Thursday, September 28, 2006

微軟Vista安全機制 對手群起圍攻

新版Windows多了一個新功能可告知用戶PC的安全狀態,競爭對手則認為他們應該有權可換掉該功能。

新版Windows Vista有個顯示技術可協助用戶管理PC裡的安全工具。賽門鐵克、McAfee、CheckPoint等安全廠商則希望微軟能變更Vista,好讓他們自家的產品可輕鬆替換該作業系統內建的Windows Security Center(Windows安全中心)。不過微軟目前並不考慮變更。

「微軟將這套Windows Security Center強制推銷給所有Windows用戶,形同要大家用同一個框架來看待安全。」賽門鐵克首席工程師Bruce McCorkendale表示。「我們怎能信賴微軟跟用戶警告的就是安全的全部呢?」

Windows Security Center其實在Windows XP Service Pack 2中就已經加入了,若系統認為使用者應當注意防火牆、防毒保護等安全工具的設定,則該機制便會跳出桌面。而Vista中所安裝的新版則會加入新的類別與管理工具。

微軟安全技術小組程經理 Stephen Toulouse表示,第三方安全控管工具還是可以在Vista中執行沒問題,只是用戶必須自行手動關掉Windows Security Center才行,Toulouse表示,微軟目前沒有任何計畫要提供任何方式讓其他廠商來關掉Windows Security Center。

「我們主要的重點是要讓用戶若沒有其他安全工具時,至少還有個基本的選項來保護他們的系統。」他表示。

不過競爭對手認為這對客戶並不見得是好事。他們認為,選擇微軟安全工具的用戶可能會誤以為這就足以保護Vista PC。而若安裝其他安全軟體又必須跟微軟的版本同時執行,有時後出現的資訊可能會令人混淆。

「微軟的Windows Security Center功能很陽春,以此作為整個系統的控制中心很容易讓消費者忽略了其他可能的威脅。」McAfee發言人Siobhan MacDermott表示。「這最終應由消費者來決定才是,而非微軟。」

手中握有340億元現金的微軟自從宣布進軍安全領域後,該市場的競爭突然緊張了起來。微軟已經推出了針對消費者的Windows Live OnceCare,而企業端的產品也將準備就緒,由於該公司在桌面市場佔有率龐大,實力不容小覷,也因此任何動作都會讓其他安全公司緊張兮兮。歐洲反托拉斯機構也正密切關注微軟的作法。

安全廠商先前針對Vista中的安全機制已經交手多次,也取得部分勝利。比如最近微軟便加入一個機制,讓第三方產品可關閉Vista中的Windows Defender間諜軟體保護工具,而非僅要求PC用戶自行關閉。先前,Windows Firewall也加入了同樣功能。但在前兩個案例中,微軟也要求安全廠商若他們的產品移除後,必須重新啟動Windows防護功能。

先前另外一個還未解決的爭議是PatchGuard安全機制,微軟表示這樣用來保護64位元版Vista核心部分的機制,但對手認為這讓他們的安全軟體不得其門而入。

這次Windows Security Center則是雙方最新攻防焦點,該功能是位於Windows控制台中,若有安全警告,則會自動跳出警示。微軟在下一版Vista中強化了許多功能,並稱之為「Windows Vista的安全之聲」。

在Vista作業系統中,此一儀表板會新加入間諜軟體保護的報告、網際網路安全設定,以及名為「User Account Control」的Windows安全技術。

微軟同意若同一系統中有好幾個安全控管介面可能會混淆使用者,尤其若又出現好幾種意見相互衝突的資訊時,但他表示這也正是讓Windows Security Center來接管所有安全軟體管理的好處。

「微軟的安全儀表板持中立的立場,不偏好任何一家廠商,」Toulouse如此表示。

不過賽門鐵克與Check Point對此說法均不以為然。

「微軟自以為是誰?可以來替市場定義安全這兩個字?」Check Point的Zone Alarm部門總經理Laura Yecies表示。「微軟在安全領域沒經驗也沒專才,他們還是白紙一張。」

McCorkendale則表示,賽門鐵克自家的安全中心比較能讓客戶確切瞭解賽門鐵克產品的狀態,因此用戶應該可自行選擇賽門鐵克的儀表板,而不需選擇微軟的。「客戶應有權利選擇自己想搭配的產品與控管介面才是。」他說。

Directions on Microsoft分析師Michael Cherry也質疑Wiindows Security Center是否真的能保持中立,他懷疑微軟的開發人員真的對OneCare與賽門鐵克的Norton AntiVirus提出的需求都能等同看待嗎?

「我認為這裡可能存在資訊不對等的問題,且合作伙伴也不是人人都有同等地位的。」Cherry表示。「除非微軟能證明OneCare、Windows Firewall或Windows Defender沒有比較獲得偏袒,不然中立之說很難令人信服。」

不過Forrester Research分析師Natalie Lamber則認為微軟的作法其實是著眼於協助PC用戶。「Windows Security Center很好用,讓用戶可以很快就知道目前的安全狀態,」她說。

Vista是微軟自2001年推出XP版後的頭次重大更新版,賽門鐵克的McCorkendale表示,先前微軟還沒進軍安全領域時,事情進展的都很順利。

「我們先前跟微軟之間的合作都很愉快,但後來他們自己改變了遊戲規則。」他表示。

但賽門鐵克還是希望這些歧見最後能和平解決。「我們的考量都釋出於消費者的選擇。我們希望消費者有選擇安全解決方案的權力,否則這個安全市場也變成寡頭市場,創新跟多元化也會跟著降低。」McCorkendale如此表示。

0 Comments:

Post a Comment

<< Home