|
BẢO MẬT LONGHORN ĐẦY HỨA HẸN |
|
|
Những
tiến bộ về bảo mật của Vista có thể nhiều tham vọng, nhưng chúng dường
như nhỏ nhoi so với bảo mật của Longhorn. Người ta thấy vào cuối năm
rồi, Longhorn vẫn còn là phiên bản "tiền thử nghiệm" - prebeta 3, nhưng
bảo mật của nó đầy hứa hẹn. |
|
Cách thức an toàn
Russ
Humphries, giám đốc chương trình bảo mật Windows Vista, nói: "Chúng tôi
tự tin cho rằng Windows Vista là phiên bản an toàn nhất của Windows cho
đến nay. Tuy nhiên, điều quan trọng cần lưu ý là không có HĐH nào an
toàn tuyệt đối".
Tóm lại, Windows Vista không an toàn tuyệt đối
nhưng cũng không dễ bị tấn công. Các tiến bộ công nghệ trong HĐH đem
lại những lợi ích bảo mật thật sự, nhưng Microsoft cũng nhìn nhận các
sản phẩm bảo mật và chống malware khác vẫn có ích cho người dùng Vista
như với các phiên bản Windows trước đây.
Như thường lệ với các
HĐH Microsoft, có lẽ điểm yếu lớn nhất của Vista nằm ở chỗ mong muốn
tương thích ngược. Hầu hết các điểm yếu được phát hiện trong Vista cho
đến nay đều khai thác những ứng dụng truyền thống không áp dụng mô hình
bảo mật Windows mới. Ngay cả bản thân UAC cũng là một sự thoả hiệp với
các phương thức cũ.
Doanh nghiệp càng áp dụng sớm những công
nghệ Windows mới thì họ càng sớm hưởng lợi từ những cải tiến công nghệ
của Microsoft trong lĩnh vực bảo mật. Bất kỳ ở đâu có thể, các ứng dụng
thông thường nên chuyển sang mã lệnh có kiểm soát và nền .Net, và nên
để mắt đến các phương thức và thư viện bảo mật mới của Windows.
Thiết
lập bảo mật cụ thể tùy thuộc vào yêu cầu bảo mật của mỗi doanh nghiệp,
nhưng nhìn chung để bảo mật hiệu quả trên Windows Vista vẫn phải có sự
kết hợp của việc giám sát, tuân thủ các chính sách bảo mật, các công cụ
bảo mật và chống malware của hãng thứ ba - nói cách khác, vẫn như cũ.
Vista có cải tiến bảo mật đáng kể so với Windows XP, nhưng rốt cuộc, nó
vẫn là Windows.
|
BẢO MẬT CHẬP CHỮNG BƯỚC Windows Vista có nhiều tính năng bảo mật mới, nhưng không tính năng nào loại trừ hẳn mối đe doạ từ hacker và malware. |
| ||||||
|
Tính năng | |
|
Tốt | |
|
Xấu | |
|
UAC (User Account Control) | |
|
Hạn chế người dùng chạy với quyền Administrator; yêu cầu xác nhận các hành động có nguy cơ gây hại. | |
|
Công cụ chứ không phải rào chắn; một số chương trình có thể qua mặt cơ chế bảo vệ UAC; người dùng có thể cấm nó hoàn toàn. | |
|
Windows Firewall | |
|
Chặn cả kết nối vào và ra. | |
|
Các kết nối ra ngoài không được giám sát mặc định và yêu cầu cấu hình phức tạp. | |
|
Windows Defender | |
|
Công cụ chống mailware tích hợp có thể chặn các chương trình độc hại trước khi tấn công. | |
|
Không hiệu quả bằng công cụ của các hãng khác hiện có. | |
|
BitLocker | |
|
Dữ liệu được bảo vệ nhờ mã hóa ổ cứng tích hợp, ngăn ngừa trộm cắp. | |
|
Mặc định không bật; mức độ bảo mật thật sự không rõ. | |
|
Driver Signing, PatchGuard | |
|
Chỉ các driver và bản vá được Microsoft xác thực mới có thể cài đặt, giảm nguy cơ bị tấn công kiểu rootkit và Trojan horse. | |
|
Chỉ làm việc trên Vista 64-bit; đụng với phần mềm bảo mật của hãng khác. | |
|
Các công nghệ hạn chế khai thác | |
|
Ngăn không cho hacker khai thác các lỗi cũ trong mã lệnh ứng dụng. | |
|
Thường không làm việc trừ phi được các nhà phát triển ứng dụng ủng hộ. |
VnVista I-Shine
© http://vnvista.com