Windows客戶端集團的主管威爾遜表示,這款防火墻軟件已經經過了用戶一個月的測試,它將如期出現在正式版的Vista中。微軟還在考慮推出面向消費者用戶的相似功能。
由于能夠過濾進、出系統的流量,因此這款防火墻被認為是“雙向”的,這意味著它能夠攔截企圖與Windows PC連接的其它計算機,或封殺PC上企圖與網絡上其它計算機相連接的應用軟件。威爾遜表示,Windows XP中的防火墻不會過濾流出的流量。
該防火墻軟件已經被包含在上個月發布的Vista CTP build 5270中。為了使用這一防火墻,Vista需要創建一個定制的管理控制臺,然后對它進行配置,加載“具有高級安全功能的Windows Firewall”。這一控制臺既可以在單機模式也可以在網絡模式中運行。
盡管許多安全產品都具有了相似的功能,在操作系統中整合攔截外出流量的功能將給企業系統管理員帶來更多的方便。
威爾遜表示,名為Windows Filtering Platform的基本防火墻代碼已經針對Vista進行了重新編寫,大多數用戶都不會注意到二者之間的差別。重新編寫的Windows Filtering Platform改進了Windows攔截網絡流量的能力,提高了它與Windows內核協作的效率。
威爾遜指出,微軟正在考慮在Vista之后的消費者版Windows操作系統中增加外出流量攔截功能,但在確保這樣的“雙向”防火墻的易用性方面還有大量工作要做。他說,首先,我們將確保應用軟件間的兼容性。他還表示,微軟還必須確保能夠很好地幫助用戶做出有關哪種應用軟件可以與外界交談,而且在做決定時無需使用戶面對大量對話框


