进入旧版 | 服务项目 | 成功案例 | 联系方式 | 过客留言 | 友情链接
   
设为首页
加入收藏
联系我们
网站首页 | 新闻资讯 | 操作系统 | 办公软件 | 网络软件 | 工具软件 | 媒体动画 | 网页制作 | 网站开发 | 程序开发 | 平面设计
Photoshop视频教程 | Word入门 | Flash入门 | JScript | VBScript | ASP | PHP | ADO | 网页特效 | 3DS MAX6.0命令 | 系统进程
您当前的位置:GOODSGY电脑学习网 -> 操作系统 -> Vista -> 文章内容  
Windows Vista遭受的十大安全误解真相

www.goodsgy.com

  5、用户帐号控制是一个安全防线? www.goodsgy.com

  用户帐号控制(UAC)不是一个安全边界或安全范围。微软从来没有想让用户帐号控制(UAC)成为像防火墙一样具有定义好的安全范围的安全边界。当用户通过一个提升权限的帐号登录到系统时,用户帐号控制(UAC)保护保护用户和系统免遭特定类型的恶意攻击。它实际被用作一个支撑系统,无论什么时候要求临时的管理员访问。对于合法的应用程序来说,这是经常发生的事情。www.goodsgy.com

  用户帐号控制提供了以前版本的Windows操作系统所不能提供的保护。如果你想具有承诺的安全的真正保护,用户不应该作为一个管理员来登录到系统。就是那么简单。www.goodsgy.com

  6、IE保护模式会保护所有下载内容?www.goodsgy.com

  更准确的说,IE保护模式提供了对浏览网页过程中自动下载的互联网内容的额外保护。这儿的第一个例外是IE保护模式不适用于所有IE安全区域。默认情况下,IE保护模式并不会对在信任站点区域的任何网站起作用。但是,实际上还不仅仅有这一个例外。www.goodsgy.com

  通过以一个低强制完整性级别来运行IE浏览器,IE保护模式会给你额外的保护。这个原理也适用于大多数其他IE对象,诸如菜单条、浏览器帮助对象和其他插件。被IE保护模式自动下载下来的内容被存储在低完整性文件和注册表区域中,因此它不能直接对系统文件和标准中等完整性用户区域进行写访问。www.goodsgy.com

  创建IE保护模式是专门用于针对“隐蔽强迫(drive-by)”下载:那些未经用户同意就下载的行为。如果一个用户手动的下载一个文件或故意的执行激活一个内容,它会被标记为中等完整性级别。被一个提升权限的用户所同意的内容(例如安装一个ActiveX控件)则运行在高完整性级别。因此,假若用户被欺骗下载或执行一个内容,IE保护模式就不起作用了。www.goodsgy.com

  7、所有Windows进程被数据执行保护(DEP)所保护?www.goodsgy.com

  IE主进程Iexplore.exe被排除在Windows的数据执行保护(DEP)缓存溢出的默认保护之外。微软专门选择不启用对Iexplore.exe的数据执行保护(DEP),因为它可能导致Java和许多常用浏览器插件的问题。www.goodsgy.com

  因此,即使是在IE保护模式下浏览器也依然将暴露出许多常见的缓存溢出缺陷。但是,即使一个缓存溢出漏洞被成功利用,这个恶意的攻击将会发现它非常难于执行一个有意义的攻击。你可以轻松的对IE浏览器启用数据执行保护(DEP),如果数据执行保护不会引发任何问题的话,你可以保持它运行。www.goodsgy.com

  8、文件和注册表虚拟化会阻挡恶意文件和注册表修改?www.goodsgy.com

  文件和注册虚拟化的确可以阻挡恶意的修改,但是那是针对有限的一部分位置而说的。默认情况下,原有的应用程序对以下位置进行读写的时候会被重定向到每个用户的虚拟化的区域(这不是一个完整的列表):www.goodsgy.com

  ·\Program Files何其子文件夹www.goodsgy.com

  ·64位系统上的\Program Files (x86)www.goodsgy.com

  ·\Windows和所有的子文件夹,包括System 32www.goodsgy.com

  ·\Users\%AllUsersProfile% \ProgramData(在XP中是\Documents and Settings\All Users)www.goodsgy.com

  ·\Documents and Settingswww.goodsgy.com

  ·HKLM\Softwarewww.goodsgy.com

  除了这个有限的列表中的写阻挡位置外,以下对象从不会被虚拟化:www.goodsgy.com

  ·默认的Vista应用程序www.goodsgy.com

  ·具有可执行扩展名的文件,诸如.EXE、.BAT、.VBS和.SCR。你还可以在注册表中以下位置增加额外的文件扩展名例外:HKLM\System\CurrentControlSet\Services\Luafv\Parameterswww.goodsgy.com

  \ExcludedExtensionsAddwww.goodsgy.com

  ·64位的应用程序和过程www.goodsgy.com

  ·在可执行名单中具有一个被请求的执行级别指示的应用程序,例如大多数Vista进程www.goodsgy.com

  ·使用管理员权限运行的过程或应用程序www.goodsgy.com

  ·内核模式应用程序www.goodsgy.com

  ·修改一个标有Don't_Virtualize注册标志的注册表值的应用程序www.goodsgy.com

  关于最后一点,任何在HKLM\Software下的键具有三个新的注册标志,你可以通过Reg.exe来查看:www.goodsgy.com

  ·Don't_Virtualizewww.goodsgy.com

  ·Don't_Silent_Failwww.goodsgy.com

  ·Recurse_Flagwww.goodsgy.com

  标有Don't_Virtualize的任何键不会参与注册虚拟化。你可以使用Reg.exe来显示和设置注册标志。www.goodsgy.com

上一页  [1] [2] [3] [4]  下一页

在百度中搜索:Windows Vista遭受的十大安全误解真相
在Google中搜索:Windows Vista遭受的十大安全误解真相
在Yahoo中搜索:Windows Vista遭受的十大安全误解真相

收藏到网摘:新浪VIVI 365key 我摘 POCO网摘 博采中心 YouNote 和讯网摘 天天收藏
[] [返回上一页] [打 印] [收 藏]

 相关文章    最新文章
· Vista下个版本Windows 7命名的来历
· 微软公司关于Windows和Office正版增值计划..
· 如何保证Windows操作系统无毒
· 保证Windows操作系统无毒的两个技巧
· 杀毒之后Windows桌面不显示之谜
· 让Windows XP不再出现内存读写错误
· Windows XP手动安装IPv6协议的方法
· Windows系统中巧妙删除隐形硬件
· [组图] 删除VISTA后,怎样删除Vista的Windo..
· WinServer 2008下调教IE使用有巧招
 
· Vista系统EFS加密功能的妙用
· 让Vista搜索屏蔽个人内容
· [组图] 删除VISTA后,怎样删除Vista的Windo..
· Windows Vista中5项被误解的功能
· Vista设置缓存文件释放系统盘空间
· Vista系统电源管理的几个配置方案
· Vista升级程序曝音频驱动故障 用户不满
· 无需额外软件 Vista自动更换IP地址
· [图文] 自己动手把SP1整合进Vista安装光盘..
· 删除多余的Windows Vista启动菜单

∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
站内搜索

精彩图文
  网站导航  
操作系统 办公软件 网络软件
Vista Windows2003 WindowsXP Windows2000/NT Windows9X/ME Linux 其他 Word Excel Powerpoint Outlook 金山系列 其他 网页浏览 上传下载 联络聊天 邮件工具 服务器软件 网络辅助
工具软件 媒体动画 网页制作
系统工具 媒体工具 压缩工具 图文处理 文件管理 其他 3DMAX Authorware Director Maya 视频处理 其他 Flash Dreamweaver FireWorks FrontPage LiveMotion Golive HTML/CSS 其它
网站开发 平面设计 程序设计
ASP JSP PHP CGI JavaScript VBScript XML/SOAP Web服务器 Photoshop PhotoImpact CorelDraw Illustrator Freehand 设计欣赏 其他 VB VC .NET C/C++ DELPHI JAVA

冀ICP备05019428号
Copyright © 2004-2008 电脑学习网 Inc.All rights reserved.
TEL:13832340607
QQ:39873155
E_Mail:goodsgy(#)hotmail.com   (把(#)替换成@)
MSN:goodsgy(#)hotmail.com   (把(#)替换成@)