WEB开发网
开发学院操作系统Windows Vista Windows Vista 安全性和数据保护改进 阅读

Windows Vista 安全性和数据保护改进

 2007-05-07 14:59:26 来源:WEB开发网   
核心提示: •基于每个服务除去不必要的 Windows 权限,例如进行调试的能力,Windows Vista 安全性和数据保护改进(8), •将限制写入的令牌应用于服务进程,当由服务写入的对象集已绑定且可对其进行配置时,因此,即使某个恶意站点攻击 Internet Explorer

•基于每个服务除去不必要的 Windows 权限,例如进行调试的能力。

•将限制写入的令牌应用于服务进程。当由服务写入的对象集已绑定且可对其进行配置时,可使用此概念。向未明确授予服务 SID 访问的资源中进行的写入尝试将失败。

•为服务分配网络防火墙策略,这样可防止服务程序常规绑定以外的网络访问。防火墙策略直接与每个服务的安全标识符 (SID) 链接在一起。

优点

“Windows 服务增强”基于深层防御的安全原则为服务提供了一个附加保护层。“Windows 服务增强”不能防止易受攻击的服务免遭破坏;而其他 Windows Vista 组件和深层防御策略(例如,Windows 防火墙)和好的补丁管理进程则有助于解决此问题。而“Windows 服务增强”则对攻击者在其能够识别和利用易受攻击服务的不可靠事件中所能进行的破坏程度做出了限制。

“Windows 服务增强”还支持第三方服务编写者的使用,这样,应用程序编写者就可以为其代码获得此相同的安全益处。

为什么重要

安全性受损的成本可能非常大。保密数据可能会遭到破坏、用户可能会丢失数据且可能会降低工作效率。IT 部门可能需要花几周的时间来修补严重安全性问题所造成的破坏。“Windows 服务增强”可防止受损服务更改重要的配置设置或感染网络中的其他计算机,从而可大大减少该受损服务所造成的破坏。使用“Windows 服务增强”后,可潜在地将本来是重大安全漏洞的问题限制为程度较轻的损害。

Internet Explorer 增强功能

功能说明

Windows Vista 将构建于“用户帐户保护”初始版本之上,以将 Internet Explorer 限制为只有浏览 Web 的足够权限,但在默认情况下,没有修改用户文件或设置的足够权限。此仅限 Windows Vista 的功能(被称为“受保护”模式)将存在于 Beta 2 中。因此,即使某个恶意站点攻击 Internet Explorer 中的潜在漏洞,该站点的代码也没有足够的权限安装软件、将文件复制到用户的“启动”文件夹中或攻击浏览器主页或搜索访问接口的设置。

上一页  3 4 5 6 7 8 9 10  下一页

Tags:Windows Vista 安全性

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接