Op de tweede dag van WinHEC is Microsoft veel tijd kwijt geweest met het ophelderen van de misvatting dat het bedrijf het Next Generation Secure Computing Base-project (NGSCB) in de koelkast had geplaatst. NGSCB is echter alive and kicking, aldus Mario Juarez, productmanager bij Microsofts Security en Technology Business Unit. Het securityproject, dat in 2002 is gestart als samenwerking tussen Intel en Microsoft, is vooral bekend geworden onder de naam 'Palladium' en zou oorspronkelijk een onderdeel zijn van Windows Longhorn. Het bericht dat vandaag is ontkend door Microsoft bevat echter wel een kern van waarheid. Verschillende managers hebben namelijk bevestigd dat het op dit moment nog onduidelijk is hoeveel van NGSCB er in Longhorn aanwezig gaat zijn.
Er gaan al geruchten dat gewone gebruikers met Windows Longhorn nog niets van de eerste versie van NGSCB zullen merken. Hier zal echter verandering in komen wanneer de uitgebreidere versie 2 op de markt komt; wanneer dat zal zijn is echter nog onbekend. Een van de redenen voor deze strategieverandering is het feit dat veel softwareontwikkelaars hadden aangegeven dat ze geen complete applicaties wilden herschrijven om gebruik te kunnen maken van de NGSCB-features. Als reactie hierop heeft Microsoft besloten om ervoor te zorgen dat dit ook op een andere manier mogelijk zou gaan worden; de precieze details hiervan zullen later dit jaar bekendgemaakt worden.
NGSCB bestaat uit twee gedeeltes: enerzijds het hardwaregedeelte, Trusted Platform genaamd, en anderzijds het softwaregedeelte, de Trusted Operating Root (ook wel 'nexus' genoemd). De nexus zou de spil in het NGSCB-web moeten gaan worden en zou door middel van een set API's aangesproken moeten gaan worden zodat andere applicaties van NGSCB gebruik zouden kunnen maken. Deze code moet nu zodanig aangepast gaan worden dat ook al bestaande applicaties eenvoudig met NGSCB overweg kunnen. Onder andere hierom is NGSCB weggelaten uit de pre-alpha build van Windows Longhorn die tijdens WinHEC 2004 verspreid wordt. Dit betekent dus echter niet dat het beveiligingsconcept volledig uit Windows Longhorn verdwijnt, aldus Juarez.
Update: In een artikel bij CRN wordt dieper ingegaan op welke beveiligingsonderdelen er wel in Windows Longhorn aanwezig zullen gaan zijn. In plaats van - gedeeltelijke - NGSCB-ondersteuning zullen Longhorn en latere Windows-versies in ieder geval ondersteuning bieden voor de No Execute (NX)-securitytechnologie die in de nieuwste AMD- en Intel-processors aanwezig is of nog ingebouwd zal worden. Deze technologie zorgt ervoor dat de kans op zogenaamde 'buffer overrun exploits' kleiner zal zijn. Deze technologie zal al in het tweede servicepack voor Windows XP aanwezig en functioneel zijn. Een andere technologie waarvoor ondersteuning aanwezig zal zijn in Longhorn is LaGrande, een beveiligingstechnologie die door Intel is ontwikkeld.