當(dāng)人們都在討論Windows 7全新操作系統(tǒng)所帶來的優(yōu)雅界面:全新的工具條,完善的側(cè)邊欄,全新界面的Windows Explorer的同時(shí)。除了外觀的改善,系統(tǒng)底層也有了不小的變化,包括經(jīng)過革新的安全功能。就讓我們逐個盤點(diǎn)Windows 7中增加或改進(jìn)的十大安全功能。 1、Action Center 在Vista中,我們可以通過控制面板中的安全中心,對系統(tǒng)的安全特性進(jìn)行設(shè)置。而在Windows 7中已經(jīng)沒有了安全中心的影子。這是因?yàn)榘踩行囊呀?jīng)融入到了全新的Action Center之中了。Action Center中除了包括原先的安全設(shè)置,還包含了其它管理任務(wù)所需的選項(xiàng),如Backup, Troubleshooting And Diagnostics以及 Windows Update等功能。圖A 是Action Center界面。 圖 A: Action Center 吸收了原先 Security Center的部分 2、UAC的改變 用戶帳戶控制 (UAC)是 Vista引入的概念,其設(shè)計(jì)目的是為了幫助用戶更好的保護(hù)系統(tǒng)安全,防止惡意軟件的入侵。它將所有帳戶,包括管理員帳戶以標(biāo)準(zhǔn)帳戶權(quán)限運(yùn)行。如果用戶進(jìn)行的某些操作需要管理員特權(quán),則需要先請求獲得許可。這種機(jī)制導(dǎo)致了大量的用戶抱怨,并且很多用戶選擇將UAC關(guān)閉,而這又導(dǎo)致了他們的系統(tǒng)暴露在更大的安全風(fēng)險(xiǎn)下。 在 Windows 7中,UAC還是存在的,只不過用戶有了更多的選擇。在Action Center中,用戶可以針對UAC進(jìn)行四種配置: 當(dāng)用戶在安裝軟件或修改Windows系統(tǒng)設(shè)置時(shí)總是提醒用戶(與Vista系統(tǒng)相同)。 當(dāng)用戶在安裝軟件時(shí)提醒用戶,在修改Windows設(shè)置時(shí)不提醒用戶(當(dāng)前默認(rèn)設(shè)置)。 在用戶安裝軟件時(shí)提醒用戶,但是關(guān)閉UAC安全桌面,即提示用戶時(shí)桌面其它區(qū)域不會失效。 從來不提醒用戶(不推薦這種方式) 如圖B所示,我們可以通過滑動條的方式進(jìn)行相應(yīng)選擇。 圖 B: 通過滑塊來確定UAC在何時(shí)以及如何提醒用戶 3、改進(jìn)的BitLocker 在Vista 中我很少用BitLocker。因?yàn)榈谝唬@種技術(shù)只能加密操作系統(tǒng)分區(qū)。這對于筆記本來說很好,但是對于我的臺式機(jī)來說沒有什么用處,因?yàn)榕_式機(jī)所處的位置非常安全。Service Pack 1 增加了加密其它磁盤的功能,效果也不錯,但是只能用于硬盤。而我所需的是加密移動硬盤或者U盤的功能,因?yàn)檫@種存儲介質(zhì)具有移動性,更容易丟失。 在Windows 7中我們看到了喜人的改進(jìn)。 BitLocker已經(jīng)可以對移動磁盤進(jìn)行加密了,并且操作起來很簡單。我們只需要在控制面板中打開BitLocker ,選擇我們需要加密的磁盤,然后點(diǎn)擊Turn On BitLocker即可。可移動存儲設(shè)備會顯示在BitLocker To Go 分類中,如圖C所示。 圖 C: 我們可以用BitLocker 加密USB存儲設(shè)備 Windows 7帶給我們的一個全新功能是DirectAccess,它可以讓遠(yuǎn)程用戶不借助VPN就可以通過互聯(lián)網(wǎng)安全的接入公司的內(nèi)網(wǎng)。管理員可以通過應(yīng)用組策略設(shè)置以及其它方式管理遠(yuǎn)程電腦,甚至可以在遠(yuǎn)程電腦接入互聯(lián)網(wǎng)時(shí)自動對其進(jìn)行更新,而不管這臺電腦是否已經(jīng)接入了企業(yè)內(nèi)網(wǎng)。 DirectAccess 還支持多種認(rèn)證機(jī)制的智能卡以及IPsec和IPv6用于加密傳輸。 5、Biometric安全特性 毫無疑問,最安全的身份鑒定方法是采用生物學(xué)方法,或者說采用指紋,視網(wǎng)膜掃描,DNA以及其它獨(dú)特的物理特征進(jìn)行驗(yàn)證。雖然Windows 目前還沒有計(jì)劃內(nèi)置DNA樣本檢測功能,但是它確實(shí)加入了指紋讀取功能。Windows 支持用戶通過指紋識別的方式登陸系統(tǒng),而且當(dāng)前很多預(yù)裝 Vista 的筆記本電腦都帶有指紋掃描器,不過在Vista中,指紋識別功能都是通過第三方程序?qū)崿F(xiàn)的。而在Windows 7中已經(jīng)內(nèi)置的指紋識別功能。 控制面板中的 Biometric Devices程序(如圖D所示)可以讓用戶配置指紋傳感器(這也是目前唯一支持的生物學(xué)身份驗(yàn)證設(shè)備)。 圖D: 現(xiàn)在 Windows也內(nèi)置了指紋識別功能 6、AppLocker 在XP 和Vista中都帶有軟件限制策略,這是一個很不錯的安全措施。管理員可以使用組策略防止用戶運(yùn)行某些可能引發(fā)安全風(fēng)險(xiǎn)的特定程序。不過在這兩個系統(tǒng)中,軟件限制策略的使用頻率很低,因?yàn)槭褂闷饋聿⒉缓唵巍?/p> Windows 7 將這種概念得以改良,發(fā)展出了名為AppLocker的功能。 AppLocker 也被植入在 Windows Server 2008 R2中。它使用簡單,并且給予管理員更靈活的控制能力。管理員可以結(jié)合整個域的組策略使用AppLocker ,也可以在單機(jī)上結(jié)合本地安全策略使用這一功能。如圖E所示,AppLocker位于Application Control Policies 節(jié)點(diǎn)下一層。



新聞熱點(diǎn)
疑難解答