|
微软“信赖Windows”:一个尚未实现的梦想 |
2009-05-05 |
|
2005-5-31 14:38:00 文/ 出处:ZDNet China 5月31日国际报道 尽管已经过了快十年,微软“要保护电脑内机密信息”这种愿景,至今仍旧是一个尚未实现的愿景。
软件巨人微软“要提供安全方法以保护电脑里关键信息”的承诺已经说了好几年。Palladium ,或目前称为新一代安全运算基础(NGSCB)的技术,曾是新一代的Windows Longhorn 内定的重要功能。
虽然目前的Longhorn已经确定会部份采用,但所采用的也只是十年多前微软提出的“信赖Windows ”(trusted Windows)整个概念的小小部分功能。
微软董事长Bill Gates在上月发布会上曾表示,微软在下一代的Windows 里会使用NGSCB 的概念,以保证使用Windows 的电脑在开机启动时不受任何干扰。
此动作的最主要好处是,如果一台笔记本电脑遗失或被窃了,内部的信息不会因使用其他操作系统开机而被窃取。
“如果你在出租车上遗失你的笔记本电脑,没人可以得到里面的信息。”微软的Windows 总监Jim Allchin 在最近的访谈中表示:“电脑会禁止开机,我们有办法把整台电脑的信息都用密码锁住。”
这的确是个重要的功能,但离微软的整体计划,就是将整个系统使用NGSCB 来保护机密信息,如密码或银行记录的功能,还是相差甚远。这些被存储在电脑中的机密信息,在电脑内的内存、硬盘与屏幕间传输时,都应该注意其安全性。
微软表示,计划与实行会有如此大的不同,是因为顾客向他们表示不希望所有应用程序都必须重写。
“我们重视审视了我们的实行路线,”微软安全部门的产品营销主任Selena Wilson 表示,微软的决定是“给予顾客能容易立即实行,而且可以随着时间升级的功能。”
微软的NGSCB 计划已确定延期。该公司在两年前已经展示了此技术的原型,但在那之后便顾虑到使用该技术可能会影响市场营收,或承担了太大风险。
虽然在微软改写该技术之后,渐渐减少了一些担忧,但更多实际的因素,包括售价与硬件诉求,迫使该公司再度改变其计划。
现在的问题于是变成,微软的新愿景何时会,或是否会公诸于世。
支持信赖平台模组标准(TPM )的芯片已出现在市场上,然而新版的标准(TPM 1.2 )将会是Longhorn的基本要求。而以PC大厂惠普为例,将会在今年夏末开始销售使用TMP 1.2 芯片的商用电脑。
“随着第一台整合TPM 1.2 安全模组电脑的出现,新一代的个人电脑将可以支持目前发布的Longhorn安全开机功能,”微软的资深副总裁 Will Poole声明:“这些新系统的上市代表微软达成Windows 平台上新一代硬件安全功能的里程碑。”
但Wilson没有详细表示微软将如何从这个较为狭隘的开机功能,逐步演进到可以在整个Windows 里使用更安全的方式来处理机密信息的整体功能。
“我们持续的往这个愿景的其他部分努力。”Wilson表示:“但整个时间表仍未确定。”
|
|
|
|
|
|