就惡意程式及漏洞攻擊而言,Vista 和 XP 一樣危險

由 blue 於 週四, 05/31/2007 - 18:20 發表

CRN 測試中心在進行了一週的測試後,所發表的結論。測試平台是在兩台 HP 筆記型電腦中進行,分別安裝了 Windows Vista Business Edition+IE7 及 Windows XP+IE6,為了驗證 Windows 本身防護能力,並未安裝任何額外的安全軟體,而所有 HP 內建的防護機制亦已關閉,測試過程中搭配了 Finjan RUSafe 以分析進出這兩台電腦的 HTTP 流量(在他們簡報中的那台藍色機器)。

測試類別及結果如下,每個項目滿分為 5 分
測試1: 病毒
測試2: 間諜軟體、廣告程式
測試3: 毀滅性的木馬程式
測試4: 遠端服務漏洞
測試5: 圖形檔處理之缺陷(如 VML)、含有 Script 的偽造內容
測試6: 網路釣魚過濾

惡意程式類型 Vista XP

Spyware/Adware 3 1

Obfuscated Code Exploits 3 2

Dangerous ActiveX Objects 3 3

RDS Exploits* 2 1

Script Exploits 2 2

Image Exploits 1 1

VML Exploits 1 1

Trojans 3 2

Viruses 1 1

Malformed Web Pages 1 1

Known Malicious URLs 1 1

雖然在測試中可發現,Vista 的安全性略優於 XP,但面對現有的險峻環境而言,仍顯得非常薄弱,在測試結束後,惡意程式在這兩台電腦上所造成的損害幾乎相同,也就是說想要完全依賴 Vista 所宣稱的那些安全賣點是不可行的,使用者仍需借助於其他廠商提供的安全機制。