SG.hu·

A Service Pack 2-ben debütálhat a Palladium elődje

A Windows XP Service Pack 2-ben vezetik be a Microsoft korábban Palladium, újabban Next-Generation Secure Computing Base (NGSCB) néven ismert biztonságtechnikai megoldásának első változatát.

A Service Pack 2-re történő frissítés után a Windows az NX technológiát támogató processzorok segítségével képes lesz elkülöníteni egymástól az alkalmazások és a felhasználó adatait. Ezzel megakadályozható az olyan kártékony programok, mint a vírusok által a memóriába írt illetéktelen kód futtatása. Jelenleg az AMD K8-as, és az Intel Itanium processzorcsaládja rendelkezik ilyen hardveres végrehajtási védelemmel.

A redmondi vállalat arra is figyelmeztet, hogy bizonyos alkalmazásoknak gondjai lehetnek majd a Service Pack 2-re frissített, és NX támogatással rendelkező rendszereken. Elmondásuk szerint a .Net keretrendszer már megfelelően támogatja az új technológiát. A kétkedők szerint ez csak újabb húzás, hogy a szoftveróriás az általa kijelölt útra - a Longhornéra - terelje a szoftverfejlesztőket.

A Microsoft szerint az NX végrehajtási védelem Service Pack 2-ben debütáló támogatása még csak a kezdet. Míg az alkalmazások futtatását ellenőrző új technológiát az AMD K8 és Intel Itanium processzorcsaládok már jelenleg is támogatják, a szoftveróriás reményei szerint a jövőben megjelenő 32 és 64 bites processzorok is fel lesznek vértezve ezzel a képességgel. A 2006-ban esedékes új Windows operációs rendszer, a Longhorn pedig már NGSCB támogatással rendelkezik majd.

A korábban Palladium, újabban Next-Generation Secure Computing Base (NGSCB) néven ismert technológiája nem más, mint a Microsoft, az Intel, az IBM, a HP és az AMD által életre hívott Trusted Computing Group (TCG - Bizalmi Számítástechnikai Szövetség) biztonságtechnikai megoldása. Az NGSCB a hardveres és szoftveres megoldások kombinációja, amelynek célja a számítógépen tárolt adatok védelme az illetéktelen behatolóktól.

Az új technológia kezdetben négy fő funkciót fog tartalmazni. A Windows egy speciális, Nexus elnevezésű modulja a processzorba épített hardveres támogatással együttműködve képes lesz beépített felügyelő- és jelentőrendszerrel ellátni a jövő asztali számítógépeit. A Process Isolation lehetővé teszi egy olyan elkülönített futtatókörnyezet létrehozását, amelyben a számítógép bizonyos részeit - mint a memória - csak megbízható alkalmazások érhetik el. A Sealed Storage lehetővé fogja tenni az adatok biztonságos (titkosított) tárolását mind a merevlemezen, mind a külső eszközökön. A Secure Path a hardveregységek közötti kommunikációs csatorna titkosítását fogja ellátni, az Attestation pedig a rendszer karakterisztikáját fogja felügyelni annak megállapítása végett, hogy a számítógép megbízható-e.

Sokan attól tartanak, hogy a megoldás korlátozni fogja a felhasználók felügyeletét saját adataik fölött, mondván majd a Microsoft dönti el, mi számít megbízható alkalmazásnak. A szoftveróriás ezáltal felhasználhatja a technológiát más cégek kiszorítására, illetve pozíciójának megőrzésére.

Az NGSCB támogatói ugyanakkor úgy vélik, a technológia a közeljövőben alapot fog biztosítani a vállalati adatok egyszerű, és hatékony védelmére, illetéktelenek előli elzárására. A Microsoft pedig biztosította a felhasználókat, hogy a szolgáltatás a felhasználó által bármikor kikapcsolható lesz, és alapértelmezésben nem is lesz aktív.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© b2003. 11. 05.. 06:00||#44
én pölö utálom a winfost. és billgecit is rühellem. mindkettõt kerülöm, debijánt használok.

meggyõzõdésem, hogy csak jó termékért lehet pénzt kérni. sok pénzet meg mégjobbért.

mivel fejlesztõ vagyok ezért tisztában vagyok mennyi maniba kerül egy jó rendszert kifejleszteni. billgecinek volna pénze rá és még maradna is neki jó sok. ehelyett a náci cégével fasizálni akarja az egész világot, és ugye ahogy egy pár elõttem szólóról lerí, elég nagy sikerrel.

úgyhogy soha jobbkor nem mondhatnám, mint most: éljen a szabadság.
© gz82003. 11. 04.. 23:24||#42
Feltalálták a Válasz kapcsolót is, úgy egyszerûbb!
© pofy2003. 11. 04.. 23:16||#41
Örülök hogy neked minden feladatot sikerül a Win98 alatt elvégezned. Nekem "sajnos" muszáj beérnem ezzel a "szörnyû" XP/W2K3 Server környezettel, mert fontos üzleti feladatokra használjuk a gépeinket. Pech

(Elnézést az esetleges cinikus megnyilvánulásért, nem szítom tovább a tüzet)
© Csatti2003. 11. 04.. 22:13||#39
Tökéletesen egyetértek veled abban, hogy kultúráltan vitassuk meg a dolgokat. A P3 kapcsolatban nem lehet, hogy azért nem lett folytatása annak az egyedi azonosítónak, mert hirtelen mindenki nagyon felháborodott? 😊
© pofy2003. 11. 04.. 20:43||#37
Úgy látom hirtelen én lettem itt a fõellenség. Nem baj, mert azt hiszem, hogy amit írtam azt normálisan, kultúrember módjára tettem. A magánvéleményemmel nem akartam megbántani senki lelkivilágát.

Maradjunk annyiban, hogy nem kell elszállni, mert ha jól emléxem ugyanilyen flém ment anno a P3 serial number miatt, és abból sem lett semmi. (azon kívül hogy egy két autentikációs protokoll képes használni) Száz szónak is egy a vége, én nem akarok itt vitázni, és köpködni, várjuk meg amíg mûködõ változat kerül forgalomba, aztán meglátjuk hogy kell e nekünk ez az egész, vagy sem.

Peace all !
© dikki*yysw2003. 11. 04.. 13:02||#29
Pontosan azt olvasom itt pár embernél, amit az M$ szeretne a marketingrizsával elérni.

Azt, hogy: TE meg TE és TE ezentúl nem fogtok jogtalan MP3-at, játékot, filmet, szoftvert futtani, tessék itt a Palladium - NEM mondják. Mert hülye lenne bárki is vállalni ezt.

AZT, hogy TE meg TE és TE nem kapod el a vírust, ha Palladiumozol, akkor az amerikai átlagpolgár örömmel sétál bele ebbe a dologba.

ÍGY kell eladni a dolgokat, látjátok? Hiszen még itt is van aki azt mondja hogy ez jó.

"Jaja. Már a 386-os is tudott ilyet. Ha jól tudom ez az a bizonyos védett mód."

😊))))))))))
© pofy2003. 11. 04.. 12:34||#25
Kedves komolytalan !

Elõször is vedd észre, hogy a Palladium nem a Microsoft egyedüli ötlete, mellette van még nagyon sok HW/SW gyártó is. Ugyanakkor a technológia kikapcsolható ugyanúgy, mint a Pentium3+ processorok serial száma (mert hogy volt egy ilyen kezdeményezés is).

A másik a Merci vs Trabant hasonlatom, az átlagfelhasználó szemszögébõl volt a Desktop oldalon, tehát én nem SUXX-olom a *nix platformot, annyit mondok csupán, hogy egyenlõre csak szerver oldalon van létjogosultsága, és ott is csak bizonyos feladatokban (ergo nem mindenben).

A meglátásod jó, a Microsoft nem törõdik veled. Ennek az oka, hogy te nem veszed meg az oprendszerét, csak használod, és fikázod. A Microsoft azzal a felhasználói szegmenssel törõdik, aki megfizeti a munkáját, és ezen szegmens igényeit próbálja a fejlesztési idõn belül, a legjobb minõségben, természetesen profitért kielégíteni.

A piacon marika néni nem olyan almát fog kitenni, amit a roma kölyök szeretne ellopni, hanem olyat, amit te, vagy én vagy bármelyik átlagos ember megvesz. A fizetõ vásárlók igényeit kell nézni, ez a lényege az egésznek.

Jah és Wrangler : szerintem az MS nagy ívben dob az adataidra. Most komolyan mondd már meg az mp3-akon, a warezon, meg a divx-en kívül milyen adatot tárolsz a gépeden ? Van egy tippem.
© pofy2003. 11. 04.. 09:22||#19
Nos mielõtt mindenki hihetetlenül bepánikolna, MS SUXX-olna elõtte kérem szépen, hogy olvassa el végig, szóról szóra a következõ cikket :

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/news/NGSCB.asp

Nos amennyiben ez sikerült, akkor megértettétek hogy pontosan mirõl is szól. Az hogy a hatalmas összeesküvést sejtõ elsõ pár hozzászóló mondott valamit, aztán a többi meg ugyanazt bégeti az nem megfelelõ hozzáállás. Tessék a technológia lényegét megérteni, és akkor nem lesz itt félrebeszélés.

Az, pedig hogy van más platform, az egy dolog. Pl.: van a Mercedes, de valami szart csinál a gyár, akkor sem ülök vissza a lepukkant Trabantomba ! (W32/64->*nix)
© Sephi2003. 11. 04.. 07:28||#17
Aha holnap-holnaputan ma' amikor gepet akarok inditani elotte fel kell hivjam oket hogy most szabad vagy majd kicsit kesoob...
© csabawarchief2003. 11. 04.. 07:15||#16
nem hiányzik :/