自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

盤點(diǎn)Windows 7中增加或改進(jìn)的十大安全功能

安全 系統(tǒng)
除了在界面上有大量的改進(jìn), Windows 7的安全性也有了全面的改進(jìn)和提升。本文將向大家介紹Windows 7在安全性方面的十大革新。

當(dāng)人們都在討論Windows 7全新操作系統(tǒng)所帶來的優(yōu)雅界面:全新的工具條,完善的側(cè)邊欄,全新界面的Windows Explorer的同時(shí)。除了外觀的改善,系統(tǒng)底層也有了不小的變化,包括經(jīng)過革新的安全功能。就讓我們逐個(gè)盤點(diǎn)Windows 7中增加或改進(jìn)的十大安全功能。

1、Action Center

在Vista中,我們可以通過控制面板中的安全中心,對(duì)系統(tǒng)的安全特性進(jìn)行設(shè)置。而在Windows 7中已經(jīng)沒有了安全中心的影子。這是因?yàn)榘踩行囊呀?jīng)融入到了全新的Action Center之中了。Action Center中除了包括原先的安全設(shè)置,還包含了其它管理任務(wù)所需的選項(xiàng),如Backup, Troubleshooting And Diagnostics以及 Windows Update等功能。圖A 是Action Center界面。

Windows 7安全機(jī)制十大革新

圖 A: Action Center 吸收了原先 Security Center的部分

2、UAC的改變

用戶帳戶控制 (UAC)是 Vista引入的概念,其設(shè)計(jì)目的是為了幫助用戶更好的保護(hù)系統(tǒng)安全,防止惡意軟件的入侵。它將所有帳戶,包括管理員帳戶以標(biāo)準(zhǔn)帳戶權(quán)限運(yùn)行。如果用戶進(jìn)行的某些操作需要管理員特權(quán),則需要先請(qǐng)求獲得許可。這種機(jī)制導(dǎo)致了大量的用戶抱怨,并且很多用戶選擇將UAC關(guān)閉,而這又導(dǎo)致了他們的系統(tǒng)暴露在更大的安全風(fēng)險(xiǎn)下。

在 Windows 7中,UAC還是存在的,只不過用戶有了更多的選擇。在Action Center中,用戶可以針對(duì)UAC進(jìn)行四種配置:

◆當(dāng)用戶在安裝軟件或修改Windows系統(tǒng)設(shè)置時(shí)總是提醒用戶(與Vista系統(tǒng)相同)。

◆當(dāng)用戶在安裝軟件時(shí)提醒用戶,在修改Windows設(shè)置時(shí)不提醒用戶(當(dāng)前默認(rèn)設(shè)置)。

◆在用戶安裝軟件時(shí)提醒用戶,但是關(guān)閉UAC安全桌面,即提示用戶時(shí)桌面其它區(qū)域不會(huì)失效。

◆從來不提醒用戶(不推薦這種方式)

Windows 7安全機(jī)制十大革新

如圖B所示,我們可以通過滑動(dòng)條的方式進(jìn)行相應(yīng)選擇。

圖 B: 通過滑塊來確定UAC在何時(shí)以及如何提醒用戶

3、改進(jìn)的BitLocker

在Vista 中我很少用BitLocker。因?yàn)榈谝?,這種技術(shù)只能加密操作系統(tǒng)分區(qū)。這對(duì)于筆記本來說很好,但是對(duì)于我的臺(tái)式機(jī)來說沒有什么用處,因?yàn)榕_(tái)式機(jī)所處的位置非常安全。Service Pack 1 增加了加密其它磁盤的功能,效果也不錯(cuò),但是只能用于硬盤。而我所需的是加密移動(dòng)硬盤或者U盤的功能,因?yàn)檫@種存儲(chǔ)介質(zhì)具有移動(dòng)性,更容易丟失。

在Windows 7中我們看到了喜人的改進(jìn)。 BitLocker已經(jīng)可以對(duì)移動(dòng)磁盤進(jìn)行加密了,并且操作起來很簡(jiǎn)單。我們只需要在控制面板中打開BitLocker ,選擇我們需要加密的磁盤,然后點(diǎn)擊Turn On BitLocker即可??梢苿?dòng)存儲(chǔ)設(shè)備會(huì)顯示在BitLocker To Go 分類中,如圖C所示。

Windows 7安全機(jī)制十大革新

圖 C: 我們可以用BitLocker 加密USB存儲(chǔ)設(shè)備

需要注意一點(diǎn),和Vista一樣,BitLocker并不包含在家用版的Windows 7操作系統(tǒng)中。

4、DirectAccess

Windows 7帶給我們的一個(gè)全新功能是DirectAccess,它可以讓遠(yuǎn)程用戶不借助VPN就可以通過互聯(lián)網(wǎng)安全的接入公司的內(nèi)網(wǎng)。管理員可以通過應(yīng)用組策略設(shè)置以及其它方式管理遠(yuǎn)程電腦,甚至可以在遠(yuǎn)程電腦接入互聯(lián)網(wǎng)時(shí)自動(dòng)對(duì)其進(jìn)行更新,而不管這臺(tái)電腦是否已經(jīng)接入了企業(yè)內(nèi)網(wǎng)。

DirectAccess 還支持多種認(rèn)證機(jī)制的智能卡以及IPsec和IPv6用于加密傳輸。

5、Biometric安全特性

毫無疑問,最安全的身份鑒定方法是采用生物學(xué)方法,或者說采用指紋,視網(wǎng)膜掃描,DNA以及其它獨(dú)特的物理特征進(jìn)行驗(yàn)證。雖然Windows 目前還沒有計(jì)劃內(nèi)置DNA樣本檢測(cè)功能,但是它確實(shí)加入了指紋讀取功能。Windows 支持用戶通過指紋識(shí)別的方式登陸系統(tǒng),而且當(dāng)前很多預(yù)裝 Vista 的筆記本電腦都帶有指紋掃描器,不過在Vista中,指紋識(shí)別功能都是通過第三方程序?qū)崿F(xiàn)的。而在Windows 7中已經(jīng)內(nèi)置的指紋識(shí)別功能。

控制面板中的 Biometric Devices程序(如圖D所示)可以讓用戶配置指紋傳感器(這也是目前唯一支持的生物學(xué)身份驗(yàn)證設(shè)備)。

Windows 7安全機(jī)制十大革新

圖D: 現(xiàn)在 Windows也內(nèi)置了指紋識(shí)別功能#p#

6、AppLocker

在XP 和Vista中都帶有軟件限制策略,這是一個(gè)很不錯(cuò)的安全措施。管理員可以使用組策略防止用戶運(yùn)行某些可能引發(fā)安全風(fēng)險(xiǎn)的特定程序。不過在這兩個(gè)系統(tǒng)中,軟件限制策略的使用頻率很低,因?yàn)槭褂闷饋聿⒉缓?jiǎn)單。

Windows 7 將這種概念得以改良,發(fā)展出了名為AppLocker的功能。 AppLocker 也被植入在 Windows Server 2008 R2中。它使用簡(jiǎn)單,并且給予管理員更靈活的控制能力。管理員可以結(jié)合整個(gè)域的組策略使用AppLocker ,也可以在單機(jī)上結(jié)合本地安全策略使用這一功能。如圖E所示,AppLocker位于Application Control Policies 節(jié)點(diǎn)下一層。

Windows 7安全機(jī)制十大革新

圖E: AppLocker 的功能和軟件限制策略相同,但是更易使用

Win7 同時(shí)還支持傳統(tǒng)的軟件限制策略,因?yàn)锳ppLocker并不是集成在所有版本的Windows 7中的。

7、Windows Filtering Platform (WFP)

Windows Filtering Platform (WFP)是在Vista中引入的API集。在Windows 7中,開發(fā)人員可以通過這套API集將Windows防火墻嵌入他們所開發(fā)的軟件中。 這種情況使得第三方程序可以在恰當(dāng)?shù)臅r(shí)候關(guān)閉Windows 防火墻的某些設(shè)置。

8、PowerShell v2

Windows 7 集成了PowerShell v2,這個(gè)命令行界面可以讓管理員通過命令行的形式管理多種設(shè)置,包括組策略安全設(shè)置。管理員還可以將多個(gè)命令行結(jié)合起來組成腳本。對(duì)于同一任務(wù)來說,使用命令行的方式要比圖形界面更節(jié)省步驟。

Windows 7 還集成了 PowerShell Integrated Scripting Environment (ISE) (圖F),這是 PowerShell的圖形界面版本。

Windows 7安全機(jī)制十大革新

圖 F: Windows 7 集成了PowerShell v.2 和 PowerShell ISE

9、DNSSec

Windows 7支持DNSSec (域名系統(tǒng)安全),它將安全性擴(kuò)展到了 DNS平臺(tái)。有了DNSSec,一個(gè)DNS區(qū)域就可以使用數(shù)字簽名技術(shù),并通過這種技術(shù)鑒定所收到的數(shù)據(jù)的可信度。

DNS 客戶端并不在自身實(shí)施DNS 授權(quán),而是等待服務(wù)器返回授權(quán)結(jié)果。

10、Internet Explorer 8

Windows 7 所帶的瀏覽器是IE8,其所提供的安全性包括:

◆SmartScreen Filter– 代替/擴(kuò)展了IE7中的網(wǎng)絡(luò)釣魚過濾器。

◆The XSS Filter— 防御跨界腳本攻擊 。

◆域名高亮 — 對(duì) URL 的重點(diǎn)部分進(jìn)行強(qiáng)調(diào),從而讓用戶更清楚自己所訪問的站點(diǎn)是否正確。

◆更好的針對(duì) ActiveX 的安全控制。

◆數(shù)據(jù)執(zhí)行保護(hù) (DEP)默認(rèn)為開啟狀態(tài)。

【編輯推薦】

  1. 微軟對(duì)Windows 7 UAC漏洞發(fā)表最新回應(yīng)
  2. Windows系統(tǒng)安全從定制IP策略開始
責(zé)任編輯:許鳳麗 來源: ZdNet
相關(guān)推薦

2009-12-08 13:49:21

2010-08-12 20:37:01

2011-08-31 11:12:36

2011-12-23 10:09:20

2009-12-08 17:56:11

2010-09-06 09:19:37

2010-06-03 14:09:35

2014-01-02 09:26:04

2022-01-14 14:33:20

安全挑戰(zhàn)勒索軟件供應(yīng)鏈

2010-08-12 09:55:15

2011-12-13 10:25:45

2022-12-29 07:40:58

2013-07-26 13:23:28

2014-05-15 09:44:52

2011-11-01 09:15:50

2020-07-30 07:00:00

API安全威脅零日漏洞

2014-03-11 16:52:20

2013-07-05 10:18:14

2025-01-22 09:53:26

2014-08-20 13:20:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)