当前位置:找DLL下载站系统新闻软件疑难安全资讯 → BUG漏洞一箩筐!Windows Vista能用吗

BUG漏洞一箩筐!Windows Vista能用吗

减小字体 增大字体 作者:佚名  来源:不详  发布时间:2007/1/15 0:18:37

    前言,Vista究竟怎么了!

    进入2007年的第一个月,微软最新的操作系统Vista个人版即将在全球上市。号称微软有史以来最安全的操作系统,Vista将在XP的基础上大幅度提升系统的安全性。虽然Vista的个人版目前还没有正式发售,不过企业用户却早已开始了全新的Vista之旅。

    相较于Windows XP,华丽的玻璃界面让人耳目一新,强大的内置程序、良好的扩展能力让人不禁侧目而望。应该说,这款让微软历时5年的呕心沥血之作,在应用性、扩展性、安全性等诸多方面都有了大幅度的提升。可是,小编从身边几位使用了Vista正式版的用户得来得的消息却与预期中的有明显的不同。

    有人说,这款系统的硬件要求太高,老点的平台虽然能安装,但实际使用却会让人疯狂。有人说,这款系统使用比较繁琐,本来xp下只需2步走的操作,到了Vista下面可能需要3步或者更多才实现。有人说,华丽的界面虽然好看,可实际使用很多程序却会出现与Vista的兼容问题,让人颇为苦恼。

    看完这些朋友的投诉,Vista究竟怎么了!?成为了一个摆在我面前的疑惑!于是,就请小编来带领大家仔细来瞅瞅Vista的相关问题吧。

    Vista漏洞:不是不爆,时候未到

    Vista个人版定于本月底月全面上市,它是微软继2001年发布XP以后的一个全新操作系统。在安全需求比2001年重要得多的今天,微软在新的操作系统中大力加强了PC保护功能,并被微软视为有史以来最安全的Windows系统。

    功能强大的安全中心

    可是问题来了,微软在Vista中使用了很多全新的代码,这些全新的代码由于未经过时间的考验,很多未知的问题可能被埋藏在长达数百万行的代码中。有安全专家早已表示,Vista漏洞不是有没有的问题,只是何时能被发现而已。

    2006年12月26日《纽约时报》网站报道,有相关计算机安全研究人员和黑客表示,已经在包括Vista在内的多款Windows操作系统中发现漏洞,允许用户提高自己的管理权限,如从普通用户升级到管理员。这会导致微软在Vista中引入名为UAC (User Account Control用户帐户控制)的新特性以提高系统安全性的愿望被攻破!

    Vista中最常见的UAC界面

    在Vista中,UAC将对所有的授权进程要求所有用户以标准用户模式运行,并限制管理员的权限。借此用以限制未知程序或者恶意软件对电脑所带来的损害。如果一名用户希望安装新的软件或者更该系统设置,他们需要输入验证码(密码)才能运行该进程。

    此Vista漏洞的爆出让很多用户开始置疑Vista的安全性,相信微软的程序员们又需要加班加点对此漏洞进行修补了。

    而来自一家著名防病毒公司卡巴斯基(Kaspersky)的研究人员表示,随着微软新一代操作系统Windows Vista的逐渐普及,当前90%的计算机病毒将来都可以感染Vista系统。

    上面的这则消息无疑为我们敲响一个警钟:世界没有不透风的墙,自然也没有NO BUG的Windows!

    重生的IE7,安全还是老大难

    提到IE6,最让我们郁闷的无疑是它每个月都会爆出的那些各种各样的漏洞。可即使跟着微软不断的update,我们依然面临这样或者那样的问题。可是IE6已经是5年前的软件了,它无论在界面上还是在易用性上都让很多用户感到不满。但是微软一直无视用户的需求,顽固的坚守着自己的IE6。随着火狐等其他浏览器的大举进攻,微软被迫开发了全新的ie7浏览器。

    IE7在易用性方面确实不错,安全性上也非常具有前瞻性。IE7浏览器新增了许多新功能包括标签页浏览、集成搜索和RSS聚合以及更强的安全性等。不过在我们之前的测试中,错误的出现频率依然高过了IE6。

    虽然IE7设计的不错,但是出错依然是微软软件的一贯特色

    而在ie7发布后不久,就有俄罗斯的一名黑客在黑客网站上发布了一个IE7漏洞的详细资料,只要利用I该漏洞,当用户访问某个恶意网站后,就会被植入恶意程序。

    而丹麦安全公司Secunia发表消息说,IE 7浏览器地址栏存在着一个漏洞:利用特殊字符处理的URL地址可能隐藏部分网页地址。此漏洞已经被微软证实。

    利用该漏洞,黑客可在用户毫无知觉前提下将用户引导到钓鱼网站,并发起攻击。Secunia把这个新发现的IE 7漏洞威胁级别定为“较小危急(less critical)”,即倒数第二的危害级别。微软表示,目前还没有发现任何利用该漏洞实施的攻击,但建议用户开启IE 7中的反捕钓式攻击过滤器。

    这几个漏洞也表明,恶意软件的编写者正在不断研究新操作系统的特性。从一个长远的角度来说,IE7依然没有解决安全问题,用户依然会被网络中各式各样的恶意软件骚扰。网络依然处处是陷阱,上网还是得小心!