2007年5月11日 星期五

Windows Vista enters the security market

Windows Vista enters the security market
Carole Theriault, senior security consultant at Sophos, talks us through Mircosoft's newest release
Post Date: 10/05/2007

--------------------------------------------------------------------------------

In the years following the release of Windows XP, Microsoft has come under heavy criticism almost every time there has been a major malware (1) outbreak, particularly when it has stemmed from a cyber criminal exploiting a Microsoft flaw. Recognising the need to up its game, Microsoft launched Windows Vista. To reduce vulnerabilities and increase its credibility in the security stakes, Microsoft has introduced a number of new features such as improved monitoring and reporting on security status and improved defences against spyware.

However, convincing the world of Vista‘s resilience was always going to be a big challenge, and unfortunately for Microsoft it was drawn into a flurry of controversy late in 2006 when one of the security features, PatchGuard, incurred the wrath of several key IT security players. Then, on the official Vista launch date, it was uncovered that three of the most prevalent pieces of malware – Stratio-Zip, Netsky-D and MyDoom-O – were actually capable of bypassing the operating system‘s defences and infecting users‘ PCs, without any modification by malware authors. So, given these concerns, how far does Vista really go towards ensuring a truly secure operating environment for businesses?

Several of the security features are essentially expanded versions of those introduced during XP‘s lifespan. Most notable is Windows Security Center (WSC), which runs in the background, monitoring and reporting computer status. WSC has greater integration both with other Vista security features and with third-party security solutions, and now monitors anti-spyware applications as well as automatic updates, internet firewall and anti-virus software. However, in a business environment, the alerts provided by WSC are not sufficient to convey more complex security problems, while some users may find them irritating and choose simply to disable them. Several vendors have also objected that WCS cannot be automatically disabled by installing alternative security solutions – though it should be noted that WCS does not conflict in any way with these products.



The most controversial of the new Vista security features is PatchGuard, Microsoft‘s operating system kernel protection


One of the most important security features in Vista is User Account Control (UAC). It allows standard-user privileges to access a number of low-risk administrative actions, such as changing a time zone or installing a new printer. To perform a specific action considered to be a higher risk, the user is prompted to enter an administrator password and is then prompted to approve any changes prior to the system applying them. Limiting access to sensitive system resources and functions by default, and restricting administrator rights to specific tasks rather than to particular users, the computer is inherently safer from attacks. There have been complaints, however, that the number of password and approval prompts occurs too often and that some of content within the prompts are difficult for non-technical users to understand. Frustrated users even might try to disable UAC, and already there is a number of website with step-by-step instructions on how to do so.

The most controversial of the new Vista security features is PatchGuard, Microsoft‘s operating system kernel protection. PatchGuard has been implemented in 64-bit Vista to prevent rootkits from manipulating the operating system kernel, which can cause serious security breaches and adversely impact on the stability, reliability and performance of the operating system and user applications. Rootkits are often used to hide other potentially unwanted software, such as bots and spyware. PatchGuard prevents rogue drivers from making malicious changes to the kernel, however it has not been added to 32-bit Vista since many programs (including security software) use the kernel space in an undocumented way and Microsoft was concerned about compatibility with the existing application set. This means that 32-bit systems remain vulnerable to rootkit attack. However, a second kernel protection mechanism – mandatory signing of drivers – has been implemented in both 32-bit and 64-bit Vista and can be set to prevent unsigned drivers from loading.

Anti-virus vendors Symantec and McAfee have complained that they are being “locked out” of the Vista 64-bit operating system kernel by PatchGuard, preventing them from continuing to develop pro-active protection against new malware, sometimes referred to as ’host intrusion prevention‘ or ’HIPS‘. This is because they need to be able to make changes inside Microsoft‘s kernel in order to ensure their existing products can support 64-bit versions. Although no software is infallible to hackers or vulnerabilities and vendors will be dependent upon Microsoft to deliver kernel interfaces, the rest of the security industry feels that the additional security offered by a lockdown kernel is a step in the right direction.

Other security improvements include Internet Explorer 7, which offers improved protection against phishing and spoofing attacks (amongst other features), and a new Windows Firewall that adds application-aware outbound filtering and location-based profiles, allowing users to set up different rules based on the network location. On top of this, there‘s improved Wi-Fi security, enhanced encryption and Network Access Protection (NAP), which can be used to prevent rogue or unprotected computers gaining full access to a network (though several of the necessary server components for this are not yet available).

Despite Microsoft's significant investment into its new version of Windows, it is by no means an infallible operating system, proven by the fact that even some existing viruses can still run on it. Microsoft will need to improve its malware expertise and support services, operating system coverage, and central management capabilities in order to meet the needs of business users. That said, Vista does bring a number of positive improvements providing increased security against malware. Vista certainly represents a viable option for companies who want to bolster their level of IT security protection, and in the fight against cybercrime, every little helps.

source link: http://www.newbusiness.co.uk/article/10/05/2007/Sophos_article.html

==========

(1) malware: (勒索軟體 ) is software designed to infiltrate or damage a computer system without the owner's informed consent. It is a portmanteau of the words "malicious" and "software". The expression is a general term used by computer professionals to mean a variety of forms of hostile, intrusive, or annoying software or program code.
ref link: http://en.wikipedia.org/wiki/Malware

10個你該升級Vista的理由 vs 10個不要升級Vista的理由




10個你該升級Vista的理由
Joshua Hoskins‧郭文興譯  2007/02/06

Windows Vista已經推出了,有許多你必須升級的理由。然而也有許多你不該升級的理由。雖然有些公司積極地為Vista做準備,但也有另外的企業打算使用目前的作業系統。更有其他公司計劃馬上移到這個全新的平台上。


不論你的決定為何,事先了解改變作業系統會得到與失去的好處與壞處,一定會對你的決定有幫助。以下就列出十個你應該升級的理由…以及十個你不該升級的理由。


為什麼要升級到Windows Vista?

1. 增進效能(將USB碟當成記憶體)
微軟推出一個不需要購買大量的昂貴硬體,就可以增進作業系統效能的新技術。你可以插進卸除式硬碟 (USB拇指碟、flash記憶卡、SD卡等等。)然後將它全部或部分的空間設定給增進效能所用。這代表這個記憶空間可以用來當做隨機存取記憶體與硬碟之間的預存區段。在測試中已經顯示,這樣可以大量增進許多電腦的效能,尤其是對於隨機存取記憶體空間有限的電腦。


2. Aero Glass使用者介面
Windows Vista中的Aero Glass介面是視窗圖形使用者介面的最大躍進。Vista支援Aero Glass的視窗介面,比之前任何的視窗桌面來得美觀。除了外型美觀之外,圖形使用者介面的設計也被整個修改,讓尋找東西更容易,使用起來更直覺。


3.整合的側欄與搜尋功能
目前Windows XP的大部分使用者多半已經安裝了由第三者提供的搜尋應用程式、RSS閱讀程式、側欄以及桌面的小程式。

這些功能現在已經被整合到Vista作業系統裡面,在Aero Glass介面底下看起來十分美觀。你在觀看股票行情與天氣資訊時,再也不需要打開瀏覽器。這些資訊會在視窗的側欄中持續地顯示(並更新)。同時文件的搜尋更是簡單到極致,因為新版的視窗整合搜尋包含各種文件的索引,支援各種新的搜尋功能。


4. 視窗穩定性與效能監視器
資訊專家已經十分熟悉效能管理軟體,但Vista則將這個工具軟體帶給一般大眾。一般的使用者可以輕易地設定這個全新的視窗穩定性與效能監視器,對他們的新電腦進行基本分析。當效能開始變得不理想時,這個軟體會協助你解決,同時診斷是什麼原因造成這個問題。


5. 安全性
Vista的一個主要的設計焦點,就是盡可能創造一個最安全的使用環境。許多視窗的基本概念 (如使用系統管理員權限來執行),都被修改,以提供安全的環境。除此之外,Internet Explorer 7更設計有許多新功能,可以在上線時提供保護。


6. 500個全新的GPO物件
許多公司使用Active Directory與它的群組政策功能,在桌上型電腦上執行安全原則。Windows Vista提供了500個全新的群組政策物件,可以改善安全原則的執行。


7. 資料鎖碼
在過去幾年中,手提電腦可以算是資訊部門的一大安全漏洞。Windows Vista全新的鎖碼技術會將資料加密,在沒有啟動金鑰(可以由使用者輸入或儲存在USB碟中)的情況下,任何人都無法使用電腦,減低資料外流的風險。


8. 強化網路功能
微軟重寫了Vista的TCP/IP的網路堆疊,提供更好的效能。另外,Vista更大幅改變使用者與電腦上,或是網路上的網路裝置,所互動的方式。現在,使用者可以利用全新的內建工具軟體來幫忙診斷網路問題。在一些情況下甚至可以減少叫人來修理的機率,加快處理的流程。支援部門也可以使用診斷工具所提供的資訊來處理網路問題。


9. 持續支援
Vista這個微軟的全新作業系統,將會比微軟任何現有的作業系統擁有更長的支援期。除了微軟本身的支援,由於在可見的未來,將會有許多人長時間使用Windows Vista,在網際網路上也將會有許多的支援。這可以在使用者碰到各種狀況時,都不會太擔心。


10. DirectX 10
Windows Vista將附有DirectX 10。如果你是個一直想玩最新最炫的電腦遊戲的玩家,那無話可說,你一定得裝Windows Vista。同時DirectX 10也聲稱解決了前一版的「小批次問題」 (small batch problem)。微軟聲稱DirectX 10遊戲的效能,比起在Windows XP上用DirectX 9執行快了六倍。


ref link: http://taiwan.cnet.com/enterprise/technology/0,2000062852,20114862,00.htm



10個不要升級Vista的理由
Joshua Hoskins‧郭文興譯  2007/02/07


延續昨天羅列了十個您該升級Windows Vista的理由,不論你的決定為何,事先了解改變作業系統會得到與失去的好處與壞處,一定會對你的決定有幫助。以下繼續列出十個你不該升級Windows Vista的理由。


1. Win XP的支援沒有消失
Vista的支援期比XP還長,但XP至少還享有微軟兩年的主要支援。同時在網際網路上已經有許多跟Windows XP(以及其他作業系)有關的資訊。如果你的公司,或公司的員工很習慣XP,目前實在沒有必要為了Vista的支援去升級。


2. 學習曲線
Vista與之前的視窗作業系統可以說是不同的產品。許多的工具軟體與過去一樣或是類似,但還是有許多需要重學的東西。如果公司的資訊部門已經分身乏術,特地花時間去學習使用,並安裝Windows Vista,目前看來似乎不值得。


3. 應用程式的相容問題
許多有名的應用程式無法在Vista上使用。iTunes與Nero之類的軟體在Vista上執行會有問題。事實上,幾乎所有與抓取音軌以及燒錄的程式在Vista上執行都有問題。如果這些重要的程式有相容問題,一定有太多其他你可能每天使用的小程式會有問題。


4. DRM(數位內容管理)的問題
英國The Register雜誌的Peter Gutmann把Windows Vista的DRM功能稱為「史上最長的自殺清單」。雖然在做為客廳的媒體器材方面,電腦已經有了大幅進展,但Vista推出的DRM功能在播放下一代數位內容(HD-DVD與藍光DVD)時,讓人十分難以接受。在播放內容時,器材的輸出與S/PDIF輸出都會關閉,讓Windows Vista作為娛樂系統的功能大減。


5. 手提電腦的耗電問題
Windows Vista執行時需要更多的硬體運算能力-如果越需要電腦硬體,手提電腦的電池使用時間就會降低。就算只是執行Aero Glass介面,也會因為GPU(圖形處理單元)額外的運算處理,而讓你的電池更快沒電。每個抱著手提電腦在外奔走的人,在升級之前最好考慮這一點。


6. 技術並非特別新穎
你其實可以在網路上免費下載許多全新的搜尋程式。就連微軟都有推出一個。Google推出了一個有側欄以及內建RSS閱讀程式的免費搜尋軟體。Yahoo的Widgets程式(之前稱為Konfabulator)也可以把桌面改變成一個虛擬的工作空間,許多的網路資訊與工具軟體都能信手拈來。Apple的OS X目前則是新一代桌面環境的領導者。就算是Aero Glass也無法與OS X的操控性相比(OS X已經推出超過五年)。Sun的Project Looking Glass是個免費軟體,也可以在XP上提供簡單的3D桌面功能。


7. 售價
Vista 很貴。這是一個無法否定的事實。微軟想要借由推出不同價格不同版本的Vista來緩和這一點。但不幸地,這其中許多版本的功能都不太健全,也造成消費者不必要的困惑。如果你想要使用Vista,頂級版本大概需要751澳幣(譯註:約19000台幣)。


8. 支援DirectX 10的新顯示卡
DirectX 10只在Vista上執行,因而讓許多遊戲玩家等待這個新作業系統許久。不幸的是,他們要花的,可能不只是作業系統的錢,同時還需要支援DirectX 10的影像顯示卡。目前只有NVIDIA的8800晶片組相容DirectX 10技術,其中最低階版本(GTS)的零售價是美金399元(譯注:約台幣13000元)。


9. 高檔的硬體需求
Vista是目前作業系統中,對硬體要求最嚴苛的。如果要使用Windows Vista的所有功能,你需要1GHz的處理器,1GB的隨機存取記憶體,以及相容於DirectX 9的顯示卡。雖然這可以讓你執行所有功能,但你得有更快的處理器與更多記憶體,才會有更好的效能表現。由於Aero Glass介面需要相容於DirectX 9的圖形處理器,許多較舊的桌上型電腦與手提電腦,即使滿足其他需求,也都無法使用Aero Glass。


10. 遊戲效能較差
Aero Glass 是Windows Vista的一個重要功能,但它會給予顯示卡多餘的負荷,影響遊戲的速度。有許多微軟的報告顯示,目前的遊戲如果在Vista上執行,最終會比在XP上執行慢上10到15個百分比。專為Vista系統所設計的遊戲會不會有這樣的效能問題,仍舊有待觀察。

ref link: http://taiwan.cnet.com/enterprise/technology/0,2000062852,20114901,00.htm

[related news] 微軟大手筆行銷Windows Vista

微軟大手筆行銷Windows Vista
記者馬培治/台北報導  15/01/2007

為了促銷將在一月底上市的Windows Vista消費版本,台灣微軟將砸重金舉辦一連串行銷活動。
Vista首賣會將在1月30日於台北NOVA站前店、台中NOVA及高雄順發3C舉行,於下午6點開賣,同時在全國通路鋪貨。包括Vista彩盒版、與硬體合作伙伴搭售之預載及隨機版,還有生產力軟體Office 2007都將同時上市。


台灣微軟前端平台事業部部門經理陳宣霈說,Vista於1月30日在全球同步推出,但由於時差的關係,台灣地區消費者會較美國早拿到Vista產品。


但於去年第四季起登記預購升級的XP用戶,微軟表示由於資料處理及郵寄需要時間,可能要到2月以後才能依登記順序拿到彩盒版Vista。


Windows Vista是微軟公司繼前一代產品Windows XP後,五年來首次推出的升級版作業系統。微軟高層希望重現十多年前Windows 95上市時引發的市場熱潮,砸重金行銷。


陳宣霈未透露台灣地區的行銷預算,但她表示,相較於過去如Windows XP的上市,此次Vista的行銷預算,「絕對有過之而無不及。」她說。


為了促銷Vista,微軟採用了一些過去不曾用過的行銷手法。舉例來說,在首賣會上,微軟將送出全球限量、由微軟董事長比爾蓋茲(Bill Gates)親筆簽名的Window Vista產品。
此外,在台灣地區,微軟亦破天荒地邀請知名歌手蔡依林及陶[吉吉],在2月4日包下台北小巨蛋舉辦上市演唱會,呼應Vista強調的影音娛樂功能。


為強調Vista家用版本所強調的數位娛樂支援功能,除了歌手的超人氣可為Vista上市助陣,微軟也將在演唱會現場佈置大型LED屏幕,營造高科技氛圍。陳宣霈說,會在演唱會上呈現Vista之功能及其炫目特效,例如可在桌面上展示天氣、地圖、甚至線上相簿等資訊的Gadget等。
微軟已於去年底公佈Vista售價:家用入門版(Home Base)台幣6,890元;家用入門升級版3,790元;家用進階版 (Home Premium)8,090元;家用進階升級版則為5,490元。商用版本方面,商用入門版(Business)9,290元;商用入門升級版(Enterprise)7990元。另外,旗艦版(Ultimate)13,390元;旗艦升級版8,890元。


能否重現Windows 95搶購人氣?

十年前,Windows 95上市成功,也奠定了微軟在PC桌面作業系統獨霸地位的基礎。陳宣霈解釋,Windows 95當年的熱銷有其時代背景,例如當年比爾蓋茲「一戶一PC」的電腦普及化理想,還有確立圖像使用者介面為作業系統主流等,都是促成Windows 95熱潮的重要原因。
她解釋,「圖像化介面讓使用者不必去學習電腦,是當時重要的突破。」

十年後,Vista是否可能重現當年盛況,則遭遇許多變數。

首先,過去微軟最為人詬病的安全性,也成為新產品的隱憂。

2002年初,比爾蓋茲向員工宣示,「安全將是微軟今後最重要的任務」,為公司後續發展定調。事實上,Windows Vista也的確加入了比XP更多的安全功能,也曾因安全目標而延宕上市時程。


陳宣霈則直接聲稱,Windows Vista是有史以來最安全的作業系統。


雖聲稱安全,但Vista還未上市,就遭資安公司與駭客找出漏洞,陳宣霈解釋,微軟方面已進行了解,但相關訊息細節尚未公佈,未來確認後才會進一步公開。她仍強調,微軟有專門的資安團隊處理使用者的需求並提供建議,她相信對客戶會有相當程度的幫助。


除了安全,PC市場還有無成長性,也關係著Vista能否重現往日榮光。PC市場已隨著漸普及後面臨成長瓶頸。



陳宣霈認為,市場對電腦的需求永遠不會死,在換機潮下,市場仍有成長空間。



「只要使用PC的就是Vista的用戶。」她說,Vista打算攻入家中的第二或第三台電腦,並主張將電腦帶進客廳,提供數位家庭娛樂的功能,這也是此次找來知名歌手辦演唱會的原因。此外,她亦強調Vista的流動性(mobility),例如搭載Vista的UMPC(Ultra-Mobile PC,超級行動電腦)也會一同上市拓展市場,未來仍大有可為。


陳宣霈坦言,雖然沒有如同當年的時代條件推波助瀾,但她對Vista的銷售前景仍然深具信心。
除了首賣會與演唱會,到三月底前,Windows Vista還有其他一系列的上市行銷活動。


微軟已推出專屬網站宣傳Vista功能及舉辦線上體驗活動,此外並將於京華城開設實體的


「Windows Vista 數位科技遊樂園」,展示Vista系統及週邊硬體,且將巡迴全台舉辦多場行銷及展示活動。

our assigment topics / May

II.) 似自毀式的行銷策略Self-destructive strategy

Product life cycle-- 3. Win Vista > Win Xp > Win2000?


III.) 為誰生產? 誰決定生產? 誰決定誰當中介? 2. Standardize or Customize #7 PS3

想像一個著作權極簡主義的世界

想像一個著作權極簡主義的世界 文/iThome (記者) 2007-01-11

「著作權極簡主義」乃是有感於過去許多創作或創意,都受到著作權權利範疇的不斷擴展、威脅而發的,換言之,這是一種抵抗著作權膨脹趨勢的基本理念。


劉靜怡/台灣大學國家發展研究所法律組專任副教授,美國芝加哥大學法學博士、哈佛大學法學碩士


美國時代雜誌(Time Magazine)最近選出的2006年風雲人物是:「你」(You)。乍聽之下雖然新鮮突兀,但細想之下卻一點也不令人驚訝:只要是上過YouTube、Myspace,或是維基百科的網路使用者,就可以成為時代雜誌心目中的風雲人物,原因無他,因為今年的確是耶魯大學法學院教授Yochai Benkler在《The Wealth of Networks:How Social Production Transforms Markets and Freedom》(Yale University Press,2006,本書在網路上提供全書pdf檔免費下載)一書中所描繪的「共同生產」(peer production or social production)年度,你─同時身兼網路使用者和創作者的你─正是其中挑大樑的主角。然而,「你」如果要繼續扮演資訊社會的要角,恐怕必須仰賴「著作權極簡主義」(copyright minimalism)的發揚光大,才有進一步的前景可言。



「著作權極簡主義」乃是有感於過去許多創作或創意,都受到著作權權利範疇的不斷擴展、威脅而發的,換言之,這是一種抵抗著作權膨脹趨勢的基本理念。例如:杜克大學法學院的James Boyle教授和Lawrence Lessig教授便常以紀錄片的拍攝為例,來說明著作權膨脹為創作者帶來的困擾:非商業性紀錄片創作者,往往可能只是因為拍攝紐約街景而順勢將許多招牌和看板帶入鏡頭當中,便必須耗費相當的時間、人力和金錢成本,向這些招牌和看板所屬的公司取得使用授權。




既然著作權制度近年來的發展重點,是著重在如何遏止各種盜版行為所引發的商業損失問題繼續惡化下去,那麼,著作權不分青紅皂白地擴張,到底會引發什麼效應?尤其對於網路上的創作活動會造成何種影響,是不是也該成為我們停下腳步嚴肅思考的問題?否則,「你」做為時代雜誌風雲人物的現象,在著作權制度高度擁護者的逼迫下,早晚勢必會成為曇花一現的歷史陳跡。




從「符號民主」(semiotic democracy)論者心中所想像的理想社會模型來看,每個社會成員都能自由參與意義創造的過程(the process of meaning-making),讓每個社會成員都能協助成為製造符號和文化的「生產者」,不但有利於創作數量的提升,相對於僅僅被動地扮演為文化符號和產品的消費者,這種主動參與意義創造過程的社會生產或共同生產模式,也有助於豐富文化的多元性,這就是「你」這個今年網路風雲現象的核心價值之一,而要鼓勵此種意義創造過程的參與行為,非秉持著作權極簡主義的精神不可。




同時,從主張擴張公共領域(public domain)者的角度來看,這也是應該努力的主要訴求:傳統著作權法對於公共領域的定義,通常都是從著作物生命週期的終點起算,但是,要豐富公共領域,著作權生命週期的終結點,所隱含的卻是一場極為漫長的等待。到底,在不否定著作權的前提下,如何更為有力地容許使用者自由參與創作?我們該如何開拓一個不始於著作權保護終結點的公共領域?讓這個和著作權保護領域並存的公共領域,成為你我的創作資源庫、庇護所和工具箱,恐怕是最為緊要的關鍵。






因為,唯有如此,維基百科、YouTube和Myspace等創作模式,才能夠源源不絕地生存下去,並且進而衍生出更令人驚豔的新興創作模式和創作成果。然而,完全要求這種分散式的創作活動自尋生路,在著作權高度膨脹的現狀下,前景並不樂觀。




尤其台灣的權利人擅於、甚至樂於利用刑事和民事手段「行使」權利,加上政府在著作權帝國的年年催逼下,努力宣導著作權保護的「洗腦教育」,追求符號民主和公共領域理想的「創作天堂」,恐怕還有一段必須跋涉的漫漫長路。這條長路,必須同時著眼於創作空間的拓展在著作權法制中如何落實,除了寄望於修法或法院適用法律心態的調整之外,還必須搭配某些政治經濟條件,甚至,必須為著作權極簡主義的社會運動,提供堅實的論述基礎。




倘若,「你」想立於風雲人物的地位於不墜,那麼,這不僅僅是想像便能成事者,而是一場大家必須一起參與的意義創造過程和論述戰役。




ref link: http://www.ithome.com.tw/itadm/article.php?c=41416