Dopo un anno di vita e vendite che iniziano a crescere, come dimostra l’ultima trimestrale di Microsoft, la società di Redmond pubblica ana analisi su Windows Vista, in particolare sulla sicurezza del nuovo sistema operativo.
L’analisi si focalizza sui miglioramenti apportati da Windows Vista rispetto ai precedenti sistemi operativi Windows, ma li confronta anche con gli altri sistemi operativi ovvero Linux e Apple in primis nel loro primo anno di vita.
Austin Wilson, direttore del Windows Client Security Product Management, commenta: “Credo che sia corretto dire che Windows Vista sta dimostrando di essere la versione più sicura di Windows mai rilasciata. I nostri investimenti e il nostro approccio di difesa profonda nella creazione di Windows Vista sembrano dare i loro frutti. Diamo uno sguardo ad alcune aree in cui abbiamo fatto progressi: l’impatto della defense-in-depth; la protezione delle informazioni personali in IE7; vulnerabilità e infezioni; e risparmio dei costi”.
Feliciano Intini, Chief Security Advisor di Microsoft Italia, commenta: “In estrema sintesi si può dire che Windows Vista esce ancora una volta vincente nel confronto sulle vulnerabilità rispetto agli altri sistemi operativi scelti per il paragone (che vi ricordo sono Windows XP, Red Hat Ent. Linux 4 Wks, Ubuntu 6.06 LTS, Apple Mac OS X 10.4).
Il risultato, inoltre, è anche più significativo se pensiamo che il numero di vulnerabilità totali cresce negli anni (dato confermato dall’ultimo Microsoft Security Intelligence Report) grazie all’evidente evoluzione dell’ecosistema di ricerca delle vulnerabilità: oggi ci sono più ricercatori, più strumenti automatici e più metodi per trovarle”.
Andando a guardare l’impatto di funzionalità legate alla sicurezza di nuova realizzazione presenti su Windows Vista come User Account Control e Internet Explorer Protected Mode, si può notare che queste funzionalità hanno aiutato a ridurre il rischio e la gravità dei bollettini di sicurezza, offrendo alle imprese maggiore tempo per l’installazione delle patch.
Eseguire il sistema come standard user, configurazione raccomandata e più semplice in Vista grazie a User Account Control, aiuta a ridurre l’impatto di qualsiasi vulnerabilità. Dei 23 bollettini di sicurezza che sono stati rilasciati per Vista fino al 12 Gennaio 2008, 12 evidenziano nello specifico un più basso impatto per coloro che eseguono il sistema con privilegi amministrativi.
Grazie a IE Protected Mode, il bollettino MS07-056 di Ottobre 2007 è stato classificato importante su Windows Vista e critico su Windows XP. Un numero minore di aggiornamenti critici aiuta le organizzazioni a mantenere processi regolari di patch management.
Anche Internet Explorer 7, il browser predefinito in Vista, aiuta a proteggere i dati personali degli utenti finali. Microsoft ha visto circa 1 milione di tentativi di phishing bloccati alla settimana, da parte della nuova funzionalità integrata nel prodotto. In aggiunta ci sono più di 3.500 siti con Extended Validation SSL Certificates (EV SSL). IE7 è il primo browser ad integrare il supporto completo per EV SSL. Leggi tutto »
Ultimi Commenti