(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Windows XP Service Pack 2. Новые средства обеспечения безопасности

Наталия Елманова

Оглавление

Пакет обновления Windows XP Service Pack 2, выпуск которого ожидается в ближайшее время, содержит главным образом новые средства информационной безопасности, а также дополнения, связанные с обеспечением безопасности работы существующих служб и приложений. Этим средствам и посвящена данная статья, адресованная пользователям Windows XP и администраторам сетей.

Средства защиты сетей

Новые технологии сетевой защиты, реализованные в рассматриваемом пакете обновления, обеспечивают защиту рабочей станции от внешних атак. Они включают обновленную версию Windows Firewall (ранее носившую название Internet Connection Firewall), которая действует во время установки пакета обновления и обеспечивает закрытие всех портов, кроме необходимых для установки, что значительно снижает опасность от возможной атаки в тот момент, когда пакет обновления еще не установлен. Из других новшеств в Windows Firewall следует отметить и некоторые изменения в средствах администрирования с помощью групповых политик.

В числе средств защиты сетей отметим возможность применения более широкого спектра ограничений, налагаемых на запуск приложений с помощью средств вызова удаленных процедур (Remote Procedure Call, RPC) с ограниченными правами, более гибкие средства администрирования прав удаленного доступа к DCOM-серверам, а также обновление настройки по умолчанию для некоторых средств (например, теперь службы Windows Messenger и Alerter по умолчанию отключены).

Защита памяти

Некоторые виды атак основаны на загрузке в память атакуемого компьютера большого количества данных, приводящих к такой ситуации, как переполнение буфера. Пока не создано универсальных средств, гарантированно предотвращающих подобную ситуацию, однако в пакете обновления Windows XP SP2 присутствуют средства, позволяющие во многих случаях избежать последствий подобных атак. В частности, сейчас ведется совместная с производителями процессоров работа, направленная на применение в Windows реализованных в ряде процессоров на аппаратном уровне средств защиты от исполнения кода под названием NX (no execute). Эти средства позволяют процессору пометить область памяти, занятую приложением, как неисполняемую, за исключением тех ее участков, которые содержат исполняемый код в явном виде. Это существенно снижает риск исполнения того кода, который может быть размещен в области данных приложения с помощью различных вирусов и червей.

Безопасная обработка электронной почты

В пакет обновления Windows XP Service Pack 2 включены средства, снижающие возможность заражения рабочей станции вирусами типа SoBig.F посредством сообщений Windows Messenger или электронной почты, обрабатываемой приложением Outlook Express. К примеру, потенциально небезопасные вложения, содержащиеся в таких сообщениях, изолируются, чтобы они не могли повлиять на работу других частей операционной системы.

Средства обеспечения безопасности при просмотре Web-ресурсов

Изменения, вносимые в функциональность Microsoft Internet Explorer при установке пакета обновления Windows XP SP2, тоже содержат дополнительные средства обеспечения безопасности. Одним из таких средств является механизм блокировки зоны Local Machine, предотвращающий при просмотре внешних Web-ресурсов локальный запуск уже загруженных скриптов и иных приложений, содержащих вредоносный код. Кроме того, изменены средства, предотвращающие загрузку и запуск элементов управления ActiveX и иного нежелательного кода, - так, интерфейс соответствующих диалоговых панелей стал более понятным и удобным.

Средства администрирования

Важными составляющими обеспечения безопасности корпоративной сети являются своевременная установка обновлений операционной системы и приложений и заблаговременное информирование администраторов сетей и пользователей о новых видах атак, вирусов, червей, об особенностях их функционирования, о новых тенденциях в этой области. Для этого предназначено средство Security Center, предоставляющее сведения о средствах обеспечения безопасности, установленных на данном компьютере. Кроме того, этому способствуют изменения в Windows Installer, где теперь предлагаются более разнообразные, нежели ранее, средства обеспечения безопасности в процессе установки приложений.

Другие нововведения

Из иных новшеств данного пакета в первую очередь отметим появление поддержки технологии Bluetooth, изменения в средствах удаленного администрирования, новую версию Windows MediaPlayer. Впрочем, об этом мы расскажем в следующий раз.

***

Рассматриваемый пакет обновления для английской версии Windows XP и некоторых других языковых версий этой операционной системы должен быть доступен к моменту выхода данного номера журнала. Пакет обновления для русской версии также ожидается в ближайшее время.

Подробное описание нововведений, инициируемых при установке пакета обновления Windows XP SP2, можно найти по адресу http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/winxpsp2.mspx#XSLTsection129121120120.



 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 26.09.2005 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Microsoft Office 365 для Дома 32-bit/x64. 5 ПК/Mac + 5 Планшетов + 5 Телефонов. Подписка на 1 год.
Microsoft Office 365 Профессиональный Плюс. Подписка на 1 рабочее место на 1 год
Microsoft 365 Business Basic (corporate)
Microsoft Windows Professional 10, Электронный ключ
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год.
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование на Microsoft Access
CASE-технологии
Компьютерный дизайн - Все графические редакторы
СУБД Oracle "с нуля"
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100