Windows Vista功能全解析及與XP等系統對比[圖]-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  北方學院  >  軟件文庫  >  系統相關
關鍵詞:

Windows Vista功能全解析及與XP等系統對比[圖]


http://www.enorth.com.cn  2006-04-28 19:23

  Windows Vista幾乎是頭頂微軟有史以來最具革命性的昇級系統的光環出現在眾人面前,其被微軟自詡為具備更好的安全性,耳目一新的用戶界面,圖形化系統以及復制保護等嶄新屬性的操作系統。本文就將向大家展示Windows Vista的『芳容』,並將其和Windows XP,Suse Linux以及Mac OSX作一番比較。

  軟的目標是很明確的—使Windows Vista,也就是之前代碼階段名為『Longhorn』的操作系統成為最優秀的系統,從而彌補長久以來Windows系統安全性差的惡名。為了完成這次突破性的昇級,程序員們一致在潛心研發關鍵特性,最終的發布將會在2006年的下半年。從用戶界面,安全設置到驅動模式都將被修改,其中最重要的也是爭論最熱烈的革新會包括,Avalon圖形系統,IE7以及相對不太引人注意的屬性—Metro文檔格式和PVP-OPM(Protected Video Path-Output Protection Management,受保護的視頻路徑-輸出保護管理)復制保護機制。

  Windows Vista設計中的一個重要思路為全方位的完整安全管理體系,這就意味著這種安全保護不僅僅是用戶級的,這裡的『安全』還包括對數字版權管理(DRM),內置了對音樂和電影的復制保護機制。微軟的老板始終對這些還保持三緘其口,因為一旦這些計劃在Windows Vista中實現,用戶要更新的不只是個操作系統,而是一套完整的硬件設備。

  大部分屬性是以Longhorn的build 5048為基礎,這個Vista的build beta版本主要是針對硬件開發、測試人員。在8月初從MSDN網站上可以找到提供給beta測試人員的Windows Vista Beta1版本。我們打算研究一下這個版本看看和之前的pre-beta版本相比有哪些改進。

  很明顯,由於『Longhorn』是個預覽版,其並沒有進入beta測試階段,其中的一些功能只是部分實現,有些甚至基本完全忽略,但是,我們卻能看到很多為其跟進版本做出的有趣的准備。因為beta版本的操作系統和build版本之間往往會存在巨大的差異,所以不能保證這個版本中的功能屬性會在最終的發售產品中出現。但是,只要你用心體驗這些較早的版本,同樣會對微軟的思路有所認識。

  Vista vs XP, Linus, OSX

  Vista中的一些嶄新功能屬性的確是令人驚訝的。不過其中部分只是簡單地改進了Windows XP中長期讓人頗有微詞的那些問題。在下文中你可以找到Windows Vista,Windows XP,Suse Linux 9.3和Mac OSX Tiger的比較表格,從中找到Vista中的一些獨特屬性。

  Windows Vista技術細節

  Vista就是要挽回Windows是不太可靠的操作系統的壞名聲。安裝之後,你會發現一旦開機,馬上就會運行安全設置,並且會阻止任何系統外的工具的訪問和任何硬件驅動的刪除。在安全設置啟動過程中其實暗藏著一個機制—利用安全的Bios和集成的密碼系統芯片(Trusted Platform Module-TPM,可信賴的平臺模塊)的結合來保證系統的安全啟動。真正的革新在於系統的安全啟動只與TPM共同起作用,這個TPM遵從最近版本1.2(www.trustedcomputinggroup.org)。

  當芯片『罷工』

  安裝了Vista的系統開機後,首先啟動的是TPM,它是主板上密碼算法芯片中內置的固件。PC一旦加電,TPM芯片就會立即檢查Bios和相關硬件,利用哈希算法為平臺配置注冊表(PCR)中的各個硬件組件計算安全緩存容量。TPM還會檢測系統Rom,硬件驅動的主引導記錄(MBR)以及分區表,將它們的哈希值存儲在TPM的注冊表中。這些值將會和上次啟動記錄的值進行比較,如果結果產生矛盾,TPM就不允許對系統分區進行訪問;如果比較後通過,TPM將允許啟動過程繼續進行。接下來,主引導記錄(MBR)會控制啟動進程,其指定活動分區,加載首個扇區到系統內存中,之後由啟動扇區控制。

  更嚴苛的安全性,比如安全啟動加密整個系統分區(如圖1),完整磁盤卷加密(FVE)選項提供了比Windows XP Professional集成的加密文件系統(EFS)更多的功能,EFS只對文檔和文件夾進行加密而不是整個分區。現在系統存在的一個很大的問題就是文件包含敏感的系統數據,比如分頁文件,注冊表以及隱藏文件,這些都是未被加密的,很容易被黑客獲取。

  

  安全啟動模式將啟動進程分為層層遞進的若乾階段,最大的革新就是過去操作系統中沒有的安全保護。

  而FVE的優勢在於對整個系統分區進行加密。最好的解決方案為FVE和EFS的結合,這樣會利用EFS對數據分區上的重要文件夾進行加密,而相關的密鑰存儲在被FVE保護的系統區上。如果TPM啟動系統時沒有問題,那麼繼續會對系統分區解密。

  微軟兌現了其要實現Windows安全中心的承諾。安全啟動不是必選項,用戶可以輕易將其關閉,當然你至少要有本地管理員的權限纔行。這就意味著你不能在公司背著系統管理員對安全啟動做過多的操作。

  嶄新的硬件阻止啟動

  安全啟動的底線是將TPM和硬件潛在的阻止系統啟動相結合,比如,你添加了一個新的顯卡或Raid控制器時阻止系統啟動。在昇級以後,為了不讓系統鎖定這類型的合法用戶,微軟已經提供了恢復的方法:『failsafe』關鍵字的列表將會在安全啟動開始的時候被分別生成,如果出現問題,列表就會被用來對有改變的硬件驅動程序解鎖。

  針對老應用程序的技巧

  LUA應用操作管理(AIM)有點像程序管理,其允許沒有寫權限的普通用戶能在一個被保護的系統區域中仍然能得到虛擬的視圖。

  比如,如果一個只有低安全權限的用戶運行一個應用程序去改寫C:\Program Files中的文件夾,AIM就會為這個應用程序提供一個這個文件夾的虛擬拷貝文件夾,而當這個應用程序關閉時,這個虛擬文件夾將會被刪除。這種進程被理解為在寫時拷貝,即一個應用程序看起來可以寫數據,但實際上在安裝了Windows Vista的系統中的程序和服務是不會被改變的。因此,比如當病毒或木馬程序要攻擊C:\ProgramFiles\InternetExplorer\iexplore.exe這個文件時,系統將會保存一個完整的未被改寫的文件副本。盡管如此,AIM算得上是唯一能激勵程序員開發能在LUA規則限制下的良好運行的方式了。

[1]  [2]  [3]  下一頁  尾頁
編輯:趙國棟
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有