Windows XP SP5

  
の究極の8つの武器の解剖2004年8月6日、マイクロソフトはついにXP SP2をコンピュータ製造元にリリースしました。これは、XPSP2が最終テストに合格し、RTMの段階に達したことを示します。エンドユーザーは数週間以内に徐々にXP SP2を入手するでしょう。

これは、最初の予想される時間から9か月遅れており、Windows XP用の以前のサービスパックから1年半離れています。史上最先端のXPSP2とは何ですか。これは待望の究極の武器です。一緒に調べましょう。

究極の武器の1つ:Windowsにはセキュリティマネージャがあります。

初めてXPSP2をインストールした後は、このセキュリティセンターのウィンドウが表示されます(図1を参照)。 Webページアプリケーション。関連するセキュリティオプションの設定を直接表示して設定できます。


図1
ほとんどのユーザーは自分のシステムが安全な状態にあるかどうかわからないため、ウイルスやハッカーが侵入する可能性があります。 Windowsセキュリティセンターは、システムセキュリティコンポーネントが正しく機能しているかどうかを監視し、Windowsファイアウォール、自動更新、およびウイルス対策ソフトウェアが最短時間で正しく機能しているかどうかを識別できます。
通常の設定ではセキュリティセンターは緑色で表示され、対応するオプションのステータスが異常(たとえばオフまたは無効)の場合は赤色で表示され、ステータスが不明の場合は黄色で表示されます(ウイルス対策ソフトウェア)このオプションはより一般的なもので、主に何らかの理由でウイルス対策ソフトウェアがシステムによって認識されないことがありますが、心配しないでください、ウイルス対策ソフトウェアが機能しない、またはシステムと互換性がないということではありません。ソフトウェアはセキュリティセンターで表示できません。
注意すべきことの1つは、ファイアウォールとウイルス対策ソフトウェアはセキュリティセンターを介して設定することができますが、これらの機能はセキュリティセンターでは提供されていないことです。













図2
この機能はWindowsファイアウォールと呼ばれるので、ネットワーク接続だけでなく、Windows全体で有効になります。実際、WindowsファイアウォールはXPSP2の中核となるセキュリティコンポーネントであり、不可欠なセキュリティガードとなっています元のICFと比較すると、大幅に改善されています。
1.グローバル構成。すべてのネットワーク接続に有効です。以前のICFの変更は、単一のネットワーク接続に対して個別に設定する必要があります。
2.ファイアウォールの基本機能を使用して、アプリケーションのネットワーク接続設定を許可します(以前のICFは使用できません)。
3.指定したネットワークエリアでネットワークサービスを有効にします。 Windowsファイアウォールは、さまざまなネットワーク接続に分けることができます。たとえば、ファイルとプリンタの共有範囲を指定したネットワーク領域(サブネットやIP範囲など)に限定することができます。この領域外のコンピュータは共有機能を使用できません。
4.開始時のセキュリティ保護以前のWindows XPでは、コンピュータがネットワーク上でアクティブ状態になってからICFが接続の保護を開始するまでに遅延がありました。この遅延により、起動中に迷惑なトラフィックがコンピュータを攻撃する可能性があります。現在、起動プロセスではDNSとDHCPのみが許可されていますが、他のネットワークサービスはWindowsファイアウォールが使用される前に動作するのを待つ必要があります。
5. Windowsファイアウォールも互換性を変更し、ほとんどのプログラムと平和的に共存できます。
Windowsファイアウォールは多くの機能を提供しますが、プロレベルのファイアウォールソフトウェアと比べて比較的薄いです。
3番目の究極の武器:IEは安定性を確保するために邪魔をすることを拒否します。
最もよく使われるWebブラウザとして、IEの機能とセキュリティは多くの注目を集めています。
1.ポップアップウィンドウの中断を拒否する
XPSP2より前のバージョンでは、さまざまな広告ポップアップウィンドウブロックプラグインが際限なく出現しました。Microsoftでもこの機能を独自のMSNツールバーに追加しました。 XPSP2では、マイクロソフトがIE6SP2にブロック広告ポップアップウィンドウを追加したため、これらのプラグインを破棄することができます(図3)。


図3
2.アドオンの管理
インターネットを閲覧するときにさまざまな利便性を享受するために、多くのユーザーがFlash ActiveXプラグインなどのさまざまなIEプラグインをインストールしています。待って。より多くのプラグイン、インターネットアクセスは非常に便利かもしれませんが、プラグインがお互いに「戦って」いる場合、IEは崩壊の危機に瀕していつでも、圧倒されます。プラグインの競合を制御するために、「アドオン管理」機能がIE6SP2に追加されました。
アドオンの場合は、インストールの有無にかかわらず、インストール後に無効にすることができますこれらの設定は、アドオン管理コンポーネントで簡単に行うことができます(図4)。


図4
3.ファイルをダウンロードする際のセキュリティを確保する
XPSP2のリリースアイデアとしてのセキュリティ、IE6SP2にも反映されています。 IE6SP2は、ダウンロードされたファイルがファイル拡張子ではなくファイルの内容に従って偽装(MIMEスニッフィング)されているかどうかを判断します。ダウンロードされたファイルのセキュリティに応じて、ダウンロード情報ダイアログボックスの下部に対応するグラフィカル警告プロンプトが表示されます。
さらに、ローカルコンピュータ領域のロック、不正なActiveXの実行制限、デジタル署名の管理、MSJVMのセキュリティ設定、IEのバイナリビヘイビアのセキュリティ設定などのセキュリティ強化も追加されています。 XPSP2の中。
XPSP2には多数のセキュリティ設定がありますが、互換性のために、多くのセキュリティ設定は既定で有効になっていませんが、使用するレジストリを編集するか、グループポリシーを変更する必要があります。幸い、マイクロソフトはXPSP2のセキュリティ設定に関する多数のガイド記事をWebサイトで公開していますが、これらのセキュリティ設定を有効にすることは難しくありません。
ヒント:アドオン
ブラウザに機能を追加するさまざまなプログラム。追加のツールバー、アニメーションマウスポインタなど。一般的なMSNツールバーはアドオンの範囲内です。
Ultimate Arms 4:OE保護新しい方法
IEにバンドルされているOutlook Express(OE)は良い電子メールソフトウェアですが、広く批判されています。 OEは完璧ではないため、ウイルスを拡散して拡散させるのは非常に簡単であると考える人もいますが、XPSP2をインストールした後のOEのほうがはるかに安全です。
1.悪意のあるコードが誤って実行されるのを防ぐ
これまで、OEはすべての電子メールをHTML形式で直接表示していました。そのため、電子メールに悪意のあるコードが含まれている場合XPSP2では、Microsoftは、プレーンテキストメッセージを読むためにオリジナルのMSHtmlコントロールの代わりにRicheditコントロールを使用し、悪意のあるコードが誤って実行されるのを防ぎました。
2.あなたのEメールアドレスを公開しないでください。OEはまた、Outlook 2003で最初に登場したインターネットからの画像のダウンロードを禁止する新機能を追加しました。スパムを受信した場合は、送信者がランダムに生成したアドレスに電子メールを送信するだけで返信は許可されませんが、アドレスが正しいかどうかはわかりません。差出人があなたの存在を発表します。誰もがこのことをしっかりと覚えていますが、今ではスパマーは新しいトリックを持っています。
この新しいトリックは、特別な画像を使用することです。これは、メール内の通常の画像、または0x0ピクセルの見えない画像です。この画像の特徴は、サーバーに直接保存され、一意のファイル名(たとえばbillgatesATmicroosftDOTcom.gif)を持つことですこのファイル名は、送信された各メッセージの受信者の電子メールアドレスを表します。このように、Eメールを受信して​​表示すると、OEは自動的にWebサーバーから画像をダウンロードし、ダウンロードプロセスはサーバーによって記録され、送信者はどのメールボックスが使用中であるかを知ることができます。メールボックス内のメールは表示されず、イメージファイルはダウンロードされません。
今すぐOEはそれらをダウンロードしないでHTMLフォーマットで電子メールを表示できるので、あなたはあなたの存在をさらすことを心配することなくあなたの電子メールをチェックすることができます。もちろん、メッセージにこの問題がないことが確実である場合は、プロンプトのテキストをクリックして画像をダウンロードすることもできます(図5を参照)。


図5
究極の武器5:システムの更新はもはや困難ではありません。
Windowsのセキュリティは多くの場合、さまざまなパッチに基づいています。おそらくWindowsをより安全にするために、XPSP2では、マイクロソフトは "自動更新"を通常のコンポーネントからシステムセキュリティの重要なコンポーネントにアップグレードしました。
新しいバージョンの自動アップデータは、セキュリティ更新プログラム、重要な更新プログラム、累積的な更新プログラム、およびService Packのダウンロードを提供する予定です。さらに、次期Windows Update Servicesスイートにより、エンタープライズ管理者はさまざまなパッチを簡単に配布できます。
WindowsUpdate Webサイトは、ほとんどの人にとっておそらく最も人気のあるパッチダウンロードサイトです。 VPSバージョンのWindowsUpdateはXPSP2で完全に有効になっており(図6を参照)、新しいバージョンのWindows Updateは更新プログラムを高速とカスタムの2つのレベルに分けています。クイックインストールモードでは重要なアップデートのみがダウンロードされ、カスタムアップデートモードでは必要なアップデートがカスタマイズされます。さらに、V5バージョンのWindowsUpdateでは非表示の更新が許可され、ユーザーは不要な更新のためにそれらを非表示にすることができます。次回WindowsUpdateにアクセスしたときに、隠しアップデートをインストールするように求められることはもうありません。図6
パッチのダウンロード時間を節約するために、XPSP2は伝送モードを最適化し、指定された時間および指定された帯域幅の動作モードで変更されたファイル部分のみをダウンロードし、切断をサポートすることができます。通り過ぎ続ける。
忙しくて自動更新プログラムの通知を無視すると、シャットダウン時に新しいガジェットが追加され、シャットダウンボタンに新しいアイコンが追加され、このボタンを押すとシステムが押されます。パッチは最初にインストールされ、それから自動的にシャットダウンされます。この機能を追加することは、Windowsの更新機能が特別な注意を払う必要はなく、ダウンロードとインストールがバックグラウンドで自動的に行われることができるということと同じです。
新しいパッチのリリース方法とシャットダウン前の新しい自動インストール方法により、ほとんどの人が最短時間でパッチを入手できると思います。新しいパッチでは、システムセキュリティがさらに向上しました。
究極の武器

Copyright © Windowsの知識 All Rights Reserved