竟这个蛋糕不是微软一家就可以吞下去的。

 

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章