Microsoft Windows XP Service Pack 2 中的功能变更

简介

更新日期: 2005年03月02日

本文档是“Windows XP Service Pack 2 中的功能变更”的第 1 部分,包括对 Microsoft® Windows® XP Service Pack 2 (SP2) 的简介。

本文档适用于 Microsoft Windows XP Service Pack 2 (SP2),该 Service Pack 面向 32 位版本的 Windows XP Professional Edition 和 Windows XP Home Edition。本文档中没有描述包含在 Service Pack 中的所有功能变更,而是重点介绍了对使用 Windows XP SP2 最具影响的那些变更,并且提供了其他信息的参考。

本页内容
此版本中的新增功能此版本中的新增功能
摘要摘要
其他资源和反馈其他资源和反馈
组成部分组成部分
本文档的范围本文档的范围
Windows XP Service Pack 2 安全技术概述Windows XP Service Pack 2 安全技术概述

此版本中的新增功能

新增部分:分布式事务协调器、Internet 信息服务。

修订部分:Windows 防火墙、设置、策略结果集、Windows Update、组策略中的 Internet Explorer 功能控制设置、组策略中的 Internet Explorer URLAction 安全设置、Internet Explorer MIME 处理增强功能、Internet Explorer 网络协议锁定、Internet Explorer 本地计算机锁定。

有关对先前版本所进行更改的信息,请参阅附录 A“文档历史”。

摘要

在 Windows XP Service Pack 2 中,Microsoft 引入了一组安全技术,这些技术将有助于改善运行 Windows XP 的计算机防范恶意攻击(尤其是那些病毒和蠕虫攻击)的能力。技术的改进包括以下几个方面:

网络保护

内存保护

电子邮件处理

Web 浏览安全性

计算机维护

此外,即使没有应用最新的更新,这些安全技术也将有助于使得 Windows XP 更加难于攻击。

另外,该 Service Pack 还包括其他一些更新,这些更新旨在改善某些 Windows 功能的性能和稳定性。

其他资源和反馈

如果您遇到此白皮书没有回答的其他问题,那么网址为 http://go.microsoft.com/fwlink/?linkid=20969 的 TechNet 上的“Windows XP Service Pack 2 Resources for IT Professionals”中包含指向许多其他资源的链接,这些资源是关于 Windows XP SP2 的。该页面定期更新,提供可获得的最新信息。

另外,感谢您提供有关我们的文档和产品的反馈。您在提供反馈时可以使用下列资源:

Windows XP Service Pack 2 新闻组。新闻组是向其他用户请教难题,并且得到他们关于使用 Windows XP SP2 的经验的好渠道。您可以使用 Web 浏览器访问 Microsoft 网站上的一些新闻组,网址为:http://go.microsoft.com/fwlink/?LinkId=32745

产品支持服务。如果您的计算机在安装 Windows XP Service Pack 2 后出现问题,可以先访问 Microsoft.com 的产品支持网站,查看您的问题是否已在常见问题或知识库文章上得到了解答。如果没有找到问题的解决方法,可以与产品支持服务联系。首先,请访问 Microsoft 网站上的“Windows XP 支持中心”,网址为:http://go.microsoft.com/fwlink/?LinkId=32754

Microsoft Wish Program。如果您对下一个 Service Pack 或 Windows 版本的功能改进有任何建议,可以与 Microsoft Wish Program 联系,提出您的意见。要了解如何发送意见或建议,请访问 Microsoft 知识库中的“How to Contact the Microsoft Wish Program”,网址为:http://go.microsoft.com/fwlink/?LinkId=32748

文档反馈。如果您对 Windows XP Service Pack 2 文档有任何意见或建议,可以在 Microsoft 网站(网址为:http://go.microsoft.com/fwlink/?linkid=29126)中本文档的 Web 版本上,单击页面底部的“意见”,然后告诉我们您的想法。请注意:这仅限于有关文档的意见或建议,而不是产品本身。

组成部分

第 1 部分:简介

第 2 部分:网络保护技术

第 3 部分:内存保护技术

第 4 部分:电子邮件处理技术

第 5 部分:Web 浏览安全性

第 6 部分:计算机维护

第 7 部分:更新的功能

第 8 部分:结论和附录

本文档的范围

本文档着重介绍先前版本的 Windows XP 和 Windows XP Service Pack 2 (SP2) 之间的更改,并反映 Microsoft 对 Service Pack 2 的当前想法以及它对开发人员的含义。对更改最大的几项技术,如远程过程调用 (RPC)、DCOM、Windows 防火墙(以前称为 Internet 连接防火墙或 ICF)和数据执行保护,本文档提供了范例和详细说明。

开发人员可以在 Microsoft 网站上获得其他信息,网址是:http://go.microsoft.com/fwlink/?LinkId=20969。Service Pack 2 的目标是基于 Microsoft 的可信赖计算工作(以前已经应用于 Windows Server 2003)而构建。有关 Microsoft 可信赖计算倡议的概述,请参阅 Microsoft 网站上的“Trustworthy Computing Defined”,网址是:http://go.microsoft.com/fwlink/?LinkId=20970

Windows XP Service Pack 2 安全技术概述

在 Windows XP Service Pack 2 中,Microsoft 提供了几项改进的安全技术,这些技术有助于保护客户的计算机免受恶意软件的攻击和其他风险。这些技术在发布时不是要替换定期的安全更新,而是帮助 Windows XP 增强对恶意攻击的总体防御能力。

网络保护。这些安全技术通过许多革新功能(包括对 Windows 防火墙的增强以及减少的 RPC 攻击面),有助于针对基于网络的攻击(如 MSBlaster)提供更好的保护。这些增强功能包括:在默认安装的 Service Pack 2 中启用 Windows 防火墙、关闭端口(在它们正在使用时除外)、改善配置的用户界面、改善在 Windows 防火墙处于启用状态时的应用程序兼容性以及通过组策略增强对 Windows 防火墙的企业管理。减少了远程过程调用 (RPC) 服务的攻击面,您可以用减少的凭据运行 RPC 对象。DCOM 基础结构还具有额外的访问控制限制,从而降低网络攻击成功的风险。

内存保护。由恶意软件发起的某些攻击利用软件的安全漏洞,这些漏洞允许将过量的数据复制到计算机的内存区域中。它们通常被称作“缓冲区溢出”。尽管任何一种技术都不能完全杜绝这类漏洞,但是 Microsoft 正利用许多安全技术从不同角度减轻这些攻击。首先,用 Microsoft 最新版本的编译器技术(提供避免缓冲区溢出的增强保护)重新编译了核心 Windows 组件。此外,Microsoft 正在与微处理器公司密切协作,以使 Windows 在包含数据执行保护功能的微处理器上支持硬件强制的“数据执行保护(DEP)”。数据执行保护功能使用 CPU 将应用程序中的所有内存位置(除非该位置明确包含可执行代码)标记为不可执行。这样,当进行攻击的蠕虫或病毒向标记为只是数据的内存部分插入程序代码时,应用程序或 Windows 组件将不会运行它。

电子邮件处理。这些安全技术有助于阻止通过电子邮件和即时消息扩散的病毒(如 SoBig.F)。这些技术包括多个已经增强安全性的默认设置,使用附件执行服务 (AES) API 的改善的附件控制。这会增强通讯应用程序(如 Microsoft Outlook、Outlook Express 和 Windows Messenger)的安全性和可靠性。结果是通过电子邮件和即时消息发送的、可能不安全的附件会被隔离,因此它们不会影响系统的其他部分。

浏览安全性。Microsoft Internet Explorer 中提供的安全技术针对 Web 上的恶意内容提供改善的防护功能。其中的一个增强功能包括锁定本地计算机区域,以防止运行恶意脚本并防止下载有害的 Web 内容。另外,还提供了更好的用户控制和用户界面,它们有助于防止在客户不知道和不同意的情况下,在其系统上运行恶意的 ActiveX® 控件和间谍软件。

计算机维护。对于任何安全计划来说,一个非常重要的部分就是用最新的软件和安全更新程序不断更新计算机,并了解它们在保护计算机方面所发挥的作用。确保您已经了解了最新的有关安全攻击和发展趋势信息也同样重要。例如,在一些大规模攻击开始之前的数天或数周,可能已经提供了一些能够减轻已知病毒和蠕虫攻击的软件更新。不断加入新技术的使用,来帮助最终用户的计算机保持最新。这些技术包括安全中心(为有关计算机安全的信息提供一个中心位置)和 Windows 安装程序(为软件安装提供更多的安全选项)。

Microsoft 认为安全技术仅仅是健全的纵深防御安全策略的一个方面。此处概述的安全技术是在可信赖计算倡议中执行的后续步骤,它们使客户的系统能够更好地抵御恶意攻击。


返回页首返回页首第 1 页,共 8 页下一页
**
**