A Microsoft bejelentette, hogy elkészült a Windows Server 2003 szervizcsomaggal. A javítás telepítésével az ügyfelek a megbízhatóság és a teljesítmény átfogó növekedésére is számíthatnak – olvasható a fejlesztő közleményében. A Microsoft belső teszteredményei szerint a SP1 telepítését követően a teljesítmény és megbízhatóság akár 50 százalékkal is növekedhet, a terhelés függvényében. A Microsoft számos kiszolgálóalkalmazással – többek között vírusvédelmi, tűzfal, adatbázis-kezelő, kommunikációs, üzleti intelligencia, webfejlesztő, pénzügyi alkalmazásokkal –, illetve Windows Server-alapú eszközökön is tesztelte új szervizcsomagját.
„A Windows Server 2003 SP 1 fejlesztésekor csapatunk sok időt fordított arra, hogy megszüntesse a biztonsági problémák alapvető okait, és ne csupán tüneti kezelést nyújtson. Ez a szervizcsomag nagy jelentőséggel bír, és a biztonsági visszaélések széles körét igyekszik megakadályozni” – jelentette ki Bob Muglia, a Microsoft Windows Server divíziójáért felelős alelnöke. „A Service Pack 1 kulcsfontosságú eleme átfogó biztonsági stratégiánknak. Arra biztatom valamennyi Windows Server 2003-ügyfelünket, hogy telepítse a javítócsomagot.”
A SP1 legfontosabb újdonságai
Az új Security Configuration Wizard használatával az ügyfelek csökkenthetik a biztonsági beállítások hiányosságait. Az eszköz telepítésekor a szolgáltatás felkéri a telepítést végző személyt, hogy adja meg a kiszolgáló szerepkörét, ennek függvényében automatikusan letiltja az összes szolgáltatást és portot, amelyekre nincsen szükség ezen szerepkörök ellátásához és ezáltal csökkenti a támadási felületet.
Az új Windows Firewall telepítésével a felhasználók növelhetik a biztonságot, hiszen a Csoportházirend (Group Policy) funkció használatával az egész hálózatot ellenőrzésük alatt tarthatják. A Windows XP Service Pack 2-ben is megtalálható Windows Firewall az ügyfél hálózatának valamennyi ügyfél- és kiszolgáló-számítógépe köré szoftveres tűzfalat húz.
A kiszolgálók a telepítésük és a legújabb biztonsági frissítések alkalmazása közötti időben sebezhetővé válhatnak. Ennek kiküszöbölésére a Windows Server 2003 Service Pack 1 a telepítést követően a kiszolgáló valamennyi bejövő kapcsolatát letiltja – kivéve, ha a beállítást előzetesen másképp szabályozták – mindaddig, amíg a Windows Update nem alkalmazza a legújabb biztonsági frissítéseket a frissen telepített operációs rendszeren.
A Service Pack 1 további szolgáltatásai még erőteljesebb védelmet biztosítanak a felhasználóknak: köztük található az Internet Information Services (IIS) 6.0 Metabase Auditing, amely lehetővé teszi a rendszergazdáknak, hogy a tár megsérülése esetén azonosíthassák a potenciálisan rosszindulatú felhasználókat. A szolgáltatások erősebb alapértelmezett beállításai és a jogosultságok korlátozása hozzájárulnak az alkalmazások minimális biztonsági szintjének létrehozásához, a Network Access Quarantine Control (Hálózati Hozzáférés Karanténjának Vezérlése) összetevők hozzáadása pedig megkönnyíti az elavult virtuális magánhálózati (virtual private networking – VPN) eszközök elkülönítését.
