Ekwiwalent systrace, SElinux, AppArmor itp

Nie korzystałem z Windows od dość dawna ale zastanawiam się czy istnieje tam narzędzie (albo może planowana jest taka funkcjonalność w Viście?) spełniające podobną rolę. Chodzi mi o kontrolowanie dostępu do zasobów (systemu plików, otwierania połączeń TCP/IP itd.) konkrentego procesu tak by np. przeglądarka internetowa mogła zapisywać ściągnięte pliki, konfigurację i zakładki ale do całej reszty dysku nie miała dostępu. Wiem, że jest niby BufferZone (albo jakoś tak) ale to bardziej narzędzi do wirtualizacji, mocno spowalnia działanie aplikacji i ogólnie nie jest IMHO do końca warte swojej ceny ;-).