目前為止,你可能已經(jīng)聽(tīng)說(shuō)過(guò)很多Vista的主要安全特性,如果用戶(hù)帳戶(hù)控制(UAC)以及Defender惡意防護軟件。其實(shí)在這個(gè)全新的操作系統中,還有很多其他有用并值得關(guān)注的特性。Simultaneous Server Message(同步服務(wù)器消息)、Internet Explorer 7 Protected Mode(IE7保護模式)以及Phishing Filter(釣魚(yú)攻擊過(guò)濾器)就是其中的幾個(gè)例子。
同步服務(wù)器消息特性可以在某些人想同你的計算機建立點(diǎn)對點(diǎn)連接的時(shí)候立刻發(fā)出警告。因此如果你很少(或從不)希望陌生人訪(fǎng)問(wèn)你的共享信息如共享的音樂(lè )時(shí),可以用同步服務(wù)器消息來(lái)拒絕他們的訪(fǎng)問(wèn)并提示原因。
釣魚(yú)攻擊過(guò)濾器,或者反過(guò)來(lái)說(shuō),阻止釣魚(yú)攻擊。在釣魚(yú)攻擊中,誘導者們會(huì )欺騙用戶(hù)點(diǎn)擊會(huì )將他們引導至含有惡意軟件的網(wǎng)站的鏈接。通常,這些仿冒站點(diǎn)和被其仿冒的銀行或金融站點(diǎn)非常相似。而事實(shí)上,黑客們對權威網(wǎng)站的如曼哈頓銀行、美國在線(xiàn)、Ebay及亞馬遜網(wǎng)站的模仿正日益精進(jìn)。
Vista的釣魚(yú)攻擊過(guò)濾器可以對IE7及Windows Mail客戶(hù)端的防護策略都進(jìn)行保護。微軟使用一種混合技術(shù)來(lái)避開(kāi)釣魚(yú)攻擊站點(diǎn)。首先,IE7及Windows Mail檢查E-mail內所有的鏈接及網(wǎng)站信息,查看其中是否包含與其惡意站點(diǎn)列表中的項目符合的鏈接。其中用到的一種技術(shù)就是檢查顯示出來(lái)的鏈接是否與真實(shí)鏈接相符。
同樣在我們的計算機中,Vista也會(huì )儲存一份釣魚(yú)攻擊站點(diǎn)的黑名單的備份。Vista將其與你訪(fǎng)問(wèn)的站點(diǎn)進(jìn)行對比。并且如果你愿意,也可以將未確定是否為釣魚(yú)攻擊的站點(diǎn)鏈接提交給微軟進(jìn)行進(jìn)一步的研究。
另一個(gè)新特性,IE7的保護模式,就是給瀏覽器比其他應用程序更少的權限,這樣可以限制網(wǎng)際沖浪中由于攻擊造成的損害。
但如同其他已知的Vista安全工具一樣,新的安全特性都是非常簡(jiǎn)單易用的。但有一點(diǎn)必須注意,不管在Windows XP中你對IE7的保護模式或是釣魚(yú)攻擊過(guò)濾器感興趣,
忘掉吧!保護模式及釣魚(yú)攻擊過(guò)濾器是內建在Vista中的功能,因此雖然IE7可以在XP上運行,但保護模式在XP下卻是不可用的。
此外,保護模式并非完美無(wú)缺。至今已知在某些情況下會(huì )對某些瀏覽器的正?;顒?dòng)造成干擾,如針對某個(gè)站點(diǎn)保存的密碼。
還有一點(diǎn)是令人意外的,默認情況下釣魚(yú)攻擊過(guò)濾器是不開(kāi)啟的。不過(guò)不用著(zhù)急,即時(shí)在Vista安裝完畢第一次進(jìn)入時(shí)的歡迎界面中你沒(méi)有啟用,也可以在IE7的“工具”命令菜單中開(kāi)啟它。
聯(lián)系客服