ZDNet bericht dat Microsoft deze week een prototype van zijn security-benadering heeft getoond op WinHEC 2003. Na eerst vooral de theorie te hebben besproken, is het voor het eerst dat Microsoft ook de hardwarematige kant tentoonstelt. Het controversiële beveiligingsplan, ook wel bekend onder de afkorting NGSCB - uit te spreken als ingscub - is voor Microsoft het middel om de beveiliging op een acceptabel niveau te brengen voor de zakelijke markt.
Dit klinkt allemaal zeer geloofwaardig en betrouwbaar, maar critici zijn bang dat met NGSCB, consumenten geen controle meer kunnen uitoefenen over hun eigen pc en gegevens. Daarnaast zou Microsoft hiermee iedereen weer verplichten om software van Microsoft te gebruiken, al heeft het bedrijf aangegeven dat NGSCB niet alleen beperkt zal blijven tot het Windows-platform.
Met deze demonstratie en meerdere lezingen over NGSCB op WinHEC 2003 is er sprake van de eerste reële kennismaking met het beveiligingsinitiatief, al wil Microsoft nog niet spreken van de officiële lancering van het voormalige Palladium-idee. Wel liet het bedrijf weten dat er in ieder geval vier belangrijke kenmerken in de eerste versie van NGSCB aanwezig zullen zijn:
- Process Isolation - Hiermee wordt gegarandeerd dat een gevolmachtigde applicatie zodanig wordt afgezonderd, dat deze niet kan worden aangevallen door virussen, wormen of hackers.
- Sealed Storage - Applicaties kunnen gegevens beveiligd opslaan tegen virussen, wormen of hackers.
- Secure Path - Dit zal worden gebruikt om versleuteld gebruik te kunnen maken van de USB-poort en om het videosignaal te versleutelen. Hierdoor kan er beveiligd gecommuniceerd worden via USB-apparaten.
- Attestation - Dit proces legt om de zoveel tijd een snapshot van bepaalde hoofdeigenschappen van de pc vast, zodat kan worden vastgesteld of de pc nog wel 'vertrouwd' kan worden.
Deze kenmerken zijn dus min of meer al verwerkt in het eerste prototype en een demonstratie van het prototype liet zien dat Microsoft al aardig op weg is. Zo werd met behulp van een hackprogramma geprobeerd om een notepad-document lezen van een beschermd programma en deze gegevens te kopiëren. Dit faalde jammerlijk en dat gebeurde ook met de poging om een gekopieerd bestand, dat onder een NGSCB-pc van een aantal beveiligingskenmerken was voorzien, terug te zetten nadat deze eerst was aangepast. Het bestand werd niet geopend door het gevolmachtigde programma.
Het lijkt er dus op dat de ontwikkeling van NGSCB door Microsoft redelijk gladjes verloopt, al wil een presentatie als deze natuurlijk niet zeggen dat we binnen al te korte tijd een implementatie van NGSCB kunnen gaan verwachten in bijvoorbeeld een Windows Update. Het bedrijf wil nog geen streefdatum van lancering bekendmaken, maar meestal wordt de getoonde hardware op WinHEC, twaalf tot achttien maanden later geïntroduceerd. Hierdoor weten de tegenstanders van NGSCB dat de tijd begint te dringen, willen zij nog een vuist maken tegen het beveiligingsplan van Microsoft.