欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

台南发生地震,安全更要注意

这几天,由于台湾地震,海底光缆损坏,很多网站不能访问,还另外带来了安全上的一些隐患。

现在不能通过Windows Update升级补丁,一些杀毒软件、安全软件也无法顺利更新,这可能会给系统带来一些安全隐患。一些好事者也许会利用这段时间,乘机散布病毒等恶意程序。

所以这段时间里,Windows Vista个人用户不妨开启UAC,同时确保不要用内置的Administrator帐户登录系统,这样就可以同步启用很多Vista新的安全特性,例如强制完整性检测(MIC)UI特权隔离、还有很重要的IE保护模式。

MIC:可以给Windows安全系统增加一道新的防线,给进程和资源划分等级,不但要满足以前的访问令牌和ACL的匹配关系,同时进程的等级必须高于或者等于资源的等级,进程才能访问对应的资源。

UIPI:阻止低等级的进程给高等级的进程发送Windows消息,可以有效地防止诸如粉碎攻击等行为。

IE保护模式:实际上是综合利用了UACMICUIPI的特性(主要依赖于MIC),给IE进程增加了新的安全防护,确保就算恶意软件已经劫持IE,也无法对系统进行进一步破坏。

启用了UAC,就可以把恶意软件的破坏隔离在单个User Profile的范围,从而无法影响整台计算机。

而启用了IE保护模式,就可以把网页上的恶意程序的破坏隔离在User Profile的特定区域,从而不会影响整个User Profile、更不会影响整台计算机。

平时用标准用户身份登录Windows的朋友,也可以启用UAC,这样可以让旧的应用程序继续运行,从而无需被迫使用"runas /savecred"以管理员凭据运行旧版应用程序。

同时,有条件的朋友,也可以借助代理服务器等连接到指定的更新服务器,以便能够更新安全软件。

已发表 2006年12月28日 9:12 作者 ahpeng

评论通知

如果您想在帖子更新时接到邮件通知,请先登录。这里

订阅帖子评论使用 RSS

评论

2006年12月28日 11:58 by chenxizhang

# re: 台南发生地震,安全更要注意

这次地震让我们感觉到世界多格局共存和和平相处是相当重要的 ^_^

2006年12月30日 15:17 by kejiali

# re: 台南发生地震,安全更要注意

与微软一样“郁闷”的还有国外杀毒软件巨头们,赛门铁克、卡巴斯基由于服务器处于国外,无一幸免地出现了病毒库升级困难。

  虽然从事件发生后,赛门铁克、卡巴斯基不约而同地都采取了紧急措施,但实际效果并不理想。业内资深分析人士表示,如果在两三周的时间内网络还没有恢复,卡巴斯基和诺顿等国外的杀毒软件厂商可能会遭到重创。而几乎在同时,国内计算机反病毒软件供应商江民科技宣布,从今日起面向所有无法升级的国外杀毒软件用户免费提供30天完全功能的KV2007。

今天我试图更新Mcafee的病毒库,第一次失败,第二次还不错成功更新了,呵呵

说说您的看法?

(必填) 
必填 
(必填)