欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

从诺顿误报看Windows Vista的WRP机制

这次的诺顿误删Windows系统文件,可见系统的安全和稳定绝非操作系统一家的事情,应用程序和安全软件所起到的作用也非常重要。操作系统设计得再完美、再安全,也抵不上应用程序所带来的漏洞。

前段时间的谷歌拼音输入法漏洞,也能说明这个道理。按道理来说,在Winlogon桌面(安全桌面)上的运行应用程序要特别小心,因为这部分的进程并被当作TCB部分(可信计算基础),如果设计不当,会导致严重系统漏洞。但是谷歌输入法在开发时,却还是采用老的API去检查当前桌面是否是Winlogon桌面,所以在Windows Vista上以为自己一直在Default桌面上,故而导致严重漏洞。

诺顿删除Windows系统文件,这是非常可怕的事情,《Windows Internals》告诉我们,如果系统无法正常启动CSRSS、Lsass等重要系统进程,就会出现0xC000021a蓝屏事件。

在Windows Vista下,要出现同样的问题,就比较难了,因为所有的Windows系统文件,都采用WRP机制,就算有管理员权限、甚至SYSTEM权限,都不能随意修改系统文件。而Windows更新则会借助TrustInstaller服务去进行文件更新。

已发表 2007年5月20日 11:37 作者 ahpeng

评论通知

如果您想在帖子更新时接到邮件通知,请先登录。这里

订阅帖子评论使用 RSS

评论

2007年5月20日 16:37 by Asuka

# re: 从诺顿误报看Windows Vista的WRP机制

微软和Symentic联合打压XP,目的是为了Vista,有无这种可能???

2007年5月20日 16:43 by Asuka

# re: 从诺顿误报看Windows Vista的WRP机制

盆盆也提到了google输入法 ,我一直有个问题 ,google输入法在ie7的兼容问题做的很不错,至今sogou还没有解决这问题,但是google真的连vista新的Provider Credential都没有认识清楚吗?我看未必,如果问题出在一个类似于拼音加加这样的输入法上面完全情有可原,但是出在google上面我觉得就有问题。

2007年5月20日 20:24 by ahpeng

# re: 从诺顿误报看Windows Vista的WRP机制

To ASUKA:微软应该不会这样做。Symantec前段时间还首先跳出来指责微软,应该不会那么快和微软“结盟”给XP下套,呵呵呵。

在我的心目中,微软是一家比较讲信誉的商业软件公司,断不至于如此。国人向来不惮于最坏的恶意去揣摩微软的想法。

谷歌输入法现在已经解决了这个问题,这个问题已经不复存在。

2007年5月21日 18:39 by cngbr1

# re: 从诺顿误报看Windows Vista的WRP机制

Symantec无耻啊 我们国家那么多机子被它给杀了

一点都不赔偿

连个道歉都没有!

绝对人品问题!

说说您的看法?

(必填) 
必填 
(必填)