在这场轰轰烈烈的技术化浪潮当中,有谁考虑过我们的孩子们了吗?
微软公司考虑到了。 WindowsVista 系统集成了一个强大易用的家长控制功能(Parental Controls),任何人都可以利用这项功能来阻止自己的小孩或其他未授权的用户访问到电脑中的某些资源。任何拥有系统管理员权限的用户,都可以禁止其他使用标准帐户权限的用户们从互联网上下载文件,运行特定的电脑游戏或程序,或者是禁止他们在一天当中的某个时候使用电脑,或是进行其他诸如此类的一些工作。
当然了,我们现在正在谈论的是一个全新的操作系统以及成千上万的旧程序,因此在这个控制系统当中一定存在着许多漏洞。在有些情况下,虽然你自己的操作并没有出现什么差错,但是你的小孩不需要接受严格的训练,也能够在电脑上发现那些你正在努力隐藏的东西。比如说,在有些时候,Vista 系统无法识别出某个电脑游戏事实上是一个“游戏”,因此你不得不将它当作是一个应用程序来进行屏蔽。更进一步的是,Vista 操作系统的家长控制功能是建立在用户帐户控制(UAC)的基础之上的,因此它仅仅同你的系统管理员帐户密码一样“保险”。
而在其他的一些情况下,虽然按道理讲它应该是有效的,家长控制功能依然会丧失对某些内容和电脑访问权限的'保护',诸如在按照电影行业评级对 DVD 影片的内容进行屏蔽的时候。所以,如果你真的想要有效地阻止自己的小孩发现你收藏的情色DVD电影, 那就把它藏进抽屉深处, 再给抽屉加上一把牢固的大锁吧。
不过,尽管如此,如果你想要让自己的孩子远离Windows系统当中的有害内容的话,家长控制功能依然是最为“友好”的方式。同样地,在这一功能的帮助下,在某种程度上,你也可以防止自己的雇员将宝贵工作时间浪费在电脑游戏或其他超出限制的网络内容上(假设他们正在使用的是看附带家长控制功能的Vista 系统版本的话;因为,要提请注意的是,Vista 系统的商业版本(Business Edition)并不具备家长控制功能)。
Vista 系统的家长控制功能非常易于使用,并且在WindowsVista 帮助文档中对它也有着非常详尽的介绍。因此,在这里我将不会再专门论述究竟该在系统中的什么地方找到,并打开这一功能。反之,我将在这里讨论为了管理好自己的电脑,你能够期望使用这一功能来帮助自己完成什么样的任务,以及你不能奢望它能够帮助你完成些什么。
Vista系统的家长控制功能能够做什么,又不能够做什么
为了使用上Vista 系统的家长控制功能,当然了,你首先需要一台安装有Windows Vista系统的电脑,再加上至少一个系统管理员帐户和至少一个标准帐户。对于 Vista系统的管理员来说,要创建相关的用户帐户非常的容易;你只需要进入控制面板,在控制面板的主页当中点击“用户帐户和家庭安全”选项,然后再点击用户帐户。从这里,你可以建立或删除在你计算机上的用户帐户了。
建立新的用户帐户
在这里,你可以为任何一个标准帐户设立家长控制功能。因为 Vista系统的家长控制功能在很大程度上都是建立在用户帐户控制(UAC)的基础之上的,因此你无法使用这一功能对某个系统管理员的帐户进行“控制” —— 对于管理员帐户来说,UAC 虽然时不时地会打断你的操作,但是它也仅仅是要求你点击确定一下,就可以继续自己所正在进行的操作了。而对于标准帐户来说,当 UAC 中断你的操作后,你需要输入系统管理员密码才能够继续。
家长控制功能
因此,家长控制功能所“控制”的第一件事情,事实上就是用户执行任何被 UAC功能所禁止的操作的能力。这包括了对系统用户帐户的管理,对系统防火墙设置的改变,对系统进行远程终端的访问,在任何低层次上对系统进行改变,安装软件,以及其他等等。总而言之,在WindowsVista 操作系统中的很多地方,你都可以看见带有Windows标志性色彩的小盾牌标志,当你所要进行的操作涉及到了这些小盾牌标志的时候,UAC 功能就将会中断你的操作。
带有Windows标志性色彩的小盾牌标志
当你事实上打开家长控制功能之后,就会看见一张列表,上面列举出了你所能控制的内容。家长控制功能包括了:
1.一个网络过滤器,使用它你可以屏蔽某种特定类型的网络内容。你可以强制它使用“黑名单”和“白名单”(这些名单上列出了需要被屏蔽和被允许访问的网络站点;这些内容通常需要你自己手动进行添加)或是对于各种各样敏感材料进行筛选,诸如色情内容、炸弹制造、毒品、赌博以及其他的诸如此类的内容。你还可以选择对于那些无法被这个“网络过滤器”所标记或识别的网络站点进行个别的屏蔽,或是“放行”。
2. 时间限制功能。使用这一功能,你可以规定某一个标准账户只能在一天当中的某一个时间段才能够访问这个系统。
3. 游戏控制功能。该功能能够让你依据电脑游戏的评级,或是自己个人的喜好,屏蔽或是允许自己的小孩运行某款电脑游戏。
4. 特殊应用程序访问控制。该功能能够让你允许或是禁止用户对某一个程序的访问。
举例来说,使用家长控制功能你可以根据自己的个人喜好,禁止用户对于任意一个程序的访问,因此假如你不希望自己的小孩通过网络聊天软件或是在线聊天系统的客户端与陌生人进行对话,你就可以屏蔽掉这些程序。你也可以完全按照自己的意愿,取消用户对任意一款电脑游戏的访问权限,因此即便是某一款电脑游戏被 ESRB协会评定为“适合任何人”玩耍,你依然可以单独屏蔽掉它,但同时又允许其他被评定为“适合任何人”的电脑游戏通过。你还可以完全自主地规定用户在一天当中的某一个时间不能使用这台电脑。你还可以为自己想要屏蔽或是允许的网络站点创建一份列表,或是过滤掉某些类型的网络内容。
家长控制功能中的网络过滤器需要和微软公司最新的 Vista版网络浏览器 —— Internet Explorer 7.0+ —— 配合使用。换句话说,该功能无法在诸如 Firefox 或 Opera 等其他品牌的网络浏览器上工作。当然了,假如你的电脑上安装的有这些网络浏览器的话,你可以禁止其他用户对它们进行访问。
网络过滤功能的设置界面
而使用时间限制功能的时候,你可以像制定日程表一样,制定一份严格的时间表格。在这份表格中,你可以以小时为单位,规定标准用户帐户在一天当中的什么时间才可以使用电脑。这份时间表格覆盖了整个一周的时间,因此在设定时间限制的时候,你可以将周末时的电脑使用限制制定得更为宽松一点。不过,这一功能还是不够足够的强大,因为它无法对一年当中某些特定的日子进行单独设置,也无法对某些较长的时间段(比如学校的假期)进行灵活地设置。
一周的时间限制设定
游戏控制功能是最薄弱的一环。虽然你可以非常方便地从游戏窗口启动家长控制功能,虽然你也可以规定不同的标准用户帐户可以玩,或是不可以玩哪几款游戏 —— 无论是依据游戏的评级,还是根据你自己的特殊设定。不过,你依然还是要谨慎一点;虽然WindowsVista 系统附带了一份长长的分类列表,其中涵盖了数千种不同的电脑游戏以及它们相应的分级信息,但是那些Vista 无法识别出的电脑游戏将不会受到家长控制功能的影响。
游戏控制
举例来说,在我的测试当中,我安装了电脑游戏《战场2142(BattlefIEld 2142)》,Vista 系统却无法识别出它是一款电脑游戏。因此,虽然我禁用了所有ESRB评分在“适合任何人 10+ ”以上的电脑游戏,我依然可以从自己的标准用户帐户当中启动这款游戏。事实上,为了禁用它,我不得不将它当做是一款图形应用程序,然后从程序访问控制功能中屏蔽了它。
应用程序限制
除此之外,我也失望地发现家长控制功能无法与 Media Player 11多媒体播放器良好地结合在一起,其表现无法像它们与 IE7配合时那么的完美。我可以使用网络过滤器来禁止文件的下载,以及屏蔽掉某些特定的网站,但是我却无法根据 MPAA 的评分来过滤掉任何DVD电影。
从而这就引出了本篇文章的一个主要的悲观结论:家长控制功能并不是一个你想象中完美的“保姆”。无论你自己所设定的访问控制规则或限制是多么的完美和严谨,你的小孩依然有可能找到某种方法,来浏览到某些你认为是“少儿不宜”的东西。保护好你自己的小孩是你无法推卸的责任;家长控制功能只是一件能够帮助你的工具,它无法完全代替你完成这项任务。
要想了解你的标准帐户用户将会面临何种程度的限制,你可以使用并分析“行为报告”。它们将会告诉你标准用户们将可以开启哪种类型的应用程序,又有哪些网页是已经被屏蔽了,以及更多的诸如此类的信息。这些报告还将显示出取消限制的操作—— 它们将会指示出在什么时候,在什么地方,一个系统管理员密码被使用了,并通过了家长控制功能的约束 —— 从而你就可以知道自己的管理员密码是否已经泄漏了。
家长控制功能的弱点
因为有了家长控制功能,你就不必再需要一天24小时地站在自己孩子的身后,监视着他们的一举一动了。家长控制功能同样也可以帮助你防止那些“呆瓜”用户接触到你自己重要的数据或应用程序。
家长控制功能所带来的好处有很多,但是它们也并不是完美无缺的。
对于家长和系统管理员来说,当你完成相关的设置过后,最为迫切的一项任务就是检验自己的工作是否真的有效了。假如我想要禁止某个标准帐户用户启动 《战地2142》 这个电脑游戏,我就必须要设身处地地验证它是否真的如我所想象的那样已经被屏蔽掉了。
这也就是说,当你使用家长控制功能完成相关的设置之后,你需要转到受影响的帐户之中,尝试进行相应的操作,看看它们是否真的是已经被禁止了。你要试着去启动那些你不想要这个用户启动的应用程序,诸如网络聊天软件,系统工具,以及其他等等。你也需要试验一下那些你已经禁止的网页是否还能被浏览。
你应该准备好一张纸和一支笔,详细记录下那些应该被禁止但事实上又没有被屏蔽掉的功能和应用,然后再回到系统管理员帐户当中,重新对相应的设定进行调整。整个过程也许会花费一点时间,但是你最终可以将系统的家长控制功能打造成自己出想象中的那样。
而在这整个约束和保护的体系当中,最薄弱的一环就是系统管理员密码。要想迂回接近任意一个已经被屏蔽的网络内容、电脑游戏、应用程序或是系统操作,一切所需的仅仅是一个系统管理员的密码。而假如你的标准帐户用户可以猜测到这个密码的话,之前你所进行的所有工作都会是白费。只要拥有了正确的管理员密码,一个用户不但可以突破 UAC 功能,他甚至还可以进入你的系统管理员帐户,进行一些诸如是关闭掉家长控制功能,甚至是关闭掉 UAC 功能的操作。无论你是否相信,后一种情况的后果将会严重的多。
更进一步的是,虽然我现在还没有发现任何相应的破解方法,但是如果要说家长控制功能永远都不会被破解,这似乎也不大可能。虽然想要破解它将会是一个非常艰巨的任务;因为除了要求你提供管理员密码或是点击 UAC 对话框继续之外,UAC中断功能也会暂停任何对系统的访问,因此暴力的破解程序也许将无法对家长控制功能起效。不过从理论上来讲,任何体系都是可以被破解的,而我打赌现在肯定已经有黑客在从事这项工作了。
而由此又给我们带来了另外两项建议:确保你密码的安全,并及时地更新自己的 WindowsVista 系统。
我们在这里所说的安全的密码,绝对不会是你家小狗的名字或是你的出生日期。它应该是由一系列毫不相干的大小写字母,再加上数字和任何被允许的符号所组成的。比如说,“123456”和“LOVE”就不是一个强密码;而“tJ7-Pl86bZh”就是一个强密码。当然了,最安全的密码总是不太容易被记忆。但是,假如你为了方便而将它们给写下,来并放置在电脑旁边的话,那么你的标准帐户用户们将不会需要花费太多的精力,就可以“破解”掉它们了。
最后,值得庆幸的是,当Vista 系统的某个部分被破解过后,微软公司总是会推出相应的系统升级补丁来修补这些漏洞,或者至少会在这些部分被再次破解之前,给那些黑客们设置更多的障碍。因此请开启系统的自动更新功能,以确保WindowsVista 系统总是处于最新的更新状态之中。