关于Windows安全的争论话题由来已久, 从nt4, 2000到今天2008, Windows一直在进步.
对于美国可信计算机系统评测标准 TCSEC(桔皮书,它把系统安全级别划分为 D、C1、C2、B1、B2、B3 和A级)来说, Windows nt4.0通过C2的标准.
现在没有 TCSEC了,大家都遵循 CC(通用准则,它把系统划分为 EAL 1-7 级)了, 你可以通过:
http://www.commoncriteriaportal.org/products_OS.html#OS
查看不同OS的安全级别, Windows 2000, Windows XP, Windows 2003的各种版本, SP N补丁包都已经通过EAL4+的认证, 只有个别系统获得了EAL5的认证, 6,7到现在还没有人通过认证...
当然, 系统漏洞和病毒最好就是使用受限用户来避免, 没有特权的情况下, 大部分病毒都无法正常工作.
从Windows NT 4.0通过TCSEC C2标准到后续版本遵循通用准则CC,Windows系统的安全性不断进步。目前多个版本已获得EAL4+认证,部分达到EAL5。采取受限用户方式能有效防御大多数病毒。

被折叠的 条评论
为什么被折叠?



