Рисунок 1.3. Операционная система Windows XP опирается на использование проблемно-ориентированной рабочей среды
Помощник по поиску информации
Поиск информации становится сейчас все более трудной задачей, и одновременно возрастает потребность в организации быстрого доступа к требуемой информации. В наше время у пользователей просто нет времени для того, чтобы часами просиживать в библиотеке с целью поиска необходимой информации – эту информацию теперь необходимо получить за считанные минуты (а иногда и быстрее). Даже сотрудникам фирмы Microsoft приходится заниматься формированием знаний из данных (Data mining) для бизнес-приложений, поэтому они уделяют большое внимание разработке соответствующих функций поиска. В целом ряде случаев возможность быстрого и простого поиска данных учтена в названии торговой марки той или иной компьютерной игры.
Операционная система Windows XP содержит целый ряд функций, позволяющих упростить и ускорить поиск требуемой информации. Так, например, можно использовать службу индексации данных на дисках, что, в свою очередь, позволяет заметно уменьшить время поиска нужной информации.
Пользователи операционной системы Windows 2000, по-видимому, имеют негативный опыт поиска нужной информации на своих дисках. Даже в том случае, когда пользователь совершенно уверен в наличии информации, Windows 2000 зачастую отказывается сообщать результаты поиска в ходе длительного диалога. Windows XP в этом смысле оказывается заметно более эффективной. Она не только позволяет быстро находить данные, но и заметно упрощает процесс за счет применения функции Помощник по поиску (Search Companion).
Помощник по поиску является проблемно-ориентированной функцией, то есть изменяет свою конфигурацию в зависимости от инициируемого режима поиска. На рис. 1.4 показано диалоговое окно, предназначенное для поиска файлов различных типов. При этом можно искать музыкальные фрагменты, графические данные или данные специального типа.
Рисунок 1.4. Функция Помощник по поиску является весьма эффективным компонентом процедуры поиска в Windows XP
Данное диалоговое окно является простым и более удобным, чем в Windows 2000, хотя при более пристальном рассмотрении оказывается, что оно предусматривает применение многих известных функций.
Кроме того, при проблемно-ориентированном методе поиска файлов можно воспользоваться подсказкой функции Помощник по поиску. При формировании соответствующего запроса на экране появляется анимационная подсказка, содержащая все необходимые рекомендации. Несмотря на тот факт, что для многих начинающих пользователей подобная подсказка весьма удобна, более опытные пользователи, скорее всего, предпочтут отменить эту функцию для поддержания эффективной рабочей среды.
Удаленный помощник
В наше время трудно получить квалифицированные рекомендации – по крайней мере, так считают многие пользователи. Применение Удаленного помощника (Remote Assistance) позволяет пользователям устанавливать связь друг с другом при помощи подключения к одноранговой сети. Подобное соединение может выполняться в пределах локальной сети или между сетями, при этом один из компьютеров является целевым, а другой играет роль удаленного помощника и обычно принадлежит тому пользователю, который способен удаленно помочь решить возникшие проблемы на целевом компьютере.
Средство Удаленный помощник в определенном смысле весьма эффективно, поскольку позволяет получить необходимую информацию. При этом помочь может не только более квалифицированному пользователю. Это средство позволяет привлекать сетевых администраторов, действующих непосредственно со своих консолей управления. Удаленный помощник использует несколько уровней обеспечения безопасности, что позволяет ограничить доступ предоставляющих помощь специалистов к компьютеру пользователя, однако обеспечение безопасности системы пользователя в данном случае на этом и заканчиваются.
Негативные стороны работы с данным средством заключаются в следующем. При предоставлении третьей стороне доступа к своему компьютеру всегда есть риск разрушения данных и операционной системы в целом. В дальнейшем сотрудники фирмы Microsoft, возможно, найдут способ использования Удаленного помощника без приглашения, но до настоящего времени этого сделать не удалось. Другими словами, указанное средство является хорошим решением проблемы, однако применять его следует весьма аккуратно.
Защита доступа в Internet с помощью брандмауэра
Индивидуальные
брандмауэры (Firewalls) [7] стали уже стандартным дополнением операционной системы Windows, поскольку в наши дни многие пользователи на постоянной основе взаимодействуют с Internet, используются
постоянные соединения, например на основе кабельных модемов или цифровых абонентских линий DSL. Постоянные соединения создают наибольшее число проблем, так как посторонние лица могут воспользоваться ресурсами вашего компьютера без предварительного разрешения....
Примечание
В этой книге термин «хакер» применяется для указания на тех лиц, которые проникают в системы пользователей несанкционированным образом или инициируют низкоуровневую активизацию системы, в том числе на уровне подсистемы контроля, обеспечивающей выполнение функций защиты информации. В некоторых ситуациях услуги опытного хакера можно использовать для проверки подсистемы обеспечения безопасности и изучения возможных последствий результативной внешней атаки. Хакерами также называют людей, которые выполняют вполне санкционированные операции указанного типа.
...
Предупреждение
Многие пользователи после инсталляции антивирусных программ и брандмауэров теряют бдительность и начинают недооценивать существующие в реальности опасности. В действительности хакеры по-прежнему могут без труда проникать в систему пользователя. Программные средства, предназначенные для сканирования и выявления вирусов, и брандмауэры позволяют в той или иной степени отследить выполнение в системе несанкционированных операций. Постоянный мониторинг трафика – мощный инструмент поддержания необходимого уровня безопасности в системе. Кроме того, вы можете формировать «заплатки» (в виде программных фрагментов, поставляемых разработчиками базового ПО) или проводить регулярную проверку системы. Важным моментом является правильное понимание ограничений для установленного в системе программного обеспечения. Хотя подобное понимание не убережет от действий взломщиков, оно дает возможность быстро выявить их присутствие и снизить негативный эффект от их воздействия. Указанные средства несколько усложняют задачу хакера, поэтому он, возможно, не станет тратить усилия и терять время на преодоление дополнительных барьеров, а воспользуется какой-либо более легкой добычей.
Доступность свободных ресурсов порождает серьезные проблемы для подключенных к Internet компьютеров, например в условиях организации распределенных атак типа «отказ в обслуживании» (Distributed Denial of Service – DDoS). Хакеры часто взламывают систему пользователя, инсталлируют программные средства DDoS, а затем исчезают прежде, чем вы заметите подобное проникновение. Вы можете даже не подозревать о возникших проблемах, пока хакер не начнет полномасштабно использовать ресурсы системы для атаки на тот или иной Web-сайт. Операционная система Windows XP предусматривает применение индивидуальных брандмауэров, которые в последнее время получили статус стандартных и широко применяются в различных сетях. В этом случае при создании соединения с Internet удается минимизировать риск вмешательства третьих лиц и гарантировать относительную безопасность системы.
Поддержка смарт-карт
Смарт-карта – устройство размером с кредитную карту, используемое в сочетании с кодом доступа для проверки подлинности на основе сертификатов и разового входа в систему. На смарт-картах безопасно хранятся сертификаты, открытые и закрытые ключи, пароли и другие личные сведения. Для чтения смарт-карт применяются специальные устройства, подключаемые к компьютерам. При этом вместо ввода пароля с клавиатуры (при входе в Windows) следует просто вставить смарт-карту в соответствующее считывающее устройство.
Смарт-карты позволяют сетевым администраторам выделять пароли пользователям, не думая о том, что пароль может быть забыт или записан на листах бумаги. Пароли с защитой в этом случае представляют собой зашифрованную запись, состоящую из последовательности случайных чисел или символов. Использование паролей с защитой не исключает, конечно, случаев их дешифровки, но делает этот процесс достаточно сложным. Обычно при опробовании множества комбинаций требуется так называемый метод решения «в лоб».