设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> Vista >> Windows Vista遭受的十大安全误解真相
精品推荐
Vista点击TOP10
·Windows Vista 激活不求人
·使用BCDEdit修改Windows Vista启动菜单
·Windows Vista局域网网络连接设置
·彻底解决工行U盾Vista驱动程序蓝屏
·一招搞定Vista系统软件不兼容问题
·Windows Vista资源管理器复制、移动、删除文件慢的7种不同的解决办法和几个现象
·Vista中随意更换中/英/韩/日文界面
·如何将Vista默认雅黑字体改为宋体
·Vista“资源管理器停止工作”怎么办?
·让Windows XP变身Vista
操作系统点击TOP10
·FAT32转换NTFS的方法
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·批处理完全教程
·如何改变桌面等C盘文件的路径
·微软操作系统进程详解
·Windows Vista 激活不求人
·只转两圈 加快Windows XP启动速度
·制作Windows XP和Vista双系统启动菜单
·更改2003远程桌面端口3389为其他端口号
·使用BCDEdit修改Windows Vista启动菜单
精选专题

Windows Vista遭受的十大安全误解真相

作者: 来源:http://www.xgdown.com/ 时间:2007-10-15 22:10:53

Windows Vista遭受的十大安全误解真相(1)

  Windows Vista明显提高了对黑客和恶意入侵者的防范,毫无疑问,它是迄今为止最为安全的微软操作系统。通过诸如用户帐号控制(UAC)、BitLocker驱动器加密、文件/注册表虚拟化、强制完整性控制(MIC)和IE浏览器保护模式等功能,你可以在系统级别或更精细级别来加固Vista的安全性。

  然而,由于Vista的安全配置的复杂性,人们对一些Vista安全功能和推荐配置存在很多令人迷惑之处。下面让我们看一下关于Vista安全的十大顶级误解,并给出正确的理解。

  1、administrator帐号默认将被禁用?

  通常情况下Vista会默认禁用administrator帐号,但是有一个前提:在管理员组里面存在其他活跃的定义好的成员。更准确的说法应该是,如果Vista检测到其他启用的管理员帐号的话,通过禁用真正的administrator帐号,来试图最小化管理员帐号的数量。在新安装Vista的时候,第一个新帐号将被增加到管理员组里,就如同在Windows XP和Windows 2000中一样,但是后来增加的用户不是。一旦第二个管理员帐号被增加后,Vista将禁用真正的administrator帐号。

  需要注意的重要一点是,默认禁用的管理员帐号是没有密码的。你应该对administrator帐号设置一个复杂的密码,即使它是被禁用的。如果你要启用一个被禁用的administrator帐号的话,首先设置密码,然后你就可以启用这个帐号了。

  2、Vista只存在四个强制完整性控制级别?

  强制完整性控制(MIC)是Vista安全架构中新增加的一种检测机制。Vista中的所有安全性对象和进程都有一个完整性级别,完整性级别(IL)低的进程不能修改级别高的文件或注册表表项。有四个主要的强制完整性控制(MIC)级别:

  ·低(Low)

  ·中等(Medium)

  ·高(High)

  ·系统(System)

  包括管理员组中的非提升权限成员在内的大多数用户,都运行在中等级别。以下是一些其他级别是如何被设定的。

  ·内核级别的Windows文件以系统完整性级别运行

  ·用户级别的代码,例如Windows Explorer和任务管理器,以中等完整级别运行

  ·真正的administrator或系统管理员组中的提升权限的成员以高完整级别运行

  ·保护模式下的IE浏览器以低完整性级别运行

  ·如果一个对象或资源没有明确的设定完整性级别,那么它具有中等完整性级别。

  建立强制完整性控制的的主要目的是,使一般用户、程序和在IE保护模式下的下载内容难于修改系统文件。因此,即使一个用户可能是系统管理员组的一个成员,或者甚至即使一个恶意软件设法突破了IE的初级安全防御,它们也难于修改Windows的系统文件。

  除了上述四个级别外,至少还有两个人们知道比较少的强制完整性级别:非信任级别和保护进程级别。非信赖完整性可能是级别最低的强制完整性级别,被设置给匿名空连接会话。保护进程可能是级别最高的强制完整性级别,只有在系统需要的时候才会被使用。

  或许只有你在进行研究或故障排查的时候才能碰到这些强制完整性级别,你可以认为恶意黑客们将试图获得一个保护进程强制完整性级别的权限,来使Windows更轻松的被攻破。

共4页 9 7 [1] [2] [3] [48 :>

Windows Vista遭受的十大安全误解真相 相关文章:
Windows Vista遭受的十大安全误解真相 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com