搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-女人-TV-视频-ChinaRen-邮件-博客-BBS-搜狗 

IT频道 > IT-搜狐IT > 国际IT
赛门铁克爆Vista漏洞 微软:结论下太早
时间:2006年07月19日09:51 我来说两句  

 
雍忠玮:看看移动员工的工资条 杜碧玉:日本电信运营商太嚣张 更多精彩博客推荐

关注最火辣的网络话题    

  CNET科技资讯网7月19日国际报道 赛门铁克的一份报告指出,微软致力于将Windows Vista 打造成为最稳定,最安全操作系统的努力反而会造成这种系统的不稳定,带来新的安全漏洞。

  赛门铁克已经测试了Vista 系统的网络技术。
测试人员发现了好几处安全漏洞,他们认为,Vista 的网络技术不是太稳定,至少短期内,Vista 的网络稳定性没有Windows XP好。

  报告指出:“微软在Vista 当中运用了很多全新的代码,它们完全是崭新的领域,因而存在缺陷。这些代码从长远来看可能给稳定的网络技术提供帮助,但短期来看,系统的稳定性将受到影响。”

  Vista 定于明年1 月上市,它是微软继2001年发布XP以后的又一个全新操作系统。在安全性能比5 年之前的重要得多得今天,微软在新的操作系统中大力加强了PC保护功能。赛门铁克的报告再度引起了人们对微软能否提高安全性的担心。

  据悉,赛门铁克已经将这份报告提供给了微软。

  微软在给CNET新闻网站的一份声明中说,Vista 开发时高度重视安全。微软表示,初期的Windows Vista 当中出现的问题并不能准确的反映网络功能的水平和质量。

  微软说:“Windows Vista 仍然处于测试阶段,尚未最后出笼,赛门铁克报告中反映的问题言之过早。我们将继续工作,确保Vista 成为最安全的Windows 的系统,我们认为,赛门铁克的报告缺乏事实依据。”

  微软还指出,Vista 将成为首个以客户端为基础,并且要通过公司“安全开发周期”(Security Development Lifecycle)测试的操作系统。

  安全开发周期测试是微软用来防止产品发布之前出现漏洞,测试代码的流程。

  微软和赛门铁克原来是联盟,现在则在安全领域进行着并驾齐驱的竞争。5 月末,微软发布了Windows Live OneCare个人安全软件,微软还将推出一个面向企业市场的安全产品。

  赛门铁克已经起诉微软,称对方滥用了自己授权给微软的数据存储技术。

  在这个名为“Windows Vista 网络攻击表面分析:综述”的报告中,赛门铁克的研究人员拿起了放大镜来检查Vista 的安全性能。

  研究人员说,他们在5270版本的Vista 中发现了几个安全漏洞,在更早的一些版本中,漏洞的数量更多。但是,所有这些漏洞均在微软5 月份发布的5384版本的Vista 中得到了解决。

  这个报告指出:“令人鼓舞的是,微软正在发现,弥补这些缺陷,我们预计,未来还将发现漏洞。一种软件的网络机制要用很多年时间才能走向成熟。”

  在每个测试版本中,微软都在不断提高代码运行的稳定性。周一,微软发布了5472版本的Vista ,在这个操作系统中,微软处理了更多的漏洞。

  为了提高这种操作系统的性能与稳定性,让维护更容易,微软从底层修改了网络技术,比如,微软在Vista 当中增加了对IPv6协议的支持。

  赛门铁克安全响应中心的主任Oliver Friedrichs 说:“我们并不是说Vista 天生的安全性就不好,Vista 是明年最重要的一个产品,人们应当知道其中全新的网络技术运行情况。”

  Friedrichs指出,Linux 推出有5 年了,其中的漏洞和稳定性问题还在不断浮出水面。

  赛门铁克的报告指出,由于Vista 支持新的网络技术功能,安装有这种操作系统的PC可能招致攻击。

  比如,Vista 将成为第一个缺省支持IPv6协议的Windows 操作系统,为了帮助过渡到新的协议以及适应点对点(P2P )的功能,微软在这种操作系统中增加了IPv6通道连接(IPv6 tunneling)机制,而这可能会让系统暴露,或者让系统在防火墙内不可见。

  赛门铁克的报告指出:“IPv6及其相应的过渡技术会让攻击者以管理员的身份访问内部私人网络系统。”赛门铁克建议,企业用户在获得Vista 以后,应该升级安全系统,比如防火墙及入侵侦测系统,以防止上述攻击的发生。

  微软对Vista 中的点对点协同功能鼓吹不少,但赛门铁克表示,这种功能也会产生安全威胁。为了实现点对点功能,微软已经增加了诸如PNRP(点对点名称解析协议)的支持。

  赛门铁克的报告说:“随着这些技术的广泛应用,我们预计IPv6和其它新的点对点协议将在传输恶意代码的过程中发挥越来越重要的作用。

  虽然这些功能对于微软实现点对点功能至关重要,但它们同样也可以被攻击者用来传输恶意内容。“

  需要指出的是,赛门铁克仅仅对微软新的操作系统的一小部分功能进行了测试,另外,Vista 尚处于开发当中,它的变数还很大。

  赛门铁克的研究人员说:“我们预计,到Vista 正式版本发布之前,我们测试的很多结果将失效。”

  但Friedrichs强调了网络技术在整个操作系统安全性能中发挥的重要作用,

  他说:“网络传输是保卫一个操作系统的第一道屏障,它是阻隔攻击者和操作系统发生联系的主要阵地。网络传输机制保持健康,发挥其作用非常的重要。”

(责任编辑:殷星)



共找到 3294904 个相关新闻.

我来说两句 全部跟贴 精华区 辩论区

用户:  匿名发表:  隐藏地址:
*用搜狗拼音输入法发帖子,体验更流畅的中文输入>>

设为辩论话题      


精彩图片新闻

惊心动魄鳄鱼花豹争食

惊心动魄的鳄豹争食
二战令人喷饭的老照片

二战令人喷饭的照片

热门科技新闻推荐

相关链接





搜狐短信 小灵通 性感丽人 言语传情
三星图铃专区
[周杰伦] 千里之外
[誓 言] 求佛
[王力宏] 大城小爱
[王心凌] 花的嫁纱
精品专题推荐
短信企业通秀百变功能
浪漫情怀一起漫步音乐
同城约会今夜告别寂寞
敢来挑战你的球技吗?
 精彩生活 

星座运势 每日财运
花边新闻 魔鬼辞典
情感测试 生活笑话


今日运程如何?财运、事业运、桃花运,给你详细道来!!!


死了都要爱
上海滩
寂寞沙洲冷
隐形的翅膀
不怕不怕
约定
谁动了我的琴弦

科学图吧

游走在地球上的动物

·[图]不得不看的另类酷鱼
·我在地铁用蓝牙泡了个妞
·[图]十大动物杀手排名


频道精彩推荐

·印度孟买发生连环爆炸
·车臣匪首巴萨耶夫被击毙
·俄罗斯客机A-310失事
·2008奥运会 NBA 科比 F1
·2006世界杯 姚明 王治郅
·2006年德国世界杯
·世界杯赛程/电视转播表
·世界杯视频 积分榜
·世界杯精彩图片
·日产轩逸 奇瑞V5 s.h.e






菊花台
一万个理由
隐形的翅膀
倩女幽魂
飞的更高
无尽的爱
迷糊娃娃可爱粉红卡通
四季美眉给你最想要的

搜狐分类 ·搜狐招商

劲爆论坛

·母女同孕 走进非洲部落
·半截女孩街头艰难生活
·亚运也如此搞笑
·变态的实验室动物
·2006娱乐圈"性风作浪"榜
·苏联红军曾强奸德国妇女
·网络游戏走光美女大全
·10种小玩意改变全世界
·令人啼笑皆非的假冒产品
·毛泽东的10大外国"粉丝"

·将来的衣食住行是啥样
·死于贫困的美国总统们
·纯真部落裸体姑娘不害羞
·击破明星专家护肤谎言
·世界各地神秘的纹身者
·处决驰名国际的女间谍

推荐企业
中国移动 诺基亚 瑞星 联想 摩托罗拉 三星 清华紫光 金山 索尼爱立信 索尼
给编辑写信



设置首页 - 搜狗输入法 - 支付中心 - 搜狐招聘 - 广告服务 - 客服中心 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2008 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有
搜狐不良信息举报电话:010-62728061 举报邮箱:jubao@contact.sohu.com