SP2扳动微软航向
软件世界
Windows XP的又一补丁包SP2终于破壳而出。它被微软一拖再拖,受到万众期待,因为它不再是一次简单的更新,它准备改变人们对Windows的一些看法。有人说它为了改变大家认为Windows不安全的看法,还会伤害其他安全厂商的利益;还有人说这次的更新不会阻拦盗版用户……它到底还有多少秘密?从本期开始,“软件世界”将持续关注SP2,并将以最权威的报道、测试与教学为大家解开对SP2的种种迷惑!
本期追击 E4 解剖史上最强补丁包 E6 “自动更新”帮你打补丁
下期预告 SP2中新增的功能我们如何去使用?面对微软的防火墙与第三方防火墙我们如何选择?Windows Update v4和v5到底有哪些区别?请关注下一期。
最近,微软公司以非常密集的方式连续发布了三款极为重要的核心产品的更新补丁──Microsoft Office 2003 Service Pack 1(Office 2003的补丁包)、Microsoft Windows Update v5(升级更新程序)和Microsoft Windows XP Service 2(Windows XP的补丁包,以下简称SP2)。
Office 2003补丁包主要用来弥补以往Office 2003存在的安全隐患和漏洞;Windows XP SP2则更是将主要更新点放在安全功能上;而那个Windows Update v5似乎不太引人注目,但它却是SP2更新前微软需要部署的重要角色。
揭秘:SP2你到底在补什么
从微软很早的态度中我们已经感到SP2的内容会大量地集中在提高安全性上,现在它提供的“Windows防火墙”便是一个强有力的证据。实际上,本来Windows XP是有内部防火墙的,不过那个时候它只是一个小小的复选框而已。这次升级,把它的重要性提高了一个数量级。
国内安全专家王江民也因为SP2捆绑防火墙和垃圾邮件过滤等功能而呼吁:“原来靠防火墙等边缘功能取得市场的杀毒软件应回到本位,专注于杀毒技术的研发和提高,不用再热衷于炒作边缘功能了。”
更何况此次微软大大地增强了网络防火墙的灵活性、可操作性和细化选项,这已经不是一个简单的功能上的改进,它反映了微软的策略产生了变化。微软需要用Office的补丁包或者SP2来改变人们对微软的看法。
幕后:Windows Update成助推剂
最值得注意的是微软公司为了配合SP2的发布,对整个Microsoft Windows Update脚本进行了彻底的改写,甚至调整了主版本号(Main Version),从v4升级到了v5。
微软的更新程序可能不太引人注意,因为它总是在后台默默工作。但从Windows 98 SE开始,这个脚本程序是Windows和微软在线更新网站的惟一接口,因此,微软对这个接口有如此之大的动作,风险非常大,可以说是在走钢丝。但是,这次微软还是这么做了。
把Windows Update更新,其用意何在?我们能够得到的惟一解释应该是:如果不部署新的脚本,会影响微软具有战略意义策略的执行计划,因为微软想彻底改变一些现状。
反思:SP2启动微软新策略
对于微软这一系列的动作,我们不难看到,微软的策略正在由核心产品的改进转移到产品服务的改进中。
Windows和Office是微软的旗舰产品,经过25年的发展,变得越来越成熟。当“每个桌面都运行微软软件”的梦大体上实现以后,下一步往哪里去?微软当然不希望这个梦被惊醒。但实现上又谈何容易?
对微软来说,它必须找到以下出路中的一个:改进现有产品,增加消费者的信心,在下一个版本的产品推出时有足够好的销路;或者找到其他市场,比如企业级服务器市场。而这两个方面有一点是共通的,这就是软件的安全──不安全的软件无论是个人和企业,都不会采用。
这次,当我们看到微软不断更新自己的主打产品,我们应该马上意识到,为什么最近微软在有意无意地宣扬“Linux其实也并不安全”的言论,因为现在对用户来说,产品的安全就是信心,信心就是商家的市场,而市场就是未来,这个未来就是微软的野心。
盖茨致员工的公开信
2004年6月28日,比尔·盖茨写了一封给员工的公开信(这封信可以通过以下地址访问http://www.microsoft.com/mscorp/execmail)。信中,盖茨一改以往着重宣扬核心产品研发和客户服务的重要性,而大谈特谈网络服务的改进。
整封信围绕着反垃圾邮件的主题展开,但是涉及网络安全的内容占到了全信的30%以上。就是在谈电子邮件本身的威胁时,也用了许多笔墨谈身份认证和内容认证。实际上,电子邮件作为最早期也是现阶段网络应用中利用率最高的网络服务,它在网络安全策略中的地位是不可质疑的。
盖茨这个舵手说了话,同时也暗示着微软这艘大船的航向,悄悄开始变化了。
SP2:时间表的秘密
微软从什么时候开始宣布要发布SP2的呢?今年5月中旬应该是谣言四起的时候,微软自己宣布会在6月正式发布这个研发了一年的补丁程序,但微软出人意料地两次拖延发布日期。
如果你细心一点,可能已经发现到6月份以后,Longhorn的建构速度明显较以前变慢,而SP2的发布则是接二连三。外界甚至有传闻说,微软抽调了Longhorn工程师到SP2项目组。
Windows XP SP2 2096是第一个内部的公开版本,建构日期是4月9日。到目前为止,微软在这四个月内居然建构了65次SP2。其中只有6次是没有增加文件而只是更新文件版本,增加20个目录以上的建构居然也达到6次之多。