Vista几大新增安全工具
2006-12-08 13:55:52 来源:WEB开发网TPM芯片终于可用后,我们就能通过BitLocker的设置压缩开始加密过程,它会要求我们在开始系统检查之前储存加密密钥,以确保BitLocker能够开始工作。这个压缩会复引导机器,测试这个密钥是否会被破解,接着就会开始对整个分区进行加密。
我们发现,实际上磁盘加密过程是很慢的,一个30GB的分区需要花费一个多小时的时间。此外,由于加密密钥需要在一台接一台的机器上被创建,因此它就会花费大量的时间和管理员的精力来通过BitLocker启用许多的笔记本电脑。
根据文件说明,管理员必须在开始进行一项BIOS升级时先关闭BitLocker以将分区解密。对BIOS所作的简单更改可以在暂时禁用BitLocker的情况下完成,虽然我们发现一些更改——例如改变分区引导的顺序,则不需要这个步骤。我们也确实注意到,当Vista安装光盘仍在光驱中,我们就开始启动我们测试的计算机时,我们不得不手动地输入恢复性的密钥来启动系统,即使我们选择不要通过光驱进行实际引导。
通过快速地改变一个组策略设置,我们也能够利用BitLocker而不需要TPM芯片,只需要在启动时将一个USB闪存盘插入计算机来提供解密密钥。BIOS在启动的过程中必须要能够访问到这个密钥才能够工作——一些我们无法在ThinkPad T60上实现的事却能够通过有着AMD Athlon 64 3500+的处理器和一块Abit主板的定制的计算机来做到。
反间谍软件和防火墙
Vista中还包括了Windows Defender的反间谍软件程序。在之前的测试中,我们发现Windows Defender用于侦测、移除和阻止间谍软件,还是可胜任的解决方案,但一些残留还是会继续留在Vista中。
Windows Defender也许能够作为选用了其它公司的标准反病毒/反间谍软件之后的第二条防线。因为它缺乏集中化的策略控制,身份监控以及反馈能力,企业在许多的调校管理中,必须有其它合适的方案来提供必须的文件说明和控制手段。
更多精彩
赞助商链接