Windows XP的合法用户和盗版用户将都可以免费下载Windows XP SP2安全服务包。
随着对信息安全问题的不断增长的关注,Microsoft终于作出了困难的决定,将即将发布的Windows XP SP2服务包面向所有的用户,包括那些使用非法拷贝的Windows XP操作系统的用户。
Microsoft 产品经理Barry Goffe日前说,“我们至今还没有明确的针对SP2作出任何排除盗版用户的使用的举动”。在美国本土的相应策略会通过电话进行调查和访问。
之前发布的SP1时采取了一定的技术措施以防止盗版用户对其进行下载。而对这个即将发布的SP2,这个80MB到250MB的服务包(笨笨注:这应该指的是实际安装大小)将同时允许授权用户和盗版用户进行下载和安装。用户也可以索取SP2的免费CD版本,虽然还需要支付邮递费用。
他还提到,"这是一个艰难的决定,但我们还是作出了这个决策,对于使用盗版Windows的用户来说,与其过多的考虑收入和利润的问题,更重要的应该是保证他们的操作系统的安全。" 不过同时他也承认,Microsoft的这个决策并不仅仅只是出于单纯考虑到用户的利益而作出的。"这些不安全用户的存在意味着更大的蠕虫和病毒发作的隐患的存在。这将影响到Internet并进一步最终影响到我们的合法授权用户。"
SP2中最显著的升级就是Windows Firewall, 以前版本中Windows XP中的ICF (Internet Connection Firewall) 的重新命名的增强版本的防火墙,其内置的创新特性将更加有助于安全的更新和控制。和ICF不同的是,Windows Firewall默认状态下是打开的,并自动屏蔽蠕虫作者常用的DCOM (Distributed Component Object Model)端口。防火墙中内置的新技术能够按需要动态的开放和关闭端口。例如,一个在线游戏程序一旦被审核通过,将被授予与防火墙外发送和接收数据的权限,相应的端口也随之开放,当这个游戏程序终止运行,端口也随之关闭。
Goffe说,"作为一个防火墙,我们要让他可以满足大多数客户的需求,我们也相信Windows Firewall就是这样的一个防火墙。"
SP2也针对那些马虎的Windows XP用户于一些新的特性。例如,自动的补丁更新,还有,当忽略了防火墙信息后, 他并不会以无干扰的方式运行,而会继续的“纠缠”用户,定期的下载新的系统更新。但为了在这些信息和用户之间作出平衡,Microsoft正在准备加入一些更友善的针对可疑活动的警告信息。
除了这两个特性之外,SP2还有其他的一些未公布安全特性,其主要功能都是"防止恶意代码(像蠕虫),针对网站的攻击和通过浏览器窃取用户信息等行为,并增强针对病毒作者利用缓冲区溢出漏洞进行攻击的安全防卫能力"。其他的一些安全相关的更新,如SP2在Internet Explorer以集成方式引入了阻止非用户主动请求的弹出窗口的功能等。
这个服务包预计将于2004年上半年发布(笨笨注:现已推迟到7月21日),Microsoft正在对第一个发行候选版本进行测试。预计至少还要经过一个发行预选版本才会最终发布。
同时,Goffe还强调,盗版用户不应该简单的认为SP2的策略改变就意味着Microsoft对盗版的屈服。“我们拥有并还在持续开发新的技术用来和针对我们的软件的盗版行为进行斗争,但是我们将SP2作为一个例外。”