尽管如此,安全程度的高低要看最薄弱的环节。Wood暗示BitLocker与其他Windows功能一样能够被破坏。
Wood说:“由于PGP与操作系统相互独立,因此我们使用PGP对整个硬盘进行加密。迄今为止根据我的经验,微软对这些系统的控制方法都围绕着一个惯例,因此都属于Windows环境中的一部分。”
Wood说查找操作系统漏洞能够证明起码的抵抗意志坚决的黑客的方法。不过他承认他已经对Vista下手,他之所以有这样的评论是因为他以前曾经轻易的破解过微软的编码。
他表示相信微软能够从以往的错误中吸取教训。
Wood说:“编码数量如此巨大,可能到处都是漏洞。因为任何人的编码都可能存在漏洞。”
无论怎样,BitLocker无疑都是一次进步。即使加密手法平平容易被破解也比没有密码保护要好的多。随着数码盗窃以及相应损失的不断增加,它能使那些笔记本曾经落入技术不高的机会主义者之手的人的内心重拾平静,并保护那些宛如悬挂在低枝上的水果般容易失窃的数据。
不过和任何其他新技术一样,Wood对Vista最主要的担心是依然是最大的安全缺陷:最终用户。
由于加密将与个人Windows用户帐号紧密相连,Wood担心这将使得BitLocker先天就不太安全。
他并不认同Okin很相信的双重认证机制(这是Vista最能够被接受的更强的鉴定方法),他并不认为这种机制有何不同,或者真的能够派上用场。
Wood对Vista的全部改进都表示担心。密码问题(一个永存的古老的愚蠢的问题)虽然与Vista编码无关,但是对于企业实施Vista依然是阿克流思之踵。尽管生物测定和智能卡能够改进密码,但只限于肤浅的层面。他更倾向于用通关口令取代密码,他认为这才能够显著的提高任何Vista环境的安全性,使其他性能工作效率更高。
这样做的底线是微软似乎需要在人们开始相信以前所散播的谎言之前,储备更多代的安全编码。目前微软与安全有关的承诺就象孩子保证不去翻找藏起来的圣诞节礼物一样不可靠。
他说:“今天我接触过的客户也许在寻找迁移的机会,因为他们现在所用的是Windows 2000,他们不会去用XP。
“我已经看到BitLocker在用电和笔记本的丢失以及挽救方面的价值,还有其他一些优势,但是即使将这些加在一起,也不能成为引人注目的重大进步”。
业务有可能由于其他原因而发生动摇,如自然的换代周期或者是为了能够跟上在工作以外使用家庭版Vista的员工的脚步。
CIO们告诉Okin:“我不希望我的员工回家以后,反而感觉更好。”
他说:“如果您现在所使用的是Windows 2000,那么Vista优势明显,您最好还是进行更换。但如果您使用的是XP,那么完全可以再观望一段时间。”
“可是他们这样做是因为它的安全性能么?不。我会将安全性视为商业论证的一部分么?有些人可能会,但是商业论证自身其实就很薄弱。”
(参考链接: http://searchwindowssecurity.techtarget.com.cn/information/424/3076924.shtml)
共2页: 上一页 [1] 2 下一页
|