日本微软于2008年11月27日就网络安全举行新闻发布会,介绍了从2002年开始研发的“Trustworthy Computing(可信赖计算)”的实用成果等。
Trustworthy Computing的技术关键是以“安全设计”、“安全初期设置”和“安全发布”为核心的“Security Development Lifecycle(安全开发周期)”。上市后的1年时间里,以此为基础新开发的OS在现行的客户端OS“Windows Vista”上发现的漏洞只有Windows XP的一半,2007年中期公布的漏洞也比Windows XP少。另外,通过利用防火墙和用户帐户控制(UAC)等多层防御,使病毒和蠕虫等恶意软件(Malware)发起的攻击很难奏效。其结果是,在最近不断增多的Web浏览器的攻击代码中,对微软程序存在漏洞的攻击,Windows XP约占42%,而Windows Vista则减至约6%。
另外,安全对策的制定,除微软这样的厂商外,还须得到互联网服务提供商(ISP)等的合作,微软介绍了日本经产省和总务省共同设立的“网络扫描中心”(CCC)项目。CCC的目的是抵御僵尸网络,联合ISP设置大规模的HoneyPot,监视僵尸网络(Botnet)的活动和僵尸病毒的感染情况。一旦发现病毒,JPCERT就开发相应的杀毒软件,随后,日本数据通信协会(Telecom-ISAC)联合ISP查找感染病毒的用户,并提醒用户下载杀毒软件。其结果,2005年连接宽带的2000万台个人电脑中有40万~50万台感染了僵尸病毒,而2008年的3000万台中只有30万台感染了病毒。实际上,比较2007年第四季度恶意软件的检测率,可发现全球的平均值为10.0%,而日本只有1.8%,为全球最低。