Voor wie het mocht interesseren :
De 10 belangrijkste veiligheidsverbeteringen in SP2 :
Nummer 1: Firewall Enabled by Default
Als belangrijkste beveiligingsaanpassing wordt de inschakeling en uitbreiding van de firewall gezien. Doordat de firewall ook wordt aangezet, merkt de gebruiker meteen de gevolgen. Heel veel programma's, hulpmiddelen en diensten werken niet meer naar behoren, aangezien de daarvoor gebruikte poorten gesloten zijn. Echter met behulp van een nieuwe interface hoopt Microsoft dat de gebruiker zonder al te veel poespas de noodzakelijke aanpassingen aan de firewall-instellingen kan maken.
Nummer 2: Messenger is Disabled by Default
Zoals eerder vermeld is de Messenger-programma wat meegeleverd wordt met Windows XP standaard uitgeschakeld. Een van de belangrijkste redenen hiervoor is dat bedrijven hierom gevraagd hebben. De meeste bedrijven hebben Messenger liever niet aanstaan. Niet alleen is het een bron van virussen, maar ook kunnen werknemers het programmaatje gebruiken onder het mom van dat ze aan het werk zijn, terwijl er gewoon met vrienden gechat wordt. Indien men Messenger toch wil gebruiken kan met behulp van beveiliginsaanpassing nummer 4 worden ingeschakeld.
Nummer 3: Firewall Protects the Computer at Boot Time
Zoals bekend is, heeft de softwaregigant uit Redmond de betsaande firewall-functie enorm uitgebreid. Een van deze nieuwe functies is dat de firewall aan staat wanneer de computer opgestart wordt. Hierdoor is de pc beschermd tegen trojans en virussen gedurende het opstarten, maar zijn de DNS- en DHCP-functies nog wel in gebruik. Wanneer de besturingssysteem helemaal is geladen dan wordt er overgeschakeld naar de normale firewall-instellingen.
Nummer 4: Hundreds of New GPO Settings
Beveiliging is niet mogelijk zonder gebruik te maken van group policy objects (GPO). Met deze instelling kunnen computergebruikers beperkte rechten gegeven worden of kunnen bepaalde instellingen vastgezet worden. Microsoft heeft 611 nieuwe GPO's ontwikkeld en deze toegevoegd aan ServicePack 2.
Nummer 5: Messenger Can Block Unsafe File Transfers
Waar later in de top tien blijkt dat Messenger standaard is uitgeschakeld is er nog iets aangepast met betrekking tot het chatprogramma. Tot nu toe kon er met Messenger namelijk bestanden worden gedownload van mensen die niet bekend bij de gebruiker waren. Nu kunnen deze mensen nog steeds onbekend zijn, maar een bestand kan niet meer worden op de harde schijf worden geplaatst zonder dat de zender op de contactenlijst staat. Ook moet het bestand voldoen aan een paar strikte voorwaarden, die voornamelijk gericht zijn op de extensie van het bestand.
Nummer 6: Memory Protection
Microsoft heeft een nieuwe geheugenbeschermingstechniek toegevoegd, genaamd Data Execution Prevention (DEP). Hiermee kan worden voorkomen dat bepaalde programmacode gebruikmaakt van beveiligde geheugengebieden waar het geen toegang zou mogen hebben. Normaal gesproken kan deze beveiliging alleen worden gebruikt in combinatie met de juiste hardware, zoals de NX-bit van AMD, Intel en Transmeta. Echter sommige hardware kan gebruikmaken van de DEP zonder de daarvoor benodigde aanpassingen
Nummer 7: Outlook Express E-mail Controls
Outlook Express had een bug waarmee met behulp van een HTML-header van een e-mail kon worden gebruikt om in te breken in een computer. Door de nieuwe Outlook Express de mogelijkheid te geven alle binnenkomende e-mail in gewone tekstvorm weer te geven, wordt eventuele ingevoegde HTML-code onschadelijk gemaakt. Hierdoor is het niet meer mogelijk om met HTML-code, trojans en virussen achter te laten op de computer. Door verder ook HTML-pagina's die in de e-mail worden aangeroepen te blokkeren, kan de overlast van spam worden beperkt.
Nummer 8: Internet Explorer Add-On Management
Wanneer men aan het surfen is op het intern et en gebruik wil maken van bepaalde multimedia-ervaringen, is men genoodzaakt de daarvoor bestemde plug-ins te downloaden en te installeren. Echter het is niet altijd duidelijk of bepaalde plug-ins wel noodzakelijk zijn of welke plug-ins al geïnstalleerd zijn. Vandaar dat er nu een overzicht aan Internet Explorer is toegevoegd waarmee te zien is welke plug-ins aanwezig zijn. Met behulp van deze aanpassing is het ook mogelijk om geïnstalleerde plug-ins te verwijderen.
Nummer 9: Internet Explorer Download Prompting
Doordat Microsoft talrijke meldingen kreeg over bepaalde downloads die te veel downloadschermpjes activeerde, heeft het bedrijf dit aangepast. De gebruiker krijgt nu een nieuw downloadscherm te zien, waarmee duidelijk moet zijn wat de gebruiker aan het downloaden is. Hierdoor zal onder meer de download en installatie van malware in eerste instantie een stuk moeilijker moeten zijn.
Nummer 10: Windows Update Services Support
Dit is een van de bekendere aanpassingen en desondanks eentje die eigenlijk nog niet vrijgegeven is. Echter het belang van Windows Update v5 is eminent. Niet alleen verzorgt deze toepassing dat de laatste beveiligingsupdates worden gedownload en geïnstalleerd, ook zal het programma zorgen voor de updates van drivers en andere applicaties. Verder zal een neveneffect zijn dat illegale serienummers van Windows XP niet meer gebruikt kunnen worden.