这个系统安全吗?
更加有问题的地方在于微软公司在将 Windows Vista 系统打造成为一个更加安全的 PC 电脑操作系统方面的努力。系统的安全性从来就不是微软公司所擅长的东西。保护使用自己公司软件产品的电脑用户免遭恶意软件的侵害,这似乎在微软的心目当中总是处于一个次要的地位,或者这样说,这一目的似乎总是让位于了微软对于自己研发的 Active X 跨程序控制脚本的喜爱和奉献之情。
在新的 Windows Vista 操作系统中,微软公司看起来似乎并不是在热心于为消费者们打造一个真正安全的系统环境,反而是想通过诡辩般的伎俩将自己从这种责任中解脱出来,让电脑用户自己每时每刻肩负起这种对系统安全的责任 —— 并且他们对于“系统安全”这个词语所下定义,似乎是想要混淆“消费者计算环境的安全”和“自己在‘数字版权管理系统(digital rights management,DRM)’方面的商业兴趣”两者之间的界限。
微软公司现有的“Windows 正版优势(Windows Genuine Advantage,WGA)”反盗版“入侵”软件,和它那需要对软件合法性进行更多验证的“软件保护平台(Software Protection Platform)”,这两者已经给现有的电脑用户们带来了诸多困难和不便,而新的 Vista 系统又进一步加深了用户心中的这种不舒服的感觉。而与此同时,与前一代的 Windows XP 系统相比,Windows Vista 系统在保护用户的电脑和数据免遭恶意软件侵害的方面,似乎又没有付出什么更多特别的努力。那篇《OS X 发光》的文章,有可能在讨论新的“用户账户管理功能(User Account Control,UAC)”的行为是在“鉴定(authentication)”,还是在“批准(approval)”用户使用的软件方面显得有点吹毛求疵了,但是它所得出的结论却是完全正确的:UAC 确实是相当惹人讨厌的。
UAC 功能要求 Vista 系统用户要明白无误地批准每一次涉及到外部代码安装或执行的交互行为。并且它在这方面并不是具有智能化的。它并没有区别对待那些显而易见的是由用户通过键盘所启动的程序安装操作,和那些可能是由恶意网络站点所启动的安装操作。UAC 只是永无止境地不断弹出提示对话框,从而简单地将这一切的工作和责任都推卸给了用户自己。
追本溯源,这个问题是 Windows 发展历程中的一个历史产物:在互联网的概念形成很多年之前,Windows 系统就已经诞生了,它专门是被设计用来运行在独立的个人电脑上的。因此,它一直缺乏那种在 UNIX 系统世界当中 —— 其中也包括诸像是 Linux 和 OS X 一样的 UNIX 系统后代 —— 最为基本的,用来处理网络和它们所面对的攻击威胁的用户帐号控制体系。在研发 Vista 系统的时候,微软公司本来有一个机会来弥补自己这一短促,但是它选择了不这样做。于是,非常不幸的,这让新的 Vista 系统成为了又一款继续承载着这种责难的 Windows 系统,而不是第一款最终实际解决这个问题的 Windows 系统。
总而言之,Vista 系统在增强个人电脑的安全性方面所付出的努力看起来似乎是无力的,是试验性的。它依然深深地陷于微软公司的意识形态和“不要在这里创新”的傲慢自大所构成的沼泽之中,而没有为个人电脑的最终用户们提供出任何有用的解决方案。但是它是第一款真正地对系统安全性方面投以了关注的 Windows 操作系统,而我们都知道,微软公司经常会在第二次机会的时候将事情做对。毫无疑问,Vista 系统的安全性最终将会得到改善。