További Biztonság cikkek
Az SP2 második számú végleges változata (Release Candidate, RC2) a szoftvercég közleménye szerint a felhasználó jelenlegi igényeket messzemenően kielégítő védelmét szolgálja. A hivatalos változat a nyár folyamán jelenhet meg.
Menni fog a tűzfal
A frissítések középpontjában az operációs rendszer nagyobb védelme áll. Az ingyenes SP2 telepítése után az XP beépített tűzfalának javított változata működhet a gépen, ráadásul a mostani megoldáshoz képest a "bekapcsolt" lesz az alaphelyzet.
Vírusírók ugyanis több alkalommal kihasználták azt a tényt, hogy az XP felhasználók figyelmetlenségből vagy tudatlanságból nem kapcsolták be a széria tűzfalat. Így terjedhetett el tavaly világszerte a Blaster féregvírus, több mint félmillió számítógépet megfertőzve.
A fentieken túl a javítások kiiktatnak több hibát a Windows és Internet Explorer (IE) böngésző memóriakezelésében. A böngészőprogram tartozékaként megjelenik egy pop-up (felugró reklámablak) blokkoló megoldás.
Egy helyen mindenről
Az ígéretek szerint javul a letöltések és a csatolt fájlok kezelése. A potenciálisan veszélyes csatolt fájlokat és nem kívánatos kódokat az operációs rendszer blokkolja.
Az új "Windows biztonsági központ" kezelőfelület átfogó képet ad a legfontosabb védelmi funkciók, például a tűzfal és az automatikus frissítési szolgáltatás helyzetéről.
Az SP2 további újításai közé tartozik a drótnélküli hálózatokhoz (W-LAN) való egyszerűbb kapcsolódás. A Bluetooth 2.0 csatoló alkalmazásával a Windows XP naprakésszé válik a készülékek közti vezeték nélküli átvitelben.
Teszt nélkül nem ér
Az SP2 eddigi változatai azonban nem csak pozitív változásokat hordoztak. A tapasztalatok szerint sok probléma jelentkezik a saját alkalmazások kompatibilitásával. A rendszergazdáknak így a telepítés előtt érdemes pontosan megvizsgálniuk, az SP2 mit okoz a hálózataikon, javasolja a Techrepublic.com híroldal.
Az XP például kiegészül az NX (no execute, semmi végrehajtás) memória kiosztással. Az NX-et támogató processzorokkal a memória egyes részei nem végrehajtható halott területként jelölhetőek meg. Az ide áttett kódok (a vírusokra gondolnak a fejlesztők) nem okozhatnak kárt, mert nem csinálhatnak semmit.
A remények szerint az NX javíthatja a számítógép tártúlcsordulásos támadások elleni védelmét. Az NX-et jelenleg az AMD K8 és az Intel Itanium processzorok támogatják, de várhatóan a következő generációs 32 és 64 bites processzorok biztonsági alaptartozéka lesz.
Sztrájkoló játékok
Az NX azonban a beszámolók szerint 64 bites változatában komoly problémák forrása is lehet. A legnagyobb gondban a kódot azonnal generáló alkalmazások lesznek.
Az RC2 ezen kívül aktiválja az úgynevezett adat futtatás gátlása (Data Execution Prevention, DEP) funkciót. A megoldás azonban csak olyan processzorokkal működik, amelyek támogatják az NX-parancsot is.
A jelek szerint az aktuális változat még nem teljesen kiforrott. Míg a F1 Challenge 99-02 és Pro Evolution Soccer 3 nagy erőforrásigényű 3D-s játékok 32 bites Windows XP SP2 és aktív DEP mellett hibásan működnek, sőt már induláskor lefagynak, a Windows XP 64 Bit esetében nincsen fennakadás.
Ráadásul a játékprogramok számára a DEP tiltása sem vezet sehova, mivel a funkció a kernelben tovább él. 32 bites XP-n csak a DEP barácsszintű teljes kiiktatása oldja meg a problémát, írta a ZDNet.
Előre kell készülni
Az SP2 okozta lehetséges problémák egész sorát a rendszergazdák előre még csak nem is sejthetik. Fel kell készülni, hogy az egyedi alkalmazások kódját a kellemetlen tapasztalatok alapján esetleg újra kell írni.
Szakértők ezért azt javasolják, hogy az SP2 kompatibilitását élesben ne a nagy vállalati hálózaton, hanem az ebből a célból összeállított kísérleti gépeken próbálják ki a rendszergazdák.
Aki a hivatalos változat megjelenése előtt meg akarja kezdeni a kísérleteket, csatlakozhat a hivatalos Technical Preview programhoz, és informatikai szakértőkkel párhuzamosan vizsgálhatja az SP2 RC1-et és RC2-t. A javítások angol és német nyelvű változatai egyenként mintegy 270 MB-ot tesznek ki.
Kimaradó kalózok
Teljesen más természetű probléma, hogy a Microsoft az illegális XP-t használó felhasználóknak nem kívánja odaadni az SP2-t. Viszont főként a Távol-Keleten létezik az operációs rendszerből annyi kalózmásolat, hogy a féregvírusok képesek megvetni a lábukat az egész internetet fenyegető támadáshoz.
A tapasztalatok szerint az SP2 ellenőrzi a számítógépen a termékkódot, és ha feketelistán szereplő azonosítóra bukkan, megtagadja a telepítést. Bár a lépés érthető, a kritikusok szerint csökkenteni fogja a biztonsági javítások együttes hatásfokát.