Lipner还介绍说,不同版本的Windows XP和Windows Server 2003已经在测试实验室中接受了20多种情况下的模拟考验,包括源代码级别上极其严厉和详尽的测验。
EAL即信息技术安全性评估保证,提供了描述和预测特别的操作系统和网络的安全行为的通用方法,共分七个等级,等级越高要求越严格。

CC安全认证于1999年被批准成为国际标准,在制定软件购买政策和增强用户对IT产品安全性的信心等方面可以帮助用户对IT产品进行关键性评估。该认证对政府部门、金融机构等敏感市场的重要性不言而喻,普遍被作为软件购买的指南。
有批评人士认为,CC认证并不能真实反应一件产品在综合情况下的安全本质,因为它对各种情况的考虑并不周全。
对此,Lipner指出,此次评估包括了安全性能、用户鉴定与授权、访问控制、安全审核、防火墙和加密等诸多方面,微软认为EAL 4+认证符合其安全开发的生命周期(SDL),二者的结合可以为用户带来更充分的安全信心。