Статья в газете Теком-Ростов

SP2 для Windows XP: новые стандарты безопасности (вторая часть)

В прошлом номере мы начали рассказ про новшества, которые ждут пользователей операционной системы Windows XP в связи с выходом нового Service Pack 2 (SP2). Сегодня мы продолжим эту тему. Одним из наиболее важных аспектов безопасности системы Windows XP является защита браузера Internet Explorer. В новом пакете SP2 этой проблеме уделено большое внимание. Прежде всего, большой упор сделан на защиту компьютера от выполнения небезопасных ActiveX-приложений, которые в большом количестве имеются на некоторых сайтах, особенно фривольного характера. Так, улучшен механизм оповещений при попытке загрузки элементов программы -- это позволяет получить больше информации о том, что же лезет вам в систему. Неизвестные и неподписанные элементы ActiveX просто будут блокироваться. Кроме того, HTML-файлы, которые находятся на локальном компьютере, не смогут запускать небезопасные приложения или управлять данными. Также система защиты может заблокировать файлы с некорректными или подозрительными mime-заголовками. Сейчас многие сайты используют технологию всплывающих окон, которые появляются при загрузке. В них размещается, как правило, реклама. Большинству пользователей они не нужны -- соответственно, корпорация Microsoft приняла решение в пакете SP2 внедрить технологию их блокирования. Пользователь может собственноручно выбрать настройки для контроля над всплывающими окнами. Их можно включить, отключить, а также оставить включенными только на определенных сайтах, например, новостных, где можно получить интересную информацию. В настоящее время многие атаки вирусов нацелены на использование переполнения буфера, после которого система неадекватно реагирует на код, вызвавший эту ошибку. В SP2 реализован механизм защиты Data Execution Prevention (DEP), который позволяет закрыть эту брешь. Система безопасности теперь включает в себя поддержку технологии, которая разрешает запуск кода из тех разделов памяти, где он разрешен. Она включена по умолчанию для всех компьютеров с аппаратной поддержкой этой функциональности. Данная технология также будет доступна в компоненте NX для операционной системы, которая выйдет в 2006 году и в настоящее время известна под кодовым наименованием Longhorn. Теперь при переполнении буфера памяти пользователь видит сообщение, которое говорит о том, что программа закрывается в безопасном режиме. При этом система полностью контролирует ситуацию и не дает возможности возможному вредоносному коду перехватить управление. По умолчанию данный механизм включен, но пользователь может его отключить или сделать исключение для некоторых программ. Новый SP2 устанавливает механизм автоматических обновлений для различных приложений операционной системы. Теперь они загружаются без дополнительных сообщений в соответствии с заданным графиком и в зависимости от возможности доступа в сеть интернет. Обновления, не требующие прерывания работы пользователя, устанавливаются немедленно после того, как они в полном объеме были скачаны. При необходимости система спрашивает разрешение на перезагрузку компьютера. Если в запланированное время компьютер был выключен, обновление будет загружено и инсталлировано сразу после включения. Пользователь может гибко управлять настройками данного механизма. В них можно задать время и периодичность обращения к серверу программного обеспечения, а также реализовать возможность установки обновления перед выключением компьютера. Данная возможность особенно важна для тех дополнений, которые требуют перезагрузки. SP2 теперь позволяет реализовать механизм групповых обновлений. Для этого необходимо установить сервер обновлений Windows Update Services, который будет автоматически скачивать все дополнения из интернета и распределять их по клиентским рабочим станциям. Данный механизм интересен тем, что позволяет сэкономить на трафике и получить максимальную безопасность за счет своевременной инсталляции патчей. Одним из самых важных нововведений пакета дополнения SP2 стало появление улучшенных средств по настройке доступа к беспроводным сетям. Программистами Microsoft была проделана большая работа: изменены алгоритмы распознавания Wi-Fi-сетей, благодаря чему соединение стало более стабильным. Обновлен интерфейс пользователя, а также реализован новый мастер установки беспроводного соединения. Много вопросов у потенциальных пользователей Wi-Fi сетей и системных администраторов касаются их защищенности от перехвата информации. Microsoft в SP2 реализовала технологию Smart key, которая позволяет увеличить на порядок защищенность беспроводного соединения. Суть ее заключается в том, что для того, чтобы прописаться в сети, пользователь должен вставить в USB-порт флэш-брелок, который содержит необходимую системную информацию. Без него любая возможность входа будет заблокирована. Service Pack 2 несет в себе некоторые другие обновления, не касающиеся системы безопасности. Прежде всего, клиент Windows Update, как мы уже говорили, стал совместимым с сервером Windows Update Server 2.0. Также SP2 несет в себе приложения Windows Media 9, Movie Maker 2.1, пакет драйверов DirectX 9.0b, а также клиент Bluetooth версии 2.0, который позволяет осуществлять связь с различными устройствами, использующими данную технологию для передачи данных. Service Pack 2 выйдет в двух вариантах: Home & Professional и Tablet PC Edition. Выпуск запланирован на лето 2004 года. Вначале выйдет интернациональный вариант для английских версий, затем через 14 дней появится русская версия. SP2 несет в себе развитые технологии безопасности. Но это не значит, что обычными средствами защиты можно пренебречь. Использование антивирусного ПО и средств обновлений - это небходимость сегодняшнего дня. Пословица говорит правильно: на Бога надейся, а сам не плошай. Сергей Ванюков ([email protected]), Александр Атаманенко ([email protected])
Весь номер

Новости партнеров:


Тесты, обзоры, статьи, аналитика
Архитектура корпоративных систем оповещения: как обеспечить отказоустойчивость коммуникаций в 2026 году
К середине 2026 года ландшафт корпоративных коммуникаций в России окончательно стабилизировался вокруг решений, обеспечивающих максимальную независимость от внешних факторов и тяжелой сетевой инфраструктуры. В условиях, когда акцент сместился на оптимизацию внутренних ресурсов и импортозамещение программного стека, на первый план вышли инструменты, позволяющие автоматизировать сбор информации от конечных потребителей без использования клиентских приложений.
От полетного контроллера к экосистеме: почему софт определяет эффективность промышленного флота БПЛА
В индустрии коммерческих беспилотников произошел качественный сдвиг. Если раньше основным критерием выбора были полетные характеристики самого аппарата (грузоподъемность, автономность, оптика), то сегодня аппаратная часть превратилась в «коммодити» — стандартизированный товар. На первый план вышла задача оркестрации: как интегрировать данные с десятков устройств в корпоративный контур и обеспечить их автономную работу без участия целой армии пилотов.
Пять популярных заблуждений об интернет-телефонии: что мешает развитию современных корпоративных коммуникаций
В условиях глобальной цифровизации бизнес-процессы претерпевают серьезные изменения, где ключевым фактором успеха становится скорость и качество взаимодействия с клиентами. Эффективная настройка связи позволяет компаниям сохранять мобильность и масштабироваться без привязки к конкретной локации.
Цифровая гигиена в малом и среднем бизнесе: защита данных без привлечения штата разработчиков
В современных реалиях информационная безопасность перестала быть исключительной прерогативой крупных корпораций с неограниченными бюджетами. Каждый предприниматель, запускающий даже небольшой интернет-магазин или сервис по подписке, сталкивается с необходимостью защиты конфиденциальных сведений. Утечка личных данных клиентов или взлом административной панели сайта могут нанести непоправимый репутационный ущерб, восстановить который будет крайне сложно.
Бесплатные мероприятия в Москве Cоветы Путешественникам —
как мы переехали
в Мексику
Свежий номер газеты Телеком

«ТелеКом» уходит в интернет!

Как вернуть исчезнувшие контакты на iPhone после обновления iOS?

Мобильный телефон в отпуске – особенности использования и вероятные поломки

Brosco - модные аксессуары для вашего телефона

EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге

Большие возможности при разумной цене смартфона Lenovo A Plus

Квадрокоптеры – история вдохновения

Больше возможностей для email-рассылок за умеренную стоимость с SendPulse

Mestel MO900 – семейная микроволновка

Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?

Заряд бодрости и оптимизма

Внешние зарядные устройства для мобильных телефонов и девайсов

Аккумуляторы для фотоаппаратов и видеокамер

Как выбрать недорогой китайский смартфон

Возврат обеспечения заявки на участие в тендере

Оптические делители

Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard

Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO

Autodesk Vault – компоновка и возможности

Как защитить сайт от вирусов

SSL сертификат – зачем он нужен и какой тип выбрать

Как выбрать проектор для домашнего кинотеатра

Коротко о электрогриле Wollmer S807

Керамика в электротехнике и энергетике

Ремонт планшета Леново

В чем преимущество серверной стойки перед шкафом

Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S

Запчасти для ноутбуков: плюсы оригинальных комплектующих

Такие разные чехлы и аксессуары от Apple

От яичницы с беконом до шокера. Какими бывают чехлы для смартфона

Причины для замены дисплея на iPad Air 2

Картриджи для ленточной библиотеки – выход для хранения данных

Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе

Выбираем портативное зарядное устройство

Лучшие смартфоны от производителя Homtom

Выбор мастерских по ремонту гаджетов

Сопровождение 1С: быстрый способ избавиться от проблем

Риски использования одноразовых номеров

Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?

Можно ли заправить картридж принтера самостоятельно?

Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?

Аренда звука – правильное решение при организации мероприятий

VK70604N: продуманная фильтрация и максимальная практичность

Winter is coming: как выбрать снегоуборочную машину для дома

Особенности выбора сервера 1С

Как ускорить старый ноутбук

Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях

Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом

ТОПовые игровые ноутбуки

Подписка на новости


Информация

Copyright © 2005-2017
technograd.com


Разработка проекта: Издательский дом RMG

E-mail:
[email protected]

Редактор:
[email protected]

Реклама:
[email protected]

Тел. +7 (863) 272-66-06

о проекте>>

Рейтинг@Mail.ru