|
[an error occurred while processing this directive]
“如果必须从追加功能或提高安全性能这两者中做出选择的话,无疑应当选择提高安全性能”。微软总裁比尔·盖茨在1月中旬向全体员工发送的电子邮件中如是写到。在宣称“确保安全才是公司的主要课题”的同时,也传达了对正在开发的产品的源代码进行重新修改的指示。
人们可能还对去年秋季发售的Windows XP有可能会受到“缓冲器溢出(Buffer Overflow)攻击”及“DoS攻击”的报道记忆犹新。虽然美国微软已经公布了修正模块进行应对,但之后又多次发现安全漏洞,令人不得不对微软产品的可靠性产生怀疑。对这种由舆论造成的危机感,微软正在试图通过根本上的开发体制改革制重新获取用户的信任。
提高安全性能的改革方案大致分为2部分:一部分是将最初设定中本来设置为ON的功能中不太需要的功能通过默认值设为OFF。例如,Windows NT/2000中默认安装的Internet Information Services,如果平时根本却按原样设置的话,很容易成为出现安全漏洞的温床,因此,在Windows .NET Server的β3中只有经过明确提示才会安装。
另一部分是源代码的修改。对于进入最后开发阶段的Windows .NET Server及已经上市的Windows XP,重新着手检查源代码内是否存在脆弱之处。微软目前已公开了安全指南,并以专用检查工具查找错误代码,推进修正工作。Windows XP的修正模块将作为服务包进行提供。
虽然对于微软产品的用户来说,安全性能的改善是件值得欢迎的事情,但产品的上市日程也由此受到了牵连。由于最初的日程表中不包括源代码的修改工作,因此产品上市极有可能延后。虽然最初预计Windows .NET Server将在夏季上市,但是也有人认为年内在日本都难以上市。虽然部分企业正在使用β版产品并开始进行评测,但是今后很有可能不得不变更导入计划。
|