Vista遭受的十大安全误解真相

哎呀网 | 发布: 2007-10-17 23:33 | 作者: 网络转载 | 来源: | 浏览次数: 4 | 评论数: 0

哎呀网 Vista安全】Windows Vista明显提高了对黑客和恶意入侵者的防范,毫无疑问,它是迄今为止最为安全微软操作系统。通过诸如用户帐号控制(UAC)、BitLocker驱动器加密、文件/注册表虚拟化、强制完整性控制(MIC)和IE浏览器保护模式等功能,你可以在系统级别或更精细级别来加固Vista的安全性。哎呀网f*st&d O$[B

  然而,由于Vista的安全配置的复杂性,人们对一些Vista安全功能和推荐配置存在很多令人迷惑之处。下面让我们看一下关于Vista安全的十大顶级误解,并给出正确的理解。

$}D"?;~$X

4D'z M}P  1、administrator帐号默认将被禁用?

"~#I nj lu(J m u哎呀网)u \#C/}d

  通常情况下Vista会默认禁用administrator帐号,但是有一个前提:在管理员组里面存在其他活跃的定义好的成员。更准确的说法应该是,如果Vista检测到其他启用的管理员帐号的话,通过禁用真正的administrator帐号,来试图最小化管理员帐号的数量。在新安装Vista的时候,第一个新帐号将被增加到管理员组里,就如同在Windows XP和Windows 2000中一样,但是后来增加的用户不是。一旦第二个管理员帐号被增加后,Vista将禁用真正的administrator帐号。

\ \Evpo0t哎呀网-G X}#W*^4_'h"o.]_

  需要注意的重要一点是,默认禁用的管理员帐号是没有密码的。你应该对administrator帐号设置一个复杂的密码,即使它是被禁用的。如果你要启用一个被禁用的administrator帐号的话,首先设置密码,然后你就可以启用这个帐号了。

K-UPB])I

Eq4[:F([] ["M]  2、Vista只存在四个强制完整性控制级别?哎呀网\6r0\([3k

哎呀网"lj9VH2v#k/Q

  强制完整性控制(MIC)是Vista安全架构中新增加的一种检测机制。Vista中的所有安全性对象和进程都有一个完整性级别,完整性级别(IL)低的进程不能修改级别高的文件或注册表表项。有四个主要的强制完整性控制(MIC)级别:

1N+s4YJ*ToJ1R,bL S-o

~k ^5a4j_^  ·低(Low)

7Kq.V2`&h/f"I\h哎呀网2J:\7i9Q^%V ]

  ·中等(Medium)哎呀网0HH6V C1q~%tGb.D

m.I0c d"E,}*Lz#D  ·高(High)哎呀网"SSzY0`-X~RFt

哎呀网`2za/M!a)l&Zd

  ·系统(System)

J&u-T x5w [am,]哎呀网&t` n*I)Ec

  包括管理员组中的非提升权限成员在内的大多数用户,都运行在中等级别。以下是一些其他级别是如何被设定的。

Fv @Y7q$Ip v5]

0I(Umi}0Z  ·内核级别的Windows文件以系统完整性级别运行

c.wn.K0C&F#f7[g哎呀网 Ar8p|3{

  ·用户级别的代码,例如Windows Explorer和任务管理器,以中等完整级别运行哎呀网n7E(SVw3k*Z

]0i9T[I [Vcc  ·真正的administrator或系统管理员组中的提升权限的成员以高完整级别运行

3[i5gJv*c"R哎呀网y2r'u$V@w

  ·保护模式下的IE浏览器以低完整性级别运行哎呀网L/o k1m)y'r7^

,e1vn"b6L }_ d  ·如果一个对象或资源没有明确的设定完整性级别,那么它具有中等完整性级别。哎呀网ix)VYbSv9Q

哎呀网-g;Gr'b`

  建立强制完整性控制的的主要目的是,使一般用户、程序和在IE保护模式下的下载内容难于修改系统文件。因此,即使一个用户可能是系统管理员组的一个成员,或者甚至即使一个恶意软件设法突破了IE的初级安全防御,它们也难于修改Windows的系统文件。

$~`oGv4Smg~b%v

0pvWlNQ^&W  除了上述四个级别外,至少还有两个人们知道比较少的强制完整性级别:非信任级别和保护进程级别。非信赖完整性可能是级别最低的强制完整性级别,被设置给匿名空连接会话。保护进程可能是级别最高的强制完整性级别,只有在系统需要的时候才会被使用。

g%@5x7v3^Z xJ*_哎呀网k(i$BhJ

  或许只有你在进行研究或故障排查的时候才能碰到这些强制完整性级别,你可以认为恶意黑客们将试图获得一个保护进程强制完整性级别的权限,来使Windows更轻松的被攻破。

'aW)w(`8o$t*Hc

\n'EV8_
若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:

TAG: 安全 防火墙 木马

字号: | 推荐给好友

哎呀网加入收藏 哎呀网打印本页 哎呀网关闭窗口 哎呀网返回顶部 哎呀网进入博客 哎呀网进入论坛 哎呀网点击复制本页地址发给QQ/MSN好友
上一篇:深挖Vista安全特性
下一篇:了解vista安全性和安全计算

41/41234>
 

评分:0

我来说两句

seccode

请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论。
用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的),本站管理员有权保留或删除评论内容。
软件信息
最新版本:V3.0.4
发布日期:2008年12月30日
全能精灵是一款系统辅助工具,包含系统检测,系统优化,系统美化,系统清理,系统维护,IE管理,任务管理器等模块,是您优化系统的好帮手。
软件信息
最新版本:V1.5
发布日期:2008年12月08日
截图精灵是一款屏幕截图软件。可轻松截取全屏,活动窗口,自定义窗口等的图像。
软件信息
最新版本:V2.2
发布日期:2008年11月26日
该工具可对文件进行MD5,CRC32的批量校验,同时支持文件拖放,您可以直接拖动文件到校验窗口。

网络推荐