Windows XP加固软件管用吗?

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:pzgxsh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Windows XP停服催生了一个新的市场——XP安全加固软件市场。然而,一个缺乏标准的新市场免不了出现混乱,这些安全加固软件是否合格,是否会带来新的安全隐患?用户应该如何选择?
  对于政府和部分企业用户而言,Windows XP停止服务事件所带来的影响其实要大得多。
  众所周知,微软停止对Windows XP——这款微软史上最成功的操作系统提供服务,为广大的Windows XP带来了不小的信息安全隐患。特别是对于中国的政府和部分企业用户而言,受制于成本和应用迁移等诸多问题,一下子升级到更高版本的Windows操作系统并不现实,这就使得大多数用户不得不继续维持使用老态龙钟的Windows XP。这也让这些政府和企业用户陷入进退两难的境地,信息安全风险凸显。
  市场缺乏标准
  正是由于存在这样一个特殊的历史时期,众多安全厂商看到了Windows XP停止服务事件给广大用户带来了迫切的信息安全需求,并纷纷推出针对Windows XP的安全加固软件。它们不单针对个人用户,也有很多产品针对企业用户,并声称做出了优化并可以为用户提供安全可靠的防护措施。
  然而,有需求就有供给,有市场就有竞争。当后Windows XP时代来临,用户终端的信息安全需求迸发,并催生出了新的市场,市场上的加固软件提供商就开始展开对客户的争夺。市场需要规则和标准,在这样一个新派生出来的市场上,记者一方面看到了市场上各个厂商纷纷推出解决方案,为广大企业级用户提供信息安全产品和服务的欣欣向荣;另一方面也看到了某些厂商面对激烈竞争,采取非正规竞争手段的乱象。
  记者就在近几个月经历了市场上出现的各类声称为第三方机构主办的关于Windows XP安全性的比赛,涉及市场上的多款Windows XP加固软件。然而,当比赛结束后,在比赛中表现好的加固软件提供商用这一结果来宣传自己的产品,比赛中表现差的则表示并未参加过这个比赛,或质疑比赛结果的真实性。
  对于市场和用户而言,独立、保持中立地位的第三方机构是不可或缺的。特别是对于一个新崛起的、没有产品评判标准的市场而言,如果没有中立、客观的评判标准,就无法为用户提供有效的指导,也让用户在面对各方产品的时候无从选择,无法了解产品的真正价值。
  信息安全产品更需要这样的第三方机构,这是因为恶意攻击具有非常强的隐蔽性,一款安全产品摆在用户面前,除非具备非常专业的知识,很难了解这款产品的防护能力究竟如何。此外,信息安全产品的使命就是为了保障系统的安全稳定,如果产品本身存在问题,无法抵御常规的攻击,或者存在后门,反而会给用户带来更大的安全隐患。
  身处后Windows XP时代的当下,所有用户都应该思考的是,在部署安全加固软件对自己的Windows XP进行防护前,这个加固软件是否安全?是否能够达到与其宣称相符的防护效果?
  首轮测评已完成
  “针对当前国内主流Windows XP安全加固软件产品的特点,我们制定了测试规范,并基于此规范开展了测评工作。”中国软件评测中心基础软件测试部总经理翟艳芬告诉本报记者,通过对Windows XP操作系统安全漏洞以及国内多家安全厂商Windows XP安全加固产品的研究,中国软件评测中心率先建立了《Windows XP安全加固软件产品测试规范》,并在加固软件产品对Windows XP系统漏洞的防护能力、加固软件的兼容性、加固软件对系统资源占用及效率三个方面对市场上的各个Windows XP安全加固软件产品进行测评。
  中国软件评测中心是国内权威的第三方软、硬件产品及信息系统工程质量安全与可靠性检测机构。自成立20余年来,中国软件评测中心共承担了10万多款软硬件产品和1万余项信息系统工程的测试任务,业务网络覆盖全国500多个大中型城市,所出具的测试报告在61个国家和地区实现互认,而操作系统与信息安全方面的软件测评也同样属于中国软件评测中心的工作范畴。
  翟艳芬介绍,中国软件评测中心站在第三方角度,希望为市场上的Windws XP安全加固软件提供客观有效的评测,从而为广大Windws XP用户,特别是那些无法升级到Windows 8的政府和企业用户选择合适的系统安全加固软件提供指导和建议。
  据了解,中国软件评测中心以安装完整补丁包的Windows XP SP3和安装部分补丁包的Windows XP SP3为基准测试环境,对奇虎360、腾讯、金山等市场上常见的Windows XP安全加固软件进行测评。“我们开展Windows XP安全加固软件产品测评工作,是基于中国软件评测中心多年来在软件评测领域所积累的技术能力和经验。”翟艳芬告诉记者,对于Windows XP安全加固软件产品测评,首要的就是漏洞防护能力测评。
  翟艳芬介绍,漏洞防护功能测评即测试评估这些软件产品对于Windows XP漏洞的防护能力。“我们选取的漏洞样本分为三个类型,它们是已经公开的已知漏洞攻击样本、增强的漏洞攻击样本、多方共享的漏洞攻击样本。”翟艳芬表示,中国软件评测中心已经完成了对公开的已知漏洞的测试,通过在基准环境上的测评,他们发现市场上主流的安全加固防护软件对公开的已知漏洞都具有较好的防护效果。
  此外,中国软件测评中心还同时对Windows XP安全加固软件进行了兼容性测试和效率测试,这些测试其实也是企业级用户非常关心的,这是因为如果加固软件安装部署后会对终端的兼容性和性能产生影响,甚至影响正常的办公,那么企业就应该对软件是否应该部署在办公环境中进行慎重的考虑。
  兼容性测试即考察安全加固软件与浏览器、常用办公软件、文档编辑器等第三方应用软件的兼容性。在部署安全加固软件后,加固软件会不会对这些常用的应用软件产生影响。而效率测试即考察安全加固软件在安装后的资源占用率情况,例如对开机速度的影响、内存占用以及对其它软件响应时间的影响等。
  “经过兼容性和效率测试,我们发现市场上常见的Windows XP安全加固软件产品确实存在差异。所以政府和企业用户在面对Windows XP安全加固软件产品时,确实需要谨慎地作出选择,尽量将它们对原有系统和办公环境的影响降到最低。”翟艳芬说。
  度过操作系统过渡期
  据了解,中国软件测评中心目前已经完成了市场上常见的Windows XP安全加固软件产品在漏洞防护能力、兼容性和效率方面的常规测试,接下来将进行一些更为深入的测试工作。“比如我们将这些软件对增强型漏洞的防御能力、对新增漏洞的防御能力进行评估。此外,我们还将扩大兼容性测试的测试范围,下一步重点关注Web系统的兼容性问题。”翟艳芬说。
  显然,Windows XP安全加固软件产品测评并不是一蹴而就的事情,它是一个动态、反复的过程。“我们测评的方法和手段其实并不是一成不变的,随着新安全漏洞的发现,或者新的安全加固软件版本的推出,需要对测试案例进行补充和完善。所以,这项工作也是一项持续性的工作。”翟艳芬表示。
  此外,中国软件评测中心也一直在开展国产Linux操作系统的安全性测试研究。“我们可以为政府和企业进行全面的操作系统安全性测试,既包括Windows XP安全加固软件产品测评,也包括国产操作系统本身及相关安全产品的测评。我们开展此项工作,就是为了给政府和企业提供帮助。”翟艳芬强调,“中国软件评测中心会为政府和企业进行个性化、定制化的安全加固软件产品测评服务并提出意见和建议,帮助这些用户安全、平稳地度过操作系统国产化的过渡时期。”
其他文献
今年流行混合云?No,是云混战!除了各种初创企业VC投资扎推公有云,HIL(华为、浪潮、联想)今年也开始推出公有云。传统的中国IT企业纷纷发力,BAT会怎么想?浪潮最近宣布的100亿元云投资到底够不够?  公有云果真就是砸钱“拼爹”的行业。你看,浪潮7月刚刚创立浪潮云品牌,就宣布要3年投资100亿元!想起此前的BAT土豪和雷军金山云的10亿美元投资,看来在这个市场要想闯入第一梯队没钱可真的不行。要
随着计算机技术应用的普及,计算机设备的需求日益增长,机房变得越来越大。减少键盘、显示器、鼠标等的使用,成为人们对绿色环保机房的追求目标之一。由此,KVM应运而生。简单来说,KVM就是利用一套键盘(K)、显示器(V)、鼠标(M)来控制多个计算机设备。  KVM应用的发展历程  不同发展阶段的不同应用需求,驱动着KVM应用的发展:  1. 远程操控的需求:本地控制台使用的KVM切换技术,实现了最初意义
本报讯 11月16日,第十七届中国国际高新技术成果交易会(以下简称高交会)在深圳开幕。工业和信息化部副部长怀进鹏出席开幕式,并在工业和信息化部主办的“互联网 ”高峰论坛上致辞。  怀进鹏指出,互联网正依托其创新、开放、共享的特征,对经济社会生产生活方式和创新创业模式产生颠覆性的影响,成为重构国家创新能力和国际竞争力的重要力量。工业和信息化部将以加快新一代信息技术与工业深度融合为主线,以实施“互联网
影院级投影机可以说是投影机皇冠上的宝石,这么说是因为在这个级别的投影机上,厂商会把自己所有的看家技术都应用到投影机上,以彰显厂商的技术实力。CH-TW8200就是爱普生投影机中最新的一颗宝石。  超高对比度呈现更多层次   对于影院级投影机来说,并不像商教机型或者工程机一样强调超高亮度,CH-TW8200的2400流明的色彩亮度已经可以满足在几乎全黑的环境下的使用。对于影院级投影机来说,更高的对
过去的IT是以架构为核心的,IT需要不断维护,IT交付的是基础架构,IT是成本中心。未来的IT是以服务为中心的,IT是创新的引擎,IT交付的是服务,IT是推动业务不断成长的力量。在戴尔副总裁兼戴尔存储总经理Alan Atkinson看来,若想实现IT的这种转变,就必须引入未来就绪(Future-Ready)的设计理念,其核心是集成化、模块化和自动化。从戴尔自身的产品策略来看,端到端解决方案是实现未
“中科红旗的退市并没有改变基础软件自主化大趋势,国产操作系统将迎来新的发展机遇。” 中标软件市场人员近日在2014中国IT市场年会上接受本报记者采访时表示。  作为国产操作系统的旗舰厂商,中软股份(中标软件前身)与中科红旗同时于2000年前后开始了Linux操作系统的研发和市场拓展工作。耕耘14年后,中科红旗在黎明前倒下,而中标软件的核心品牌——中标麒麟操作系统已经连续三年占据国内Linux市场第
一个网络建设方案不可能适合所有场景,中小企业在发展的不同阶段会有不同需求,它们需要的是专业、可持续发展和易维护的网络解决方案。很多网络产品厂商和供应商已经开始注意到中小企业网络需求的变化,但这还远远不够……  在“互联网 ”时代,中小企业既面对来自于大企业的压力又面临着自身业务的快速发展带来的基础设施不足的考验。但是它们又有着大企业无法比拟的地方,那就是可以迅速做出改变,跟上变革的步伐。   随
如果只有投影机,在教室里面,它就像一个困在山中的大侠,没有施展拳脚的空间,只有配合电子白板,投影机才能发挥出其全部的能力帮助教师达成更好的教学体验。  奥维云网(AVC)调查数据显示,2015年一季度电子白板市场出货量达15.7万套,同比增长23.6%,销售额21.1亿元,同比增长20.7%。其中,交互式电子白板仍然保持了较高的增长态势,一季度出货量达7万套,同比增长115.6%,销售额10.5亿
2013年是大数据在中国快速发展的一年,借力国家为推动信息消费、建设智慧城市而推出的一系列利好政策,大数据快速从概念走进现实。一些典型的大数据应用让老百姓感受到了大数据带来的生活便利,也让相关的IT厂商找到了新的业务增长点。但数据安全、隐私泄露等问题提醒着人们大数据也会带来大麻烦,而只有政府才有能力从全局的角度来引领大数据产业的发展。如何引导大数据产业发展,这是摆在政府面前的一个大课题。  应用快
随着IT的不断发展,以及业务与IT日益密切的联系,传统数据中心正面临着成本、效率、能耗等一系列挑战,正经历着巨大的转变。多数企业的数据中心往往陷入成本危机:一方面,电力和制冷等方面的高投入并不能满足运维需求;另一方面,数据中心面临着节点资源管理困难、资源利用率低、设施扩充部署复杂等问题。  对于企业而言,如何让数据中心变得更加灵活,同时降低能耗与运营成本,已经变成了发展过程中面临的重大难题,云数据