Windows Vista 보안
2007년 2월 8일 (목)
요약
Windows Vista를 보호하는 방법에 대해 알아보십시오.
제한적 설치 — 이전 버전의 Windows에서는 악성 프로그램이 사용자 몰래 다운로드 및 설치를 수행할 수 있었습니다. Vista에서는 소프트웨어 설치가 시도될 때마다 사용자에게 설치를 승인할 것인지 묻습니다. 암호를 입력해야 하는 경우도 있습니다.
내장된 스파이웨어 차단 기능 — XP 버전의 Microsoft 안티스파이웨어 도구는 다운로드 형태로 제공되었습니다. 그러나 Vista 운영 체제에는 이 도구가 내장되어 있습니다.
향상된 방화벽 — 이전의 Windows 방화벽은 수신 트래픽만 제어했으며 이는 심각한 약점이었습니다. Vista에서는 발신 트래픽도 관리하도록 방화벽을 구성하는 것이 가능하므로 멀웨어가 사용자 컴퓨터에서 인터넷으로 은밀하게 연결하는 것을 막을 수 있습니다.
안전한 인터넷 서핑 — Vista는 Microsoft Internet Explorer 7과 함께 더 안전한 웹 사용 경험을 선사합니다. 예를 들어, Vista에서는 ActiveX가 기본적으로 비활성화됩니다. 이런 기능은 이전에 고급 서퍼들만이 기억했다가 직접 설정해야 했습니다. 한편 Internet Explorer 7에는 안티피싱 및 안티스푸핑 도구가 포함되었습니다.
무엇보다도 Vista는 진정한 바이러스 차단 기능을 갖추지 않았습니다. 다시 말해 별도의 안티바이러스 프로그램을 실행하지 않는 한 Vista 컴퓨터도 바이러스, 웜 및 트로이 목마에 대해 무방비 상태가 됩니다. 일부 멀웨어를 제거하거나 그 설치를 막는 기능도 있긴 하지만 전문 안티바이러스 솔루션처럼 효과적으로 보호하지는 못합니다.
또한 Vista에서 자체적으로 사기성 인터넷 공격을 처리할 수 없습니다. Microsoft Internet Explorer의 최신 버전은 몇 가지 안티피싱 기능을 포함하고 있습니다. 그러나 Vista 자체적으로는 웹 사이트 인증, 피싱 필터 또는 그 밖의 사기 방지 기능을 제공하지 않습니다. Microsoft 제품이 아닌 브라우저를 사용한다면 사용자 스스로 해결해야 합니다.
Vista의 방화벽이 개선되었지만 홈 사용자에게 최적의 수준은 아닙니다. 더 정교한 방화벽과 달리, 기본적으로 아웃바운드 트래픽은 차단하지 않습니다. 즉 어떤 프로그램을 차단하고 허용할 것인지 결정하는 것은 홈 사용자의 몫입니다. 따라서 설치 즉시 사용 가능한 보호 기능이 더 적으며, 사용자가 그러한 기능을 구성했더라도 보안 위협이 제대로 차단되고 있는지 확신하기 어렵습니다.
마지막으로, Vista에 내장된 안티스파이웨어 프로그램은 유수의 전문 스파이웨어 보안 솔루션 사이에서 아직 그 가치를 입증받지 못했습니다. 독립 실행형 버전 검토 및 경쟁사의 예비 테스트에 따르면 대표적인 스파이웨어 중 몇몇은 여전히 Vista의 방어 체계를 통과합니다.
요컨대 Vista의 보안은 완벽하지 않습니다. 물론 중요한 기능들로 구성되어 있긴 하지만 틈새가 있습니다. 게다가 실제 환경에서 Vista의 보안 기능이 어떠한 효과를 발휘하는가는 아직 입증되지 않았습니다.
무엇보다도 최상의 안티바이러스 소프트웨어를 사용할 필요가 있습니다. Microsoft 역시 “Windows Vista에 내장된 기능과 더불어 안티바이러스 소프트웨어를 활용하여 컴퓨터를 정상적인 상태로 유지해야 한다."고 밝히면서 이 점을 분명히 하고 있습니다.
Vista에는 피싱 및 그 밖의 온라인 사기 수법을 차단하는 기능이 내장되어 있지 않으므로 온라인 쇼핑 및 뱅킹을 보호하기 위한 장치가 필요합니다. 이 점은 Internet Explorer 이외의 브라우저를 사용할 경우 특히 중요합니다.
Vista에 구현된 방화벽의 작동 방식을 고려하면 별도의 개인 방화벽, 즉 기본적으로 발신 트래픽을 차단할 뿐 아니라 사용자를 대신하여 의심스러운 발신 프로그램을 자동으로 식별하는 솔루션을 설치하는 것이 좋습니다. 마찬가지로 Vista의 안티스파이웨어 프로그램이 현실에서 그 가치를 입증받을 때까지는 검증된 이력을 보유한 안티스파이웨어 소프트웨어를 설치하는 것이 바람직합니다.
마지막으로, 전 세계에서 가장 대중적인 운영 체제의 차기 버전인 Vista가 새로운 보안 공격의 표적이 될 것은 분명합니다. 머지않아 해커와 바이러스 제작자들이 취약점을 찾아 이용하기 시작할 것입니다. 따라서 Vista의 틈새를 채울 통합적인 보안 솔루션이 필요합니다.
기존 Microsoft 운영 체제용 보안 소프트웨어가 있는 경우에는 해당 공급업체에 연락하여 Vista 호환 제품이 있는지 여부와 업그레이드 방법을 문의하십시오. 공급업체에서 아직 Vista 제품을 제공하지 않으면 시만텍 솔루션에 대해 알아보십시오.
기사 내용
소개
Microsoft의 Vista 운영 체제는 다양한 새로운 보안 기능을 갖추었습니다. 그러나 방어 체계가 완벽한 것은 아니므로 추가적인 보안 조치가 필요합니다.Vista의 보안 기능
Windows Vista는 이전의 Windows 운영 체제보다 강력한 보안을 자랑합니다. 이 중에는 새로운 기능도 있고 이전의 Windows 버전에서 제공하던 보호 기능을 확장한 것도 있습니다.제한적 설치 — 이전 버전의 Windows에서는 악성 프로그램이 사용자 몰래 다운로드 및 설치를 수행할 수 있었습니다. Vista에서는 소프트웨어 설치가 시도될 때마다 사용자에게 설치를 승인할 것인지 묻습니다. 암호를 입력해야 하는 경우도 있습니다.
내장된 스파이웨어 차단 기능 — XP 버전의 Microsoft 안티스파이웨어 도구는 다운로드 형태로 제공되었습니다. 그러나 Vista 운영 체제에는 이 도구가 내장되어 있습니다.
향상된 방화벽 — 이전의 Windows 방화벽은 수신 트래픽만 제어했으며 이는 심각한 약점이었습니다. Vista에서는 발신 트래픽도 관리하도록 방화벽을 구성하는 것이 가능하므로 멀웨어가 사용자 컴퓨터에서 인터넷으로 은밀하게 연결하는 것을 막을 수 있습니다.
안전한 인터넷 서핑 — Vista는 Microsoft Internet Explorer 7과 함께 더 안전한 웹 사용 경험을 선사합니다. 예를 들어, Vista에서는 ActiveX가 기본적으로 비활성화됩니다. 이런 기능은 이전에 고급 서퍼들만이 기억했다가 직접 설정해야 했습니다. 한편 Internet Explorer 7에는 안티피싱 및 안티스푸핑 도구가 포함되었습니다.
Vista에 없는 것
Microsoft는 Vista에 이전의 Windows 버전에 비해 훨씬 강력한 보안을 구현하고자 노력했습니다. 그러나 Vista가 완벽한 방어 체계를 갖춘 것은 아니며, Vista에서 새롭게 제공하는 기능의 효과도 아직 확인되지 않은 상태입니다.무엇보다도 Vista는 진정한 바이러스 차단 기능을 갖추지 않았습니다. 다시 말해 별도의 안티바이러스 프로그램을 실행하지 않는 한 Vista 컴퓨터도 바이러스, 웜 및 트로이 목마에 대해 무방비 상태가 됩니다. 일부 멀웨어를 제거하거나 그 설치를 막는 기능도 있긴 하지만 전문 안티바이러스 솔루션처럼 효과적으로 보호하지는 못합니다.
또한 Vista에서 자체적으로 사기성 인터넷 공격을 처리할 수 없습니다. Microsoft Internet Explorer의 최신 버전은 몇 가지 안티피싱 기능을 포함하고 있습니다. 그러나 Vista 자체적으로는 웹 사이트 인증, 피싱 필터 또는 그 밖의 사기 방지 기능을 제공하지 않습니다. Microsoft 제품이 아닌 브라우저를 사용한다면 사용자 스스로 해결해야 합니다.
Vista의 방화벽이 개선되었지만 홈 사용자에게 최적의 수준은 아닙니다. 더 정교한 방화벽과 달리, 기본적으로 아웃바운드 트래픽은 차단하지 않습니다. 즉 어떤 프로그램을 차단하고 허용할 것인지 결정하는 것은 홈 사용자의 몫입니다. 따라서 설치 즉시 사용 가능한 보호 기능이 더 적으며, 사용자가 그러한 기능을 구성했더라도 보안 위협이 제대로 차단되고 있는지 확신하기 어렵습니다.
마지막으로, Vista에 내장된 안티스파이웨어 프로그램은 유수의 전문 스파이웨어 보안 솔루션 사이에서 아직 그 가치를 입증받지 못했습니다. 독립 실행형 버전 검토 및 경쟁사의 예비 테스트에 따르면 대표적인 스파이웨어 중 몇몇은 여전히 Vista의 방어 체계를 통과합니다.
요컨대 Vista의 보안은 완벽하지 않습니다. 물론 중요한 기능들로 구성되어 있긴 하지만 틈새가 있습니다. 게다가 실제 환경에서 Vista의 보안 기능이 어떠한 효과를 발휘하는가는 아직 입증되지 않았습니다.
Vista 보호 방법
Vista 컴퓨터 보안은 여느 컴퓨터를 보호하는 것과 별반 다르지 않습니다. Vista에서 추가적인 보호 계층을 제공하고는 있지만, 여전히 분별력 있는 컴퓨팅 습관과 강력한 보안 소프트웨어가 필요합니다.무엇보다도 최상의 안티바이러스 소프트웨어를 사용할 필요가 있습니다. Microsoft 역시 “Windows Vista에 내장된 기능과 더불어 안티바이러스 소프트웨어를 활용하여 컴퓨터를 정상적인 상태로 유지해야 한다."고 밝히면서 이 점을 분명히 하고 있습니다.
Vista에는 피싱 및 그 밖의 온라인 사기 수법을 차단하는 기능이 내장되어 있지 않으므로 온라인 쇼핑 및 뱅킹을 보호하기 위한 장치가 필요합니다. 이 점은 Internet Explorer 이외의 브라우저를 사용할 경우 특히 중요합니다.
Vista에 구현된 방화벽의 작동 방식을 고려하면 별도의 개인 방화벽, 즉 기본적으로 발신 트래픽을 차단할 뿐 아니라 사용자를 대신하여 의심스러운 발신 프로그램을 자동으로 식별하는 솔루션을 설치하는 것이 좋습니다. 마찬가지로 Vista의 안티스파이웨어 프로그램이 현실에서 그 가치를 입증받을 때까지는 검증된 이력을 보유한 안티스파이웨어 소프트웨어를 설치하는 것이 바람직합니다.
마지막으로, 전 세계에서 가장 대중적인 운영 체제의 차기 버전인 Vista가 새로운 보안 공격의 표적이 될 것은 분명합니다. 머지않아 해커와 바이러스 제작자들이 취약점을 찾아 이용하기 시작할 것입니다. 따라서 Vista의 틈새를 채울 통합적인 보안 솔루션이 필요합니다.
기존 Microsoft 운영 체제용 보안 소프트웨어가 있는 경우에는 해당 공급업체에 연락하여 Vista 호환 제품이 있는지 여부와 업그레이드 방법을 문의하십시오. 공급업체에서 아직 Vista 제품을 제공하지 않으면 시만텍 솔루션에 대해 알아보십시오.





