為微軟和Windows 7說(shuō)句話
2004年,微軟推出了Windows XP Service Pack 2,大肆地宣傳它武裝到牙齒的防御功能。幾年前,Vista剛剛上市就出現(xiàn)了安全問(wèn)題。上周,歷史再次重演,微軟2009年10月的安全更新中還是出現(xiàn)了Windows 7的補(bǔ)丁。
據(jù)悉,微軟已經(jīng)針對(duì)Windows 7的9個(gè)漏洞給出了安全補(bǔ)丁,其中5個(gè)被列為關(guān)鍵漏洞。這意味著用戶在升級(jí)到一個(gè)新的操作系統(tǒng)后,必須下載一個(gè)安全更新,才能保證他們電腦的安全。”
沒(méi)有人期待Windows 7有***的安全性,用戶不會(huì)對(duì)任何公司的操作系統(tǒng)有這樣的要求。因?yàn)槠脚_(tái)都是人設(shè)計(jì)的,是人就會(huì)犯錯(cuò)誤,不論我們以往積累了多少智慧,這一點(diǎn)都不會(huì)改變。
近年來(lái),微軟因安全問(wèn)題飽受詬病,其中很多批評(píng)是它應(yīng)得的。尤其在比爾·蓋茨2002年啟動(dòng)“可信賴計(jì)算計(jì)劃”之前,Windows簡(jiǎn)直不堪一擊,很容易被“Code Red”和“Nimda”等蠕蟲(chóng)病毒襲擊。
之后,微軟的安全性有了長(zhǎng)足的進(jìn)步。它已經(jīng)能夠與用戶及時(shí)溝通,為他們提供具體的措施,將損失降至***。
首先,微軟每月的安全公告牌比以前要清晰、易懂得多,有直接的要點(diǎn)報(bào)告,還有常見(jiàn)問(wèn)題的解答。同時(shí),微軟也開(kāi)通了一系列博客,向用戶通報(bào)當(dāng)前的安全威脅和緩解措施。微軟安全應(yīng)對(duì)中心就是一個(gè)典型的例子。
6年前,微軟開(kāi)始實(shí)行每月“補(bǔ)丁日”的做法,這為IT業(yè)安全管理人員減除了許多混亂。許多IT安全管理人員告訴我,有了這種定期的做法,他們?cè)贋楦鞣N運(yùn)行環(huán)境制定有序的補(bǔ)丁進(jìn)程就容易多了。但在必要的時(shí)候,微軟也不惜打破自己補(bǔ)丁日的節(jié)奏。
Windows 7正式推出后,必然會(huì)有新漏洞被發(fā)現(xiàn),微軟也會(huì)繼續(xù)發(fā)布補(bǔ)丁,這已經(jīng)是一種常態(tài)了。系統(tǒng)安全人員不必緊盯著Windows 7不放,只顧著數(shù)它有幾個(gè)漏洞。他們的時(shí)間應(yīng)該得到更好的利用,就像他們已經(jīng)開(kāi)始做的保持多層防護(hù)、更新補(bǔ)丁布置進(jìn)程等等,更為重要的是教育用戶,讓他們知道,如果訪問(wèn)了錯(cuò)誤的網(wǎng)站或過(guò)分沉迷在應(yīng)用軟件中,他們會(huì)面臨什么樣的危險(xiǎn)。
【編輯推薦】