Nhng đim mi trong bo mt
ca Windows 7
Trong bài này chúng tôi s gii thiu cho các
bn v các tính năng bo mt ca Windows 7
và s nhn xét đứng hoàn toàn trên quan
đim bo mt liu nó có đáng để nâng cp.
hoàn tt ca Windows 7 đã được Microsoft p
Gii thiu
Phiên bn beta vi các tính năng gn như
hát hành vào ngày 9 tháng 1 va qua, gii
công ngh đang n ào bàn tán v nhng thay đổi đối vi giao din, tuy nhiên Windows 7
còn nhng gì dưới v ngoài hào nhoáng đó? Nhng gì đã được thay đổi s nh hưởng như
thế nào đối vi h điu hành và vn đề bo mt mng? Trong bài viết này, chúng tôi s
cùng các bn đi tìm hiu v các tính năng bo mt ca Windows 7 và đưa ra nhn xét
đứng trên quan đim bo mt xem liu chúng có đáng vi s nâng cp. Chúng tôi s tp
trung mt cách chi tiết vào nhng thay đổi v mt giao din qun lý bo mt, nhng thay
đổi v User Account Control, nhng nâng cao đối vi BitLocker, v nhng tính năng mi
như AppLocker và Biometric Framework.
Vn đề phát sinh trong bo mt ca Vista
Đáp tr li nhng phàn nàn rng Windows không an toàn, Microsoft đã tp trung mnh
vào vn đề bo mt khi xây dng h điu hành Windows Vista. Tính năng mã hóa đĩa
BitLocker drive, các điu khin cha, phn mm chng malware đi kèm (Windows
Defender) và nhng ci tiến trong Windows firewall, Data Prevention Execution (DEP),
IE vi chế độ bo v, bo v dch v và các tính năng qun lý s, nâng cp lên Crypto
API, Network Access Protection (NAP) client, nhng ci thin v Encrypting File
System (EFS), các chính sách hn chế phn mm và mt lot các nâng cao v bo mt
được gii thiu trong Vista. Service Pack 1 đã được thêm vào mt s các ci thin có liên
quan đến bo mt, chng hn như thm định BitLocker, b to s gi ngu nhiên Random
Number Generator (RNG) cũng được thiết kế li hay vic ký các file Remote Desktop
Protocol (RDP),…
Mc dù vy tính năng bo mt mà hu hết người dùng thông báo là User Account Control
(UAC), tính năng dành cho tt c các tài khon người dùng, gm có các tài khon qun
tr, chy trong chế độ người dùng chun (standard user) mt cách mc định và yêu cu
nâng quyn khi cn đến các đặc quyn cao hơn. Bn tính ca UAC cùng vi tính năng
bo v máy trm Secure Desktop nhm ngăn chn malware truy cp vào máy tính ca
bn bng các nhc nh v quyn qun tr nhưng cũng làm bc mình khi chúng xut hin
quá nhiu và tr thành mt s hn chế cho Vista.
Thách thc đặt ra cho nhóm Windows 7 là làm thế nào để h điu hành này được an toàn
hơn Vista trong khi đó s bo mt t ra “trong sut” hơn đối vi người dùng.
Security Center và Action Center
Security Center, truy cp thông qua Control Panel và d định cung cp mt location tp
trung để qun lý các thiết lp có liên quan đến bo mt, đã được gii thiu trong
Windows XP SP2 và tiếp tc trong Vista. Vi Windows 7, s tp trung này mang tính
cao hơn. Security Center b loi b và mt Action Center được s dng để thay thế cho
nó.
Hình 1: Action Center tp trung nhiu nhim v qun tr mang tính bo mt
Các thiết lp UAC linh hot hơn
Trong Vista, bn có th vô hiu hóa UAC thông qua Group Policy, tuy nhiên đây không
phi là mt gii pháp hu hiu vì nó b mc bn và to l hng cho k tn công khai thác.
Trong Windows 7, bn có th thiết lp UAC để nâng quyn mà không cn nhc nh, đây
là mt ý tưởng được phát trin hơn. Các phiên bn Home ca Vista không có b son
tho Group Policy chính vì vy rt khó khăn cho bn trong vic chnh sa registry để
thc hin thiết lp UAC. Microsoft đã ci tiến và làm cho nó tr nên d dàng hơn nhiu
trong vic điu khin hành vi ca UAC trong Windows 7.
Lưu ý:
Các qun tr viên CNTT s bt căng thng trong vic biết người dùng s không th thay
đổi các thiết lp UAC tr khi h có các đặc quyn qun tr viên.
Trong phn panel bên trái ca Action Center, có mt tùy chn mang tên User Account
Control Settings. Hành vi nhc nh ca UAC được điu chnh thông qua mt slider bar
vi bn v trí có th la chn:
Always Notify: Bn s nhn được các nhc nh ca UAC khi cài đặt phn mm
hoc thc hin các thay đổi đối vi h thng.
Notify Only When Programs Try to Make Changes: Bn s nhn được các nhc
nh nếu mt chương trình nào đó yêu cu các đặc quyn nâng cao, tuy nhiên s
không khi bn thc hin các thay đổi đối vi các thiết lp ca Windows (mc
định).
Notify Only When Programs Try to Make Changes (Do Not Dim the Desktop):
Ging như mc định ngoi t Secure Desktop b vô hiu hóa trong khi nhc nh.
Never Notify: Bn không được nhc nh khi thay đổi các thiết lp Windows hoc
khi cài đặt phn mm mi (không được tiến c s dng)
Hình 2: Mt slider bar cho phép bn điu khin UAC nhc nh bn như thế nào trong
Windows 7
S nâng cao trong BitLocker
BitLocker, mt sn phm có trong Vista phiên bn Enterprise và Ultimate, cho phép bn
mã hóa toàn b các phân vùng bng AES, s dng Trusted Platform Module (TPM) chip
có trong mt s máy tính hoc USB key. Tính năng này nhm ngăn chn vic khi động
vào h điu hành hoc truy cp d liu đã được mã hóa mt cách trái phép (cho ví d,
vic cài đặt mt instance khác ca h điu hành và khi động trong đó). Nó là mt công
c rt hu dng cho các h thng di động vì nguy cơ mt d liu ln hơn.
Trong Vista, BitLocker ban đầu ch được s dng để mã hóa phân vùng mà đó h điu
hành được cài đặt. Service Pack 1 có b sung thêm tính năng mã hóa nhiu phân vùng đĩa
c định, tuy nhiên bn không th s dng nó để mã hóa các đĩa ngoài. Trong Windows
7, BitLocker đã có nhng ci tiến nâng cao để h tr mã hóa cho các đĩa ngoài và các
thiết b nh flash. Tính năng này hin được mang tên “BitLocker to Go”. Đây là mt tính
năng được rt nhiu nhiu công ty ch đợi vì lưu tr các d liu nhy cm trên các USB
key đang dn tr nên ph biến.
Lưu ý:
Bn cũng có th s dng mt chính sách yêu cu cho các thiết b ngoài có s bo v
BitLocker trước khi người dùng ghi d liu vào chúng.
BitLocker được qun lý thông qua mt applet trong Control Panel, xem th hin trong
hình 3.
Hình 3: Trong Windows 7, bn có th s dng mã hóa BitLocker, remove các đĩa cũng
như fix chúng.
Bn có th chn cách s dng mt mt khu nào đó để m đĩa, hoc có th s dng th
thông mình và PIN, xem th hin trong hình 4.
Hình 4: Khi mã hóa mt đĩa bng BitLocker, bn có th s dng mt khu hoc th thông
minh để m Internet
Bn cũng có th thiết lp mt khóa khôi phc để có th m thiết b ca mình nếu quên
mt mt khu. Khóa khôi phc có th được lưu vào file hoc được in hoc lưu vào mt
vùng an toàn nào đó (hoc c hai). Nó có th được thc hin mt cách nhanh chóng, ph
thuc vào kích thước ca đĩa. Khi thc hin s có mt thanh bar th hin tiến trình được
thc hin như trong hình 5.