瑞星卡卡安全论坛综合娱乐区Rising茶馆 【2006/11/09/】微软宣布Vista已全部完工 消费版1月30日上市

«2526272829303132   31  /  32  页   跳转

【2006/11/09/】微软宣布Vista已全部完工 消费版1月30日上市

Monad 是下一代 Windows 命令工具的代号(亦被称为 Microsoft Shell 或 MSH)。它包括许多传统 UNIX Shell 中的概念,如 bash 和 ksh,它的丰富脚本可以支持 Perl 和 Python 这样的语言,并作为完全面向对象的系统构建在 .NET Framework 之上。它彻底依赖 .NET 对象反射的元数据来使动态脚本运作。不仅对文本管道输出如此,对大多数处理数据排列的命令行界面也是一样,这样的 MSH 管道可以使各种命令和脚本更准确地在 MSH 环境下被执行。


现在微软宣布,Monad 不会随Vista一同发布。

“Monad将会包含在Windows Vista的正式发布版中,在Monad与Windows Vista Beta1之间没有联系”,微软安全反应中心代表Stephen Toulouse表示。Monad将在三到五年内才会被Windows操作系统平台考虑,所以如果Monad没有安装在系统里,那些潜在的病毒就不会影响到Windows Vista或任何其他的Windows版本。”

现在很清楚李,Monad不会随Vista发布,所以并不清楚该技术究竟如何。微软代表说,Monad会首先作为Exchange 12的一个功能发布,而这个微软E-mail服务器要到2006年下半年才能发布。

gototop
 

想当初,Windows XP发布的时候有多少人为了一睹XP的风采淘汰了现有的机器,XP的发布无疑带动了整个PC硬件的更新换代。而这次在5年后发布的Vista也不例外,对硬件又提出了新的要求。可以想象,如果你现在配置新机器,到2006年底Vista发布时难保你的机器不会过时,恐怖……



针对办公及家用的整合显卡PC的发展要减缓脚步了,因为微软建议,要想安装Windows Vista,必须有一个独立高性能显卡才能体验到Vista的完美界面。

要充分体验又新又酷Windows Vista的Aero Glass外观,一个强大的图形引擎是必须的。或许需要远离那些低端显卡,确保一个至少具有64MB显存、支持DirectX 9的显卡。
gototop
 

可以预预见Windows Vista在2006年的推出必将为PC平台带来一场全新交互视窗界面,为了达到真正的Vista视窗效果,据最新消息称,微软官方指引给出了Windows Vista的硬件指南,Vista定义了系统硬件的严格戒律。其中,对显示卡的要求最为严格。保证你的显卡必须是硬件完整支持DirectX 9,并且至少有64MB显存。
Windows Vista——有望成为最漂亮的视窗



图示
Windows Vista带来了最漂亮的交互视窗。如果你现在还不知道什么是Vista那恐怕要被人笑话了。自从微软推出Windows XP之后,便开始着手下一代操作系统的开发。当时,这款划时代的操作系统被称作Longhorn。Longhorn被誉为有史以来进步最大的操作系统,在Longhorn上微软将会采用全新的用户界面、重新构建图形驱动架构和存储架构。在易用性和稳定性方面,Longhorn相对于Windows XP都有着惊人的提升,最值得注意的是Longhorn在运行速度方面甚至还快于Windows XP。步入2005年,Longhorn已经颇具规模。微软更是在2005年将划时代的Longhorn命名为Windows Vista并且于近期开始全面的内部测试。



图示
Windows Vista其中一个引人关注的特性就是全新的3D透明化用户界面和全新的图形驱动架构。在Windows Vista中微软将会为用户提供2种图形界面模式,他们分别是Windows Vista Aero和Windows Vista Basic。其中Windows Vista Aero是Windows Vista中全新加入的用户界面。还在羡慕Mac OS X那样华丽的界面吗?在Windows Vista Aero界面下,你所看到的用户界面将会比Mac OS X上更漂亮。在Windows Vista Aero界面下微软首次实现了窗口的硬件半透明效果、渐变、淡入淡出等各种让人惊叹的特效。至于Windows Vista Basic则是为了提高系统兼容性而设计的用户界面,这个界面和原有的Windows XP没有太大的区别。



图示
与此同时,Windows Vista还重新设计了操作系统的显示驱动架构,通过新的被称作LDDM(Longhorn Display Driver Model)架构来为用户提供完善的图形支持。通过LDDM我们再也不不需要担心3D游戏会无故推出,通过LDDM即便是在桌面上Windows Vista也能轻易的调用GPU的3D运算能力来加速窗口半透明效果和移动窗口等操作。值得注意的是,微软将会在Windows Vista推出时出售版本众多的Windows Vista版本,他们分别是Windows Vista Starter Edition/Windows Vista Home Basic Edition/Windows Vista Home Premium Edition/Windows Vista Professional Edition等几个。事实上Windows Vista Starter Edition和Windows Vista Home Basic的Aero界面都将会被微软屏蔽,只有Windows Vista Home Premium Edition以上版本才能打开完美的Aero界面。
gototop
 


Windows Vista对显卡有什么要求?
通过微软的Aero界面,我们日常的工作无疑将会变得更为有趣和高效。但是要让Windows Vista流畅的运行在Aero界面下却不是件轻而易举的事情。由于Window Vista整合了全新的图形界面,要运行Windows Vista的PC所采用的显卡必须具备独立的DirectX 9硬件架构。即具备硬件VS(vertex shader)和PS( pixel shader)。与此同时,为了让Windows Vista在Aero模式下流畅运行,显卡还必须拥有不少于64MB的独立显存。微软表示,由于Aero的华丽界面需要耗费相当多的3D资源,因此用户最好配备较高档的3D显卡才能获得较好的体验。另外,现阶段所有整合图形卡都只能支持Windows Vista的Basic界面。无法享受Windows Vista的Aero界面,意味着用户无法感受Windows Vista相对于Windows XP的最显著进步!也意味着现阶段的大部分整合显卡将会被微软所抛弃。
难道为了完整的体验Windows Vista应对未来,许多用户就必须抛弃原有的AGP平台,花上大笔的投资购买PCI Express平台产品和显示卡吗?事实上,对于2004~2005年购买电脑的用户来说,他们的CPU和硬盘还有内存容量都能满足运行Windows Vista操作系统的条件,但是许多用户在当时选择的整合显卡或者是DirectX8显卡产品则让这些PC被Windows Vista拒之门外。怎样最大限度保护投资并且享受Windows Vista带来的快感?其实最低端的AGP 8X 独立显卡GeForce 5200 64MB的显卡就能满足要求,而且这类显卡目前市场上已经很便宜了,价格基本上在400元以内。对于许多不是游戏发烧友的用户来说,PC绝大部分时候都只是用来进行视频回放、网页浏览、文字处理和偶尔进行游戏。普通用户只需要购买一片独立DirectX 9 AGP显卡就能从容面对Windows Vista的到来。
Windows Vista最便宜的显卡方案
纵观整个显卡市场,在低端AGP显卡中NVIDIA GeforceFX 5200、GeforceFX 5500和GeforceFX 5200 Ultra目前价格最便宜。基于NV34 GPU的GeforceFX 5200/5500系列显卡基于NVIDIA CineFX体系架构,通过CineFX架构,Geforce5200/5500显卡能够为用户提供完整全面的DirectX 9.0 API支持,GeforceFX 5200/5500系列还拥有独立顶点着色器和4条象素流水线已经128bit/128MB的显存控制器。与此同时,Geforce FX 5200还是市场上为数不多为用户提供AGP 8X接口的显卡产品之一。与整合显卡无独立顶点着色器和单条象素流水线共享内存的架构相比,GeforceFX 5200/5500系列还是能充分满足Windows Vista的优化视窗要求。
微软已经一再声明整合显卡在Windows Vista中并不会有太好的表现,同时也会制约新操作系统新功能的实现。现在购机选择整合显卡产品必将会在几个月后随着Windows Vista的到来而惨遭淘汰。与此同时,市场上绝大部分整合显卡在娱乐和视频回放中的表现也是强差人意,面对3D游戏的快速更新,集成显卡显然力不从心。
Windows Vista来了,你的显卡准备好了吗?
gototop
 

一直以来,微软在下一代操作系统Windows Vista的上市时间上都用“2006年下半年”来表述。周二,微软第一次缩小了Vista上市的时间口径,表示将在今年圣诞购物旺季必将可以买到Vista。

  微软公司的发言人Lou Gellos周二作出了上述表态。除此之外,他并未透露更多信息。美国媒体分析认为,传统的圣诞购物旺季从感恩节后的周末开始,因此估计可以在感恩节前后买到Windows Vista。

  市场调研机构Bernstein & Co的分析师DiBona表示,这个信号十分重要,因为是消费者而不是商业用户首先会购买Windows Vista。他还说,微软这个表态表明他们这一次会及时推出产品,不会再象以前那样错过原定上市时间。

  Jupiter研究公司的Joe Wilcox则认为,这个时间信息对于PC厂商来说是一个好消息,他们可以借机向消费者兜售新款PC产品。他说:“那些戴尔和惠普们总希望推销自己的新产品,一款全新的操作系统将会给他们帮大忙。”

  此前,坊间对于Vista上市的时间猜测良多,但微软方面一直没有给出澄清。

  Vista操作系统将提供全新的用户界面、新的媒体播放器和网络浏览器软件、更好的安全性能以及更快速的文档搜索功能。不过,微软此前承诺的WinFS文件系统并未如约而至。几天前,有图形研究机构发布报告称,由于显卡过时,全球近一半的PC可能无法显示Vista名为“Aero”的3D图形界面。
gototop
 

268楼:截至到2005年6月28日帖子的索引!
269楼:化敌为友!Virtual Server将支持Linux
270楼:Longhorn Beta1于7月底发布
273楼:微软:把Longhorn锁死
275楼:微软打算明年秋发布“长角” 此计划有望提前
276楼:消息称长角可能推迟 微软重申明年秋天正式发布
277楼:微软长角Beta版即将公测 纪念Win95面世10年
278楼~284楼:Longhorn 5203截图欣赏
288楼~297楼:Longhorn 5203 安装过程截图
306楼~311楼:Longhorn 5086 数码拍摄图【没想到已经有人现我一步发了,在此深表感谢!】
314楼:微软计划06年秋推Longhorn 不否认跳票可能
315楼:微软公布Longhorn/Office 12和IE7新特性
316楼:Microsoft开始Longhorn Beta测试
317楼:脚步渐进 Longhorn Beta发布在即
318楼:Longhorn Beta 1:七月27日发布!
319楼:Longhorn效仿Unix安全性
320楼:Longhorn:下一代Hotmail精美图片曝光
321楼:β1版Longhorn将集成Indigo 大大简化编程
323楼:微软对 Longhorn 性能的承诺
324楼~325楼:Longhorn与显示器
326楼~329楼:Longhorn β1版将集成Indigo 扩展.NET
330楼:微软称Longhorn性能将有本质性改变和提高
331楼:性能飞跃!微软称Longhorn速度超越XP
332楼:Longhorn比XP快仅因注册表一处不同?
333楼~335楼:Longhorn正式名称叫Windows Vista
336楼:Longhorn?Windows Vista!
337楼:Longhorn = Windows Vista
338楼:Windows Vista官方网站已经放出.
339楼:亲密接触 Windows Vista (FAQ)
340楼:Longhorn Server 很可能叫做 Windows Server 2007
342楼: vista测试版功能不健全 兼容性遭到用户置疑
343楼:微软“失言”:Vista将跳票至圣诞销售旺季
344楼~351楼:Windows.Longhorn.Server.Build.5112 的NFO,即将提供下载
352楼:Monad不会随Vista发布
353楼:微软建议体验Vista应用独立显卡
356楼~357楼:Windows Vista来了 你的显卡准备好了吗?
gototop
 

相信大家一定会对我们从ITECN合作得到的MVP技术文档感兴趣,我们会陆续为大家及时转载一些非常有价值的技术文档.
不少网友甫一提及Windows Vista,所乐道者,不外乎其晶莹剔透的Glass效果,抑或超酷超炫的Flip 3D效果,还不忘加上一句“可惜硬件要求太高”……
其实这完全是一种误解,Windows Vista不但出落得姿容绝色,还有很多“内在美”,端的是“秀蕴于中”.而Vista的安全特性,尤其值得浓墨重彩、大书特书!



如今世界,不管是小布什、还是比尔.盖茨,最头痛的就是“安全反恐”的问题,可见安全是一个普遍关注的热门话题!
纵深安全防御
接下来的这张图片,相信大家都非常熟悉,对,这就是“臭名卓著”的纵深防御体系图。而Windows Vista则把安全理念渗透到纵深安全防御的每一个层面。本文就是以这张纵深防御的层次图为模板(实际是纵深安全防御体系结构图的一个“子集”),以目前最新的CTP Build 5381.1为范例,向读者诸君展示Windows Vista是如何武装到牙齿的!



基础结构安全
在整个Windows Vista安全体系中,基础结构安全可以说是最关键,同时又是最容易被忽略的。所以这里首先介绍这些具有“老黄牛”精神的基础安全特性。
1.安全开发生命周期
微软对Windows Vista倾注了前所未有的心力,对整个开发过程引入了SDL(Security Development Lifecycle:安全开发生命周期)机制。耗费大量人力财力对工程师进行安全培训,据说Vista工程师有5000人,这些多人都要停工接受安全培训,可见微软投入之巨大、意念之坚决!
2.代码完整性
代码完整性(CI:Code Integrity)可以有效地防范木马、rootkit等对系统文件的恶意修改,防范不安全的第三方驱动对系统的危害。CI会检查代码的hash值(内嵌于代码中的x.509证书,或者位于%windir%system32catroot里的编录文件),一旦发现hash值不符,就会停止加载代码。CI主要检查以下的代码:
(1) 系统启动时,检查内核、HAL和驱动的完整性
(2) 检查所有加载到内核内存空间的代码完整性
(3) 对加载到受保护进程空间里的代码进行完整性检查
3.服务加固(Level 300)
Windows Vista对服务进行了诸多有效的安全加固,能够极大地减少服务所带来的安全隐患。
(1) Session 0隔离
之前的操作系统,例如XP或者2003,服务和控制台登录的用户都是位于Session 0,这样用户进程只要成功对服务发起攻击,就可以提升自己的权限。而现在Vista里的所有服务都运行在Session 0里,通过鼠标、键盘(控制台)登录的用户则位于Session 1。也就是说服务和所有用户程序不可能位于一个Session,以杜绝通过应用进程向服务发动攻击。
(2) 最小特权帐户
把更多服务的启动帐户,从LocalSystem迁移到LocalService或者NetworkService。举个例子,在XP下,“Cryptographic Services”服务的启动帐户是LocalSystem,而在Vista下,则变为NetworkService,这样可以大大减少服务所需的权限,减少安全隐患。
(3) 独立SID
现在每个服务都有一个独立的SID,这样服务就可以利用该SID来控制其专属资源的ACL。可以在服务的宿主进程的访问令牌里看到其SID。例如以“Network Location Awareness”服务为例,可以在其宿主进程svchost的访问令牌里看到其SID为“NT ServiceNlaSvc”(NlaSvc就是该服务的KeyName),如附图所示。



我们可以借助PsGetSid命令查看该SID的具体值,如附图所示:



可以借助Subinacl命令查看“Network Location Awareness”服务本身的ACL,可以发现其中的一个ACE含有“NT ServiceNlaSvc”这个SID,如附图所示:



(4) 服务的SID标记为Write-Restricted(写限制)
这样只有明确赋予某个服务SID相应权限的资源,该服务才能对该资源有写权限。默认情况下,Base Filtering Engine(BFE)、Media Center Service Launcher(ehstart)、Diagnostic Policy (DPS)、Windows Firewall(MpsSvc)等服务的SID标记为Write-Restricted(写限制),如附图所示。



(5) 减少不必要的特权
现在大多数服务不再直接继承宿主进程的所有特权,SCM(服务控制管理器)会自动删除所有不必要的特权。还是以“Network Location Awareness”(NlaSvc)服务为例,用“SC /qprivs”命令查看该服务的特权,可以发现相对其宿主进程svchost而言,少了很多不必要的特权(现在只有三个特权)。



内部网络
Windows Vista在内部网络层面上亦做足安全措施,本文着重介绍其中的两大安全特性:Windows防火墙和网络访问保护。
1.Windows防火墙
和其前任XP不同,Vista里内置的Windows防火墙则是“内外兼修”。不仅可以很好地管理入站连接,也可以通过组策略管理出站连接。
其中入站连接的管理可以通过传统的Firewall.cpl控制面板组件进行,也可以通过Administrative Tools下的“Windows Firewall with Advanced Security”管理单元进行管理,具体方法可以参考MVP刘晖的文章
《Windows Vista四月专题系列四:体验Windows Vista 5365》

出站连接则必须通过“Windows Firewall with Advanced Security”管理单元进行配置。可以在左侧的控制台树里右键单击Outbound Rules,然后单击“New Rule”,然后指定所需指定的程序(或者端口、预设规则等),然后指定所需的操作、规则名称即可。
双击新建的规则,还可以对其进行进一步微调,如附图所示。



2.网络访问保护
如果说Windows防火墙主要是保护Vista计算机本身,则网络访问保护(NAP:Network Access Protection)就是为了防止不健康的Vista计算机感染企业内部网络,从而提高整个内部网络的安全性。
NAP的大致原理是当一台Windows Vista客户机试图访问内部网络时,首先由企业内部网络中的健康服务器按照事先制定的策略对其进行审核,例如可以检查其是否安装了最新的Windows更新、安装了最新的病毒定义、是否安装了明令禁止的软件等。
如果发现该Vista客户机不满足健康策略(例如没有安装必要的Windows更新),则不允许该客户机联入企业内部网络,而是让其连接到安全修复服务器(例如WSUS)上,重新安装这些重要Windows更新,然后才允许该客户机访问内部网络。整个原理如附图所示。



本篇文章来自
ITECN
cnBeta.COM 授权转载,谢绝再次转载.
作者为ahpeng(Microsoft MVP)
ITECN旨在研究和推广微软产品技术,由近40名MVP和认证讲师组成,还有多位技术工程师的参与.

本篇文章为转载于cnbeta.com
gototop
 

已经得到消息Vista 5483版即将推出,晚些时候我们就看到了该版本的截图已经在网上出现.
这是 Windows Vista RC1 的前期版.试用后感觉系统运行更为稳定,操作更为流畅,界面更为人性化,”欢迎中心“默认不再自动弹出,Sidebar里的小工具有所增加....从 CTP到RC1前期版本的放出,Vista的进步显而易见,也让我们感受到了新一代操作系统的革命即将来临.
根据截图可以看到版本号5483,已经以“RC1”代号出现.窗口个性化的设置界面有所改变、Gadget也有增加,都与之前所有版本有不同之处,因此绝对不是PS造假之作.
因为目前只有微软内部员工可以得到并安装最新的Vista版本,可以判断这些截图是来自微软中国有限公司的员工.










gototop
 

已经得到消息Vista 5483版即将推出,晚些时候我们就看到了该版本的截图已经在网上出现.
这是 Windows Vista RC1 的前期版.试用后感觉系统运行更为稳定,操作更为流畅,界面更为人性化,”欢迎中心“默认不再自动弹出,Sidebar里的小工具有所增加....从 CTP到RC1前期版本的放出,Vista的进步显而易见,也让我们感受到了新一代操作系统的革命即将来临.
根据截图可以看到版本号5483,已经以“RC1”代号出现.窗口个性化的设置界面有所改变、Gadget也有增加,都与之前所有版本有不同之处,因此绝对不是PS造假之作.
因为目前只有微软内部员工可以得到并安装最新的Vista版本,可以判断这些截图是来自微软中国有限公司的员工.

gototop
 







微软在下代Vista操作系统测试版本中加入了一项名为Windows Performance Rating的工具,向消费者提供系统的支持Vista的效果评估,并把其效能分作五等,但微软一直没有详细说明Windows Performance Rating的数值有何意义,终于微软对外发放了最新的指引,详细说了Windows Performance Rating的意义,并正式把名字定为Windows Experience index。
微软认为Windows Performance Rating的名字会导致消息费者误解其数值意义,它并不是Benchmark工具,并不能反映系统的整体效能,只能评估系统运行Vista的效果,因此把名字改成Windows Experience Index更为贴切。
根据最新Windows Experience Index(WEI)规格书中表示,WEI Rating将会分为1-5分,最基本的要求将会是支持Direct X9显示核心并支持WDDM驱动模式,评分将介乎1-2分并取得Windows Vista Baisc认证。如果取得Windows Vista Premium认证,则评分最少需达至3分,系统及显示核心的效能要达至一定水平,并支持Aero 3D接口单屏幕输出达1280 x 1024的要求,支持Standard Definition DVD质素影像播放,及提供有限度的High Definition影像播放与录像。
如果Windows Experence Index为4分,则表示系统及显示核心的效能进一步提高,能支持Aero高解像度输出及支持多屏幕显示,拥有720p High Definitation影像播于能力。至于最高得分为5分,则系统及显示核心效能将要达至顶级水平,支持Aero超高解像度输出及多屏幕显示,支持1080p High Definitation影像播于能力。
根据Windows Exprence Index规格书表示,未来微软将可能视乎业界的发展,修定WEI的版本,或是把评分由现时的1-5分进一步扩大以符合需要。WEI Rating由于内建于Vista操作系统,将成为一般用家购买计算机的最普遍指针。



gototop
 
«2526272829303132   31  /  32  页   跳转
页面顶部
Powered by Discuz!NT