Jesper Johanson (Senior Security Strategist in the Security Technology Unit at Microsoft) hat einen Blog Artikel über die neue Windows Firewall in Vista geschrieben. Alles in allem sind das interessante Features, und es wird klar, dass Microsoft weiterhin nicht in den Bereich der Snake-Oil Desktop Firewalls vorstossen will, die ausgehende Verbindungen filtern.
In dem Zusammenhang ist übrigens auch Intel's vPro Desktop Technologie interessant. Die Dekstop Rechner kommen mit einem Hypervisor, der es erlaubt neben dem Haupt Betriebsystem genau eine weitere eingeschränkte Betriebystem Partition zu betreiben. Symantec ist hier einer der ersten Anbieter, die in dieser Isolation eine Security Lösung anbieten wollen. Ich halte aber den Ansatz relativ kurz gegriffen nur 2 Betriebsystem-Partitionen vorhalten zu wollen.
Ich kann mir z.b. vorstellen:
Von daher ist eine generelle Unterstützung von Virtualisierung und Partitionierung im Chipset deutlich praktischer als dieser halbherzige Intel Ansatz. Es ist auch sehr interessant dass AMD und Intel in diesem Bereich ihre eigenen Süppchen kochen, da muss früher oder später einer von beiden verlieren. Und IMHO hat AMD hier den besseren Ansatz.
In dem Zusammenhang ist übrigens auch Intel's vPro Desktop Technologie interessant. Die Dekstop Rechner kommen mit einem Hypervisor, der es erlaubt neben dem Haupt Betriebsystem genau eine weitere eingeschränkte Betriebystem Partition zu betreiben. Symantec ist hier einer der ersten Anbieter, die in dieser Isolation eine Security Lösung anbieten wollen. Ich halte aber den Ansatz relativ kurz gegriffen nur 2 Betriebsystem-Partitionen vorhalten zu wollen.
Ich kann mir z.b. vorstellen:
- General Purpose Partition (Desktop OS)
- secured data (Banking, Passwords, HR files)
- insecure Browser
- firewall
Von daher ist eine generelle Unterstützung von Virtualisierung und Partitionierung im Chipset deutlich praktischer als dieser halbherzige Intel Ansatz. Es ist auch sehr interessant dass AMD und Intel in diesem Bereich ihre eigenen Süppchen kochen, da muss früher oder später einer von beiden verlieren. Und IMHO hat AMD hier den besseren Ansatz.
Trackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Layout by Ricky Wilson | Serendipity Template by Carl Galloway | Login
Impressum
Bernd Eckenfels
Mörscher Str. 8
76185 Karlsruhe
bernd-2012@eckenfels.net
Read More
Suche
Kategorien
Verlinkung
- Blog Artikel [378]
- Intel's vPro Desktop
Technologie [387] - besseren Ansatz [353]
- www.google.de [3]
- www.google.de [2]
- blogs.technet.com [2]
- www.eckes.org [1]
- www.google.de [1]
- www.google.de [1]
- eckes.org [1]
- www.feelor.com [1]
- www.google.de [1]
- www.google.de [1]
- www.google.ch [1]
- www.google.de [1]
- www.google.de [1]
- de.search.yahoo.com [1]
- www.google.de [1]
Kommentare
123 zu Passwortsicherheit
2012-02-04 14:43
bl123 zu Passwortsicherheit
2012-02-04 14:25
Edith - die Zauberkünstlerin zu Passwortsicherheit
2012-02-04 13:00
Bernd zu Passwortsicherheit
2012-02-04 10:59
Oliver// zu Passwortsicherheit
2012-02-04 10:34
Christian zu Passwortsicherheit
2012-02-03 14:53
Michael zu Java Stream mit Puffer einlesen
2011-12-13 08:06
2011-08-17 05:22
2011-08-10 18:39
Blog abonnieren
Blogsphere
Letzten Monat...
Di, 03.01.2012"Eckpunktepapier der BNetzA zu Smart Grids und Markets"
So, 01.01.2012"SQL Server JDBC Probleme"
Fr, 30.12.2011"Facebook Events im Google Kalender"
Mo, 19.12.2011"E-Mail versenden von Amazon EC2"
Fr, 09.12.2011"Java Stream mit Puffer einlesen"
