
Bảo vệ máy tính với các tính năng bảo mật mới trong Windows Vista
Ngu
ồ
n:quantrimang.com
Windows Vista™ là hệ điều hành đầu tiên được phát triển đầy đủ đặt dưới
quy trình phát triển bảo mật (SDL), quy trình kỹ thuật tập trung bảo mật
nghĩa là chuyển vấn đề bảo mật thành vấn đề cốt yếu trong thiết kế phần
mềm; tất cả các sản phẩm được phát triển rộng rãi phải tuân theo nguyên
tắc quy trình phát triển bảo mật này.
Windows Vista cũng có nhiều công nghệ mới và công nghệ được nâng cấp
nhằm phát hiện và ngăn chặn những mối đe dọa về bảo mật. Tất cả sự thay đổi
này lý giải vì sao Windows Vista là Windows an toàn nhất cho đến lúc này. Trong
bài này chúng tôi sẽ thảo luận về ứng dụng Control Panel bảo mật mới ,
Windows Security Center và các bảo vệ được cài đặt sẵn bao gồm Windows
Defender, Windows Firewall và User Account Control.
Control Panel bảo mật
Khi mở Control Panel trong Windows Vista bạn sẽ thấy nó được sắp xếp thành
10 vùng chức năng, với hầu hết các phần liên qua đến bảo mật: Security,
Programs và Network and Internet. Bạn có thể sử dụng phần Security để truy
cập vào nhiều kỹ thuật bảo mật mới sẽ bảo vệ bạn trong Windows Vista (hình 1)
Các tính năng Mô tả
Security Center
Kiểm tra cập nhật, trạng thái bảo mật, bật chế độ tự
động update, kiểm tra trạng thái Firewall, yêu cầu
password khởi động.
Windows
Firewall
Bật/tắt Windows Firewall; cho phép một chương trình
được phép đi qua Windows Firewall.
Windows
Update
Bật chế độ tự động cập nhật Windows; kiểm tra các
bản cập nhật; xem các bản cập nhật đã được cài đặt.
Windows
Defender
Quét spyware và các phần mềm không mong muốn
khác.
Internet Options Thay đổi thiết lập bảo mật; xóa cookie và làm sạch
history.
Parental
Controls
Thiết lập các điều khiển cấp cao cho người dùng bất
kỳ; xem các báo cáo hoạt động máy tính.

BitLocker Drive
Encryption Bật chương trình BitLocker™ Drive Encryption
Tập trung hóa bảo mật
Với Security Center trong Windows XP Service Pack 2 (SP2), việc giải quyết tất
cả các thiết lập bảo mật rất khó khăn. Tuy nhiên đối với Windows Vista, Security
Center là tất cả những gì bạn cần để quản lý các thiết lập bảo mật quan trọng tại
một vị trí và thậm chí nó còn rất hữu dụng.
Windows Security Center chạy trong nền phụ và kiểm tra tích cực bốn chức
năng (hình 2): Firewall, Automatic updating, Bảo vệ Malware (viruses và
spyware) và các thiết lập bảo mật khác (Internet và thiết lập User Account
Control).
Hình 2: Quản lý các thiết lập bảo mật tại một vị trí

Với Windows Security Center, bạn có thể thấy được ứng dụng nào đang thực
hiện (như tường lửa hoặc giải pháp chống virus và Spyware của máy tính và
kiểm tra trạng thái của tường lửa, trạng thái tự động update và các thiết lập kiểm
soát tài khoản người dùng (UAC). Windows Security Center là vị trí duy nhất để
kiểm tra trạng thái của các ứng dụng nhóm thứ ba tích hợp thêm cho công nghệ
Windows. Nó kiểm tra các mục sau:
Tường lửa có được cài và bật hay♣ không.
Chương trình chống virus có được cài và cập nhật mới thường♣ xuyên không.
Chương trình chống spyware có được cài và cập nhật mới♣ thường xuyên
không.
Windows Security Center sử dụng hai phương pháp để phát hiện các ứng dụng
tường lửa và chống virus nhóm thứ ba. Ở chế độ thủ công, Windows Security
Center cho đăng ký các chìa khóa (key) và file giúp nó phát hiện ra trạng thái của
phần mềm. Nó cũng truy vấn các nhà cung cấp Windows Management
Instrumentation (WMI) sẵn sàng bằng việc lôi kéo hãng phần mềm trả lại trạng
thái của các tính năng. Điều này có nghĩa bạn có thể sử dụng các giải pháp
không phải của Microsoft vào các vấn đề như chống virus, Spyware và tường
lửa nhưng vẫn sử dụng Windows Security Center để kiểm tra và bảo vệ máy tính
của bạn.
Windows Security Center có thể được điều khiển bởi Group Policy. Mặc định nó
bị vô hiệu hóa trong các môi trường domain. Để bật Windows Security Center,
bạn truy cập vào Computer Configuration\Administrative
Templates\Windows Components\Security Center. Tên của chính sách để
bật nó là Turn on Security Center (chỉ cho các máy tính trong miền).
Windows Security Center cũng kiểm tra trạng thái của các thiết lập UAC và thiết
lập bảo mật Internet. UAC cho phép bạn sử dụng máy tính giống một người
dùng chuẩn hơn là người quản trị, điều đó an toàn hơn nhiều. Với một người
dùng chuẩn, bất kỳ thay đổi nào bạn thực hiện có thể không ảnh hưởng đến toàn
bộ hệ thống và phần mềm đã cài đặt.
Trong Windows Vista, nếu một người dùng chuẩn không phải là một phần của
domain và phần mềm cần thiết thực hiện một hành động ảnh hưởng đến toàn bộ
hệ thống thì sẽ xuất hiện các nhắc nhở của hệ điều hành về password cho một
tài khoản quản trị viên. Nếu là một quản trị viên thực thụ thì Windows Vista sẽ
nhắc nhở bạn đồng ý thực thi hành động này để bạn biết các hành động trước
khi nó diễn ra.

User Account Control được quản lý bởi Group Policy trong môi trường miền. Nếu
máy tính của bạn không nằm trong miền thì nó bị quản lý bởi Local Security
Policy. Các thiết lập Policy có thể tìm thấy tại Computer Configuration\System
Settings\Local Policies\Security Options trong bộ soạn thảo Local Security
Policy hoặc Group Policy. Bạn sẽ tìm thấy bộ soạn thảo Local Security Policy
trong Control Panel dưới System and Maintenance | Administrative Tools.
Windows Security Center kiểm tra các thiết lập Internet
sau:
Download các điều khiển ActiveX có ký hiệu
Download các điều khiển ActiveX không ký hiệu
Khởi chạy script và các điều khiển ActiveX không được đánh
dấu an toàn cho quá trình điều khiển.
Cài đặt các thành phần máy tính
Khởi chạy các ứng dụng và những file không an toàn.
Khởi chạy các chương trình và file trong IFRAME.
Các giấy phép phần mềm
Hình 3: Windows Security Center với một số tùy chọn bảo mật Internet.
Nếu một tùy chọn bị thay đổi sang trạng thái không an toàn thì hộp thoại Internet
Properties sẽ chỉ thị "Your security settings put your computer at risk" (Các thiết
lập bảo mật của bạn có thể gây rủi ro cho máy tính) và Microsoft Internet
Explorer® sẽ hiển thị thông tin "Your current security settings put your computer
at risk. Click here to change your security settings…" (Các thiết lập bảo mật của
bạn có thể gây rủi ro cho máy tính. Click vào đây để thay đổi lại các thiết lập bảo
mật …). Windows Security Center cũng thông báo “You're not using
recommended security settings”. Nếu bạn mở Internet Security Settings thì các
thiết lập bảo mật không an toàn sẽ được tô màu đỏ (xem hình 4).

Hình 4: Một thiết lập bảo mật không an toàn bị tô đỏ.
Windows Security Center có thể khôi phục các thiết lập bảo mật không an toàn
trở về trạng thái an toàn. Bạn có thể làm điều này bằng cách click vào Restore
my Internet security settings now như trong hình 5.