Kак заявил Билл Гейтс на 12-й ежегодной конференции WinHEC, защищенная компьютерная платформа (Next Generation Security Computing Base, NGSCB) будет главной отличительной особенностью операционной системы под кодовым названием Longhorn. Что же собой представляет эта платформа и что ждать от ее появления пользователям?

NGSCB зародилась в недрах Microsoft как технология для защиты интересов владельцев интеллектуальных прав. Однако позднее рамки проекта расширились и распространились на защиту от вирусов, «червей», троянских коней и даже спама. Это достигается с помощью комбинации программных (так называемый код nexus) и аппаратных (микросхема Security Support Component) средств для шифрования данных (сама Microsoft предлагает, естественно, только программное обеспечение). На компьютере можно будет установить и выполнять только «проверенное» программное обеспечение. Области памяти, процессор и даже обращение к дисплею, клавиатуре и сети будут доступны только для подписанного ПО. (Более подробно технология рассматривается в статье Р. Вобста «В золотой клетке».)

Управлением цифровыми правами (Digital Right Management, DRM) область применения NGSCB не ограничивается, однако именно она пока привлекает наибольшее внимание и вызывает горячие споры. Документы с грифом «совершенно секретно», финансовые отчеты и другая важная информация смогут быть прочитаны только на поддерживающей NGSCB платформе тем, кому были явным образом предоставлены такие права. Иначе говоря, распространение документов можно будет поставить под жесткий контроль. Поэтому первыми пользователями компьютеров с NGSCB будут скорее всего финансовые и правительственные учреждения с высокими требованиями к секретности информации.

Однако если, как полагает Билл Гейтс, NGSCB будет на всех компьютерах, то это приведет к жесткому ограничению возможностей пользователей, и не только в отношении копирования цифрового контента. Пользователь может потерять контроль над своим ПК не в результате хакерской атаки, а вследствие потенциальных злоупотреблений со стороны разработчиков программного обеспечения, поскольку они получат возможность запретить использовать его с тем или иным программным и аппаратным обеспечением, контролировать использование программ и файлов и т. д. Если же защищенный режим отключить, то это серьезно ограничит доступ пользователей к необходимой им для работы цифровой информации.

Palladium, как первоначально называлась технология, означает по-английски не только мифическую статую, охранявшую Трою, но и залог безопасности, причем для пользователя этот залог может оказаться не только непомерным, но и невозвратным. И доверительная компьютерная платформа окажется таковой в той мере, в какой можно доверять Microsoft, на что многие пользователи предпочитают не полагаться.

Поделитесь материалом с коллегами и друзьями