Windows客户端集团的主管威尔逊表示,这款防火墙软件已经经过了用户一个月的测试,它将如期出现在正式版的Vista中。微软还在考虑推出面向消费者用户的相似功能。
由于能够过滤进、出系统的流量,因此这款防火墙被认为是“双向”的,这意味着它能够拦截企图与Windows PC连接的其它计算机,或封杀PC上企图与网络上其它计算机相连接的应用软件。威尔逊表示,Windows XP中的防火墙不会过滤流出的流量。
该防火墙软件已经被包含在上个月发布的Vista CTP build 5270中。为了使用这一防火墙,Vista需要创建一个定制的管理控制台,然后对它进行配置,加载“具有高级安全功能的Windows Firewall”。这一控制台既可以在单机模式也可以在网络模式中运行。
尽管许多安全产品都具有了相似的功能,在操作系统中整合拦截外出流量的功能将给企业系统管理员带来更多的方便。
威尔逊表示,名为Windows Filtering Platform的基本防火墙代码已经针对Vista进行了重新编写,大多数用户都不会注意到二者之间的差别。重新编写的Windows Filtering Platform改进了Windows拦截网络流量的能力,提高了它与Windows内核协作的效率。
威尔逊指出,微软正在考虑在Vista之后的消费者版Windows操作系统中增加外出流量拦截功能,但在确保这样的“双向”防火墙的易用性方面还有大量工作要做。他说,首先,我们将确保应用软件间的兼容性。他还表示,微软还必须确保能够很好地帮助用户做出有关哪种应用软件可以与外界交谈,而且在做决定时无需使用户面对大量对话框