为了兑现自己“可信赖计算”(Trustworthy Computing)的诺言,将软件漏洞所导致的安全问题减少到最低,微软本周宣布,将在XP系统中缺省关闭Windows Messenger服务,并缺省启用网络连接防火墙(ICF).
Windows Messenger与微软公司的即时通讯服务不同,它允许Windows应用程序互相通
讯和发布数据,在用户启动计算机时,该软件会自动运行.Windows Messenger已经被证明存在严重的安全隐患,一些垃圾邮件发送者利用软件漏洞可以直接向用户的计算机桌面上发布消息.本周早些时候Messenger的一个漏洞被攻击,造成大量运行Windows的计算机崩溃。安全专家担心,通过利用该缺陷,独立的黑客能够迅速地找到控制大量计算机的方法.有鉴于此,美国在线上周五宣布关闭了其1500万用户的Windows Messenger服务。在这种形势的压力下,微软本周也做出了在XP系统中缺省关闭Windows Messenger的决定,即当用户开机时,该软件不再自动运行.
Internet Connection Firewall是一种动态数据包过滤器,它集成于Windows XP中,能够保护直接连接到Internet上的计算机.当处于启用状态时,Internet Connection Firewall阻挡所有从Internet上发起的未经请求的连接.专家认为,如果ICF处于启动状态就可以阻挡MSBlaster病毒.Gartner公司的安全顾问约翰-派斯凯特(John Pescatore)说.“微软决定缺省启动ICF是明智的,他们应该在安全问题上做出更多类似的决定。解决安全问题最根本的一条原则就是‘拒绝一切未经明确承认的请求’.通过缺省关闭一些危险的服务如Messenger并启动ICF,计算机的安全将会得到一定的保障”.
另外,微软还将针对远端程序呼叫(PRC)开发一种新的应用程序接口(API),控制本地机与外部资源的连接,从而减少被病毒攻击的机会.API将为开发者提供更多的工具来控制Windows应用软件之间的数据流动.