部件和发布时间
根据微软最近的HailStorm白皮书,以下是目前计划列入HailStorm的服务:
- myAddress: 各个标识的电子和地理地址
- myProfile: 姓名、昵称、特别纪念日和照片
- myContacts: 电子关系网/地址簿
- myLocation: 电子和地理位置或集合点
- myNotifications: 提醒的注册、管理和路由控制
- myInbox: 收件箱内容,例如电子邮件和语音信箱,包括现有的邮件系统
- myCalendar: 时间和任务管理
- myDocuments: 原始文档保存
- myApplicationSettings: 应用设置
- myFavoriteWebSites: 常用的URL和其他Web标识
- myWallet: 收据、付款指令、购物券和其他一些事务记录
- myDevices: 设备设置和功能
- myServices: 给各个标识提供的服务
- myUsage: 以上各项服务的使用报告
微软计划在2001年晚期发布第一批HailStorm服务的beta版,供广大开发人员使用,在2002年正式发布。HailStorm的设计,使得我们可以在核心架构就绪之后,再增加新的服务和扩展。只要通过 Microsoft Open Process(现在微软已经改名为"共享开发过程",Shared Development Process),新的命名空间和服务就可以被使用。
微软单方面地创建了目前HailStorm服务的命名规则和数据规划,不过它计划今后在这方面和第三方公司要更紧密地合作。比方说,由一个集中的委员会提供结构,以避免产生不必要的重复服务。这个过程将帮助保证HailStorm服务有系统地增加。目前,我们仍不知道第三方供应商成员和微软在委员会的力量对比,以及哪些将成为委员会成员。因此,还无法知道微软将有多大的控制权。
在其他服务正式发布之前,Passport和提醒服务将以预备版本的形式在Windows和Office XP中提供(计划是在2001年7月)。Win2000mag.net的Paul Thurrott在最近更新的.NET的通讯中称,微软将于2001年夏天发布一个.NET版的Hotmail和MSN Calendar。这两个服务都需要Passport做验证。它们和HailStorm InBox以及Calendar服务之间如何联系仍不太清楚。我们必须等到今年秋天微软发布HailStorm beta版才能知道。
安全和隐私
HailStorm的性质令人们担心安全和隐私的问题,因为事实上是由一家公司来存储和维护这么多的重要数据。黑客的破坏可能导致的损害程度也是令人害怕的。另外,HailStorm要求消费者和商业公司信任微软和它的合作伙伴未从数据中谋取不道德的利润。许多人认为让一个公司控制他的所有重要数据是错误的。他们认为数据应该分布在不同的政府、联盟、公司和非盈利机构中。
Passport (也就是HailStorm)在安全性上使用了Kerberos,它要求服务在不询问客户的情况下确定客户的标识,客户能在不询问服务的情况下就确定服务的标识。微软的实现方法需要知道应用的标识以及申请者的位置。微软不得不为HailStorm创建自己的安全系统,因为SOAP规范仍缺少安全定义。Kerberos安全模型给HailStorm提供了一个端对端的安全构架。
由于是微软运作HailStorm服务,所以它也要负责操作的安全性。微软正在建立机制,使其能检测到并杀掉无法控制的要求,它也进行了大量投资来建立一个分布的主机环境。这对微软是个挑战,今年它已经因为屡次遭受对其Web的攻击有一段时间机器未正常运行。所以微软正在积极寻找第三方合作者。
HailStorm运行一种称作"主观同意"的隐私模型。这就是说,用户拥有其在HailStorm上所有的数据,不经其允许不能加以使用。除非用户授权了,它的数据才能被用来分析或出售。尽管是由微软主持这些服务,用户(而不是微软)才是其数据的所有者。相对于免费提供服务,而有权分析出售数据来获利而言,微软认为更好的方法是,让用户拥有自己的数据,而对提供的服务收费。(可以参看微软网站上的Passport的隐私性声明 。) 微软近期将要发布的Internet Explorer 6.0以及在Windows XP中都开始支持W3C推出的P3P(Platform for Privacy Preferences)隐私保护标准。
用户对自己的数据有一定的控制。他们可以监控其数据被访问的情况,设置他人访问其数据的时间限制和其他的一些限制,任何时候都能取消别人浏览访问其数据的权力。这样的功能是可能的,因为所有的站点都是通过HailStorm访问用户数据的,用户并没有自己的数据拷贝。微软正在创建一个功能完备的用户界面来完成这些复杂的任务,同时又要不牺牲易用性。该界面将包括让用户能看到谁在访问他们的数据。目前仍要看用户对这些功能的反响如何,不过HailStorm有潜力大大改进目前的处理办法,目前各个站点都有自己的一套政策,无法建立全面精细的安全维护程序。(请看下页)