mxh1998 2008-3-25 18:35
比XP做得更好:寻找WinVista漏洞
Ju)aRW#@4|r
e
jR.fy!cm
~0d9~3\9o
;l`X
o:Ca
Wb*S8P3J5HT
5[%]%h
Y\
6rt_,Ti|0oC#h4b f
l
I~+y0i-S/SY
-|]9v$h2hm;Q]
noJ4W{8qD%}2]2fUb
}Ns2`(o
提到Windows Vista时,出现了漏洞——然后又出现漏洞。.W^2kw
O2w
._"j4gD&g1~
无疑,人们会在这个再三延迟的操作系统的测试第二版(Beta 2)中发现故障。问题是,微软能否处理好这些故障。
x0]5U9["v/Kt
ff(d3d%y
微软有时间来处理这些漏洞,但如果它希望在11月份前完成代码修订,并在明年1月发布产品,它必须避免任何重大的修改。
}-V-reTZg)gY
-w4en2V3z#m~%kCM!Pl
外界已经有关于安装问题,以及电池寿命、性能与应用兼容性等各种问题的议论。但分析人士称,现在就评价微软的处境还为时尚早。:J6y0vc*H/\
7IalPVQ%g8Zb
Gartner公司分析员Michael Silver说:“现在,我认为我们对漏洞还不够了解。”
l[-B"yv.s
R`wg:xq
但是,在接下来的几个星期内,关于测试版的功能,可能会出现更多的议论。微软上周已发布测试版本。随着几百万用户成为测试者,议论会变得特别活跃。9R:N^\U7I+F
\
:X Zm$GFf#IV
公司已经了解一些问题,并预计会出现另外一些问题。例如,如果不经过修改,Windows XP上的应用只有约40%能够运行。剩下的许多漏洞只要略微进行调整。许多不兼容的情况,或者通过微软制订的应对措施,或与应用程序制造商进行合作,都已得到解决。)_6Q!Q#l2Z
G$tlR8ol E)X
v^!Vi!|$OoFl
c
还有许多硬件产品没有驱动器。而且,还有许多微软希望提高其性能的领域,特别是在新型的内置桌面搜索性能方面。At{2ut6~1a.f
7L;}[/r {u`
近几天,微软主管称他们在测试第二版上已取得长足的进展,可以满足严格的最终期限,并表达乐观态度。然而,微软总裁Steve Ballmer在曰本的演讲中避而不谈这个问题。其他人并不持乐观态度,研究公司Garner称,预计这一系统最早要到明年第二季度才有望发布。5RH[m@)m
-{ ~Av:y(YR
领导Windows Client开发的微软企业副总裁Chris Jones在一次采访中说,公司有足够的时间修复预计会出现的漏洞。关键问题是,是否存在需要进行重大修改的功能。
7T k+a f)R3D
|u:l
J)U,om:F
“然后我们必须做出艰难的抉择,”Jones说。到那时,公司必须迅速弄清,在剩下的时间里能否解决问题。如果不能,可能得放弃这项功能,或进一步推迟发布Vista。
f u
s
dy
s)jSk+]xdV
Jones说,通过微软所做的一切测试工作,公司能够了解是否存在重大漏洞。“我认为我们不可能会错过这些情况。”他说。z(EkK:J-P(Q9k
;j:V(w(|+Bc
处境艰难
#SnuI\sB
qDMyH!^ e\
如果某项功能起作用,就会出现灰色地带。但这种体验并不能满足用户的期望。]
Om^%j&V!ti
0C!Km%I'h'S.T{xD
一项存在潜在挑战性的新功能是所谓的用户账号控制(User Account Control)。基本上,此项安全功能旨在减少在全面管理权限下运行Vista所需的时间。相反,在发生重大改变时,系统以标准权限运行,并向用户查询密码与许可。
uB,V5] S [,`
/LD-}IW
但是,当前这种情形出现得相当频繁。微软正努力调整规则并采取应用措施。例如,许多程序会检查运行时发生的更新情况。至今,这种检查仍需要管理员许可,但微软正在改变这一状况,以使应用程序能够在标准用户模式下对自身进行更新。 J l9tiHz&w
`g*e3|'p] _k
CG0HZ$Ke?
@|8`[Q4D
7DM&rE{)r/]a~
]B
&H/m/|#gv8o
kYj{ gx
'B ~!e3X_J(t
g't@
F4p7Vx@rQ
9S0Y9m4kj
u"Y2w(\U s
同样,软件制造商也在处理许多应用程序兼容问题。例如,有些Windows应用程序旨在检验运行的操作系统版本。如果系统运行的不是XP系统,则应用程序无法运行。在一个叫做“垫片”的应对措施中,微软实际上向在非XP系统下无法运行的程序撒谎,称运行的系统为XP系统。
V4Dj,p'ha U
].y:q`(K[T;E
但那些还只是简单的兼容性问题。防火墙和反病毒软件的兼容性问题更难解决,这些软件深入到Windows的核心。“如果你触及到核心部分,那些问题就会爆发。”Jones说。他还补充说公司已与这类软件的主要制造商合作了很长一段时间。
y!q&cJr ?0L0G|.B
XM#~'y,t
在扩大测试范围时,微软面临的另一挑战是:如何将常见问题与孤立事件分离开来。以前,要做到这一点很困难。但这次,在努力满足最终期限时,公司正依靠新技术来解决这一难题。Ja*wh;U7TV
/R}"r\Q
十分熟悉Windows的Jones说:“这大大改变了我们得到的反馈的质量与数量,并提高了我们的反应能力。”
5n.d0D}|q
&TggN4f^&pU
许多年来,当应用程序意外终止时,Windows询问是否要向微软反馈这一问题。通过了解问题的普遍程度,微软可以一直处理最棘手的问题。H9E5nCZ"b'v+G
rj'Z9A\ u
在Vista中,微软已将这一方法扩展到系统的其它几个领域。当Vista用户的一个设备没有驱动器、或他们运行了一个无法运行的程序、或在不断寻求管理员权限时,微软都能够自动得知这些情况。
Q(b9]@If5PNE
.N v(l/E)C-Yz!^
更为公开 8v7J4R9uA!l%Ly
#xO7Zy&pl+^
@1F`v/f"r|X9Q(I
(s|+K%My&`]g
这次,微软面临的另一挑战是:每个Vista故障将会更为公开化。对Windows 95而言,议论仅局限于在CompuServe论坛上交谈的技术爱好者。但现在,我们拥有博客,还有即时头条新闻。7T3Ac6I*q7\
*wW+jn?T5f:q\8RQm
Jones说:“如果十个人有九个感觉不错,则另外一个就是写(糟糕经历)的那个人,这种感觉很难改变。”
kf;m]o%q u2H
QJ@~.K2W&D
但是,Jones称,总体而言,归功于所有早期与自动反馈,新技术给人们带来了好处。#C_Fg!x
o~:F;B7[+ZAC
他说:“我认为我们比XP做得更好。”(q2^q+YGs"OT
OHxO2T&d}c/JFa
微软已看到其带来的效益。
^4|6l!NqWGu
f!g'Eer!E
在最近寻找漏洞的过程中,微软要求员工升级家里的XP机器,当他们发现家里的计算机无法升级到Vista时,Windows总裁Jim Allchin十分担忧。结果表明,所有的问题都归结于两个特殊的漏洞。
'U%iB$z.Je
X
R~#z["MV1`
“我们现在需要更多的人使用它,” Allchin说:“当前最重要的问题是,人们快点给我们反馈。”
y4a f X%m|B