Коллеги,

Спасибо большое всем, кто посетил вебтрансляцию . Как и обещал, продолжаю серию статей по миграции на Windows Vista.

Сегодняшняя статья посвящается безопасности. Мы много говорим о безопасности и каждый при этом понимает что-то свое. При миграции на новую операционную систему данный вопрос более чем актуален.

Что сделано для безопасности в новой ОС Windows Vista? Для начала назову основные моменты.

  1. Пересмотрен полностью подход к безопасности при работе в сетях. Можно прочитать мою предыдущую статью. http://blogs.technet.com/barim/archive/2006/07/07/440588.aspx
  2. Безопасный доступ на уровне платформы. (User Account Control). Пример User Account Control можно привести следующий:  кто занимался развертыванием предыдущих версий Windows, помнят, что пользователь, имеющий права администратора, был царь и бог . Приложения, запускаемые от его имени, творили все, что хотели в системе без его ведома. Теперь, даже если пользователь находится в группе администраторов, приложение, которое производит изменения в реестре, в настройках файервола, спрашивает разрешения у пользователя.  Что нам это дает: теперь ни одно вредоносное приложение, не произведет изменения в системе без ведома пользователя. Если приложение работает под учетной записью обычного пользователя, то для изменений в системе необходимо вводить пароль администратора. Тоже самое, если пользователь пытается получить доступ к файлу, к которому у него доступа нет. Система предлагает ему ввести пароль администратора. Более подробно: http://www.microsoft.com/technet/windowsvista/security/uacppr.mspx
  3. Защита данных. Речь в данном пункте пойдет о BitLocker Drive Encryption. Данная технология позволяет зашифровать данные на жестком диске. При этом сертификат, при помощи которого произвелось шифрование, храним на внешнем носителе USB. Без USB-ключа вы просто не включите компьютер. Подробнее можно прочитать здесь: http://www.microsoft.com/whdc/system/platform/hwsecurity/BitLockerFAQ.mspx и http://www.microsoft.com/whdc/system/platform/hwsecurity/BitLockerTechOver.mspx