computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Software Infrastruktur
Vista x64 versus Vista x86

Vista-Umstieg - besser gleich auf die 64-Bit-Version?



Sicherheit als Argument

Wenn Arbeitsspeicher und Performance nicht entscheidend sind, dann könnten die speziellen Sicherheitsfeatures für die Wahl von Vista x64 ausschlaggebend sein. Zwar gilt schon die 32-Bit-Ausgabe im Vergleich zu Windows XP als sicherer, aber in Bereichen, wo Sicherheit groß geschrieben wird, sind Features wie Kernel Patch Protection (KPK) und Hardware-basiertes Data Execution Protection (DEP) willkommene Erweiterungen, die nur das 64-Bit-Vista bietet.

Hardware-basiertes DEP (zu Deutsch "Hardware-basierte Datenausführungsverhinderung") nutzt das sogenannte No-Execute-Bit (NX-Bit), das AMD mit dem Athlon 64 einführte. Bei Intel heißt das Pendant Execute Disable (XD-Bit). Mit dieser Technik lässt sich der Arbeitsspeicher in Bereiche für Daten und ausführbaren Code unterteilen, was vor Angriffen, die auf Pufferüberläufen basieren, schützen soll. Auch Vista x86 unterstützt DEP, allerdings nur Software-basiert. Bei Software-basierten DEP, das mit Service Pack 2 für Windows XP eingeführt wurde, ist das Betriebssystem bei dieser Aufgabe auf sich gestellt. Standardmäßig ist es aus Kompatibilitätsgründen auch nur für einige Systemkomponenten aktiviert.

Abgeschotteter Kernel

Kernel Patch Protection, das auch unter der Bezeichnung PatchGuard bekannt ist, soll verhindern, dass Malware Manipulationen am Kernel vornimmt. Die 64-Bit-Versionen von Windows XP und Windows Server 2003 SP1 unterstützen es ebenfalls. Vor allem Hersteller von Sicherheitssoftware nehmen mitunter Modifikationen am Kernel vor, um ihre Anwendungen tief im System zu verankern. Microsoft hat bis vor kurzem solche Kernel-Updates von Drittanbietern offiziell nicht unterstützt, da sie die Sicherheit und Stabilität gefährden und außerdem negativen Einfluss auf die Performance des Systems haben können.

Auf Drängen von Drittherstellern stellt Microsoft mit dem Service Pack 1 für Vista APIs zur Verfügung, die die Aktualisierung des Kernels ermöglichen. Eine Reihe von Mechanismen soll dabei die Systemsicherheit gewährleisten. Unter anderem muss die Software vom Administrator mit gewöhnlichen Tools aufspürbar sein, was das Einschleusen von Rootkits verhindern soll. Auch muss Kernel-Mode-Software grundsätzlich signiert sein. So lässt sich das Risiko verringern, dass Malware sich dieser APIs bedient.

Nicht signierte Treiber unerwünscht

Vista akzeptiert in der x64-Version nur von Microsoft signierte Gerätetreiber. Das dient vor allem der Sicherheit und der Stabilität. Auf die Performance von Vista x64 wirkt sich dieses Verfahren bisweilen ebenfalls positiv aus, denn nicht selten ist die häufig kritisierte Behäbigkeit von Vista x86 auf schlecht programmierte Treiber zurückzuführen. Allerdings hat die Signierungspflicht dazu geführt, dass Hardware-Hersteller zunächst nur zögerlich ihre Treiber für 64-Bit anpassten.

X64-Vista akzeptiert ausschließlich von Microsoft signierte Treiber.
X64-Vista akzeptiert ausschließlich von Microsoft signierte Treiber.

Für Hardware, die älter als fünf Jahre ist, wird man daher selten Treiber für Vista x64 finden. Das gilt teilweise auch für neuere Geräte, die für den Consumer-Markt hergestellt wurden. Für Hardware, die für den Unternehmensbereich entwickelt wurde, sieht es jedoch besser aus. Fast alle namhaften Hardware-Hersteller bieten hier Treiber für Vista x64. Leider ist es zuweilen schwierig, herauszufinden, ob es für ein bestimmtes Gerät 64-Bit-Treiber für Vista gibt, da die Hersteller auf ihren Websites manchmal nicht explizit darauf hinweisen. In jedem Fall hat sich die Situation seit dem Debut von Windows Vista wesentlich verbessert. Im Service-Pack 1 sind eine Vielzahl neuer Treiber enthalten und über Windows Update kommen laufend neue hinzu.



Leserkommentare 
(3 Beiträge), 
Kommentieren
michaelmuenchen
Cisco liefert leider bisher keinen VPN Client für Windows Vista 64, ein K.O. Kriterium für jeden professionellen "Heimwerker" zum Beitrag

hhok2008
We are the creators of beautiful handmade copper sinks. Our selection of products range from copper kitchen sinks and copper bathroom sinks, to bar sinks, farmhouse sinks and vessel sinks. Visit our online catalog and select one of our many hand made copper sinks, copper artwork or copper accessories, or send us an email with your design ideas so we can custom make the right copper sinks for you. zum Beitrag

Marek Pelc
wunderbar, wenn da nicht mit Vista 64 gleich das große Problem mit nicht funktionierenden Treibern und Basisprogrammen ( alles was systemnah funktioniert ) geben würde... zum Beitrag


Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SW-INFRASTRUKTUR: CW-REDAKTEURE EMPFEHLEN
Sind Sie ein Windows-Experte? Sind Sie ein Windows-Experte? Sie sind mit Microsoft-Systemen vertraut und verwalten Windows-Server im Schlaf? Dann sind unsere 18 Fragen sicher kein Problem für Sie.  weiter
Was kann Windows Server 2008 R2? Was kann Windows Server 2008 R2? Das Release 2 ("R2") des Windows Server 2008 bringt interessante Neuerungen. Die meisten davon werden aber nur unter Windows 7 zugänglich sein.  weiter
Das beste aus zwei Welten Das beste aus zwei Welten SAP und Microsoft bieten mit Netweaver und MOSS jeweils ein Portalprodukt an, aber keine Lösung für deren Zusammenspiel. Doch es gibt eine Lösung.  weiter
Cloud-Computing-Plattformen Cloud-Computing-Plattformen Cloud Computing ist eines der großen Buzzwords in diesem Jahr. Wir haben einen Blick auf die diversen Plattformen der Anbieter geworfen.  weiter
Wege zur IT-Automation Wege zur IT-Automation Seit Itil 3 das Business-Service-Management zur Pflichtdisziplin erklärt hat, geht es nun um die Automatisierung des IT-Betriebs auf Prozessebene. weiter
Sind Sie ein Windows-Experte? Was kann Windows Server 2008 R2? Das beste aus zwei Welten Cloud-Computing-Plattformen Wege zur IT-Automation
MEHR ZUM THEMA SOFTWARE INFRASTRUKTUR
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security