久久综合噜噜激激的五月天|日本久久久精品免費|一本到国产在线精品国内在线99|国产亚洲人成网站在线观看

  • 
    
      <td id="exp9y"></td>
      <ruby id="exp9y"></ruby>
        <center id="exp9y"><ol id="exp9y"><video id="exp9y"></video></ol></center>
        <sup id="exp9y"></sup>
        站內(nèi)搜索  

        哈爾濱百姓網(wǎng)首頁 | 操作系統(tǒng) | 軟件應(yīng)用 | 平面設(shè)計 | 程序開發(fā) | 硬件維護 | 網(wǎng)絡(luò)安全
         您的位置: 哈爾濱百姓網(wǎng) > 電腦網(wǎng)絡(luò) > 網(wǎng)絡(luò)安全 > 閱讀文章:Windows XP中鮮為人知的熱鍵漏洞
        Windows XP中鮮為人知的熱鍵漏洞
        2009-4-15 15:42:55 哈爾濱百姓網(wǎng) 來源:賓縣百姓網(wǎng)-收集 瀏覽 次 【 】【打印】【關(guān)閉

          熱鍵是用來啟動一個程序或者使用一個程序的某項功能的一個鍵和一組鍵,一個鍵的可以包括F1,F(xiàn)2這些功能鍵,也可以是一些特制的鍵。 
          
          小知識:兩個概念 

          1、熱鍵 

          熱鍵是用來啟動一個程序或者使用一個程序的某項功能的一個鍵和一組鍵,一個鍵的可以包括F1,F(xiàn)2這些功能鍵,也可以是一些特制的鍵,比如DELL鍵盤上的“internet”,“mail”等一般鍵盤上沒有的鍵,最常見的主要是一些組合鍵,使用QQ的人最熟悉的熱鍵是“ctrl+~”組合鍵,用來打開快捷地查看發(fā)來的信息。 

          還有許多熱鍵可以用來打開程序,這些熱鍵一般自己可以設(shè)置,設(shè)置后可以用來打開各種程序,你可以為每個程序的設(shè)置確定規(guī)則,這樣就可以有效地利用熱鍵地功能,比如按照程序的首字母來命名,這樣經(jīng)過設(shè)置后,你就可以方便地用“ctrl+Alt+N”打開記事本,用“ctrl+Alt+W”打開Word,對于那些對某個工具特別依賴的人來說,這樣的打開程序的方式是很方便的,因此被廣泛使用。 

          2、winxp的“自注銷”功能 

          在辦公的時候,我們常常需要暫時離開一下,而把電腦晾在辦公桌上,這樣就意味著信息被窺或丟失甚至更嚴重的后果,所以有了屏幕保護程序,如果你設(shè)了密碼,那么一般情況下,別人就動不了你的電腦。這樣就保證了安全。 

          在winxp中,它提供一種我們稱之為“自注銷”(即自動注銷)的功能,這種功能與屏幕保護程序有著異曲同工之妙,在你的電腦有一段時間出于靜止狀態(tài)后它就自動注銷,不過這種“注銷”是一種假注銷,你所有的后臺程序都還在運行,跟沒有注銷前幾乎沒有什么差別,這就留下了隱患。 

          漏洞描述 

          熱鍵功能是系統(tǒng)提供的一個服務(wù)(專指打開程序,使用程序的熱鍵),在啟動過程一直到登陸界面,這個服務(wù)一直沒有執(zhí)行,當你以某一用戶的身份登陸時,這個功能方才啟動,執(zhí)行之后,用戶就可以使用用戶自己設(shè)置(包括一些默認的熱鍵)的熱鍵了。 

          假設(shè)一用戶(他有管理員的身分,并以管理員登陸)有事離開一段時間,本來以為馬上就回來,但后來被事情逼得不能馬上就回來了,他的電腦就暴露在沒有保護的情況下了,這時winxp(這里提到的電腦的操作系統(tǒng)都專指winxp,而且該操作系統(tǒng)并沒有設(shè)置屏幕保護程序和相應(yīng)的密碼)就非常聰明地自動實施了“自注銷”。 

          如果這種注銷是真的注銷了,那么這種安全措施顯然是非常好的,但正如前面所講,這種注銷是假的,雖然其他人已經(jīng)進不了你的桌面,看不到你的電腦里放了些什么,但他們還可以使用熱鍵,因為熱鍵服務(wù)還沒有停止。 

          這時一個有敵意的并且經(jīng)驗豐富的人就可以利用這些熱鍵干一些事,最簡單比如打開N個大程序,來破壞你的機器,可以打開并使用某個程序,特別是一些與網(wǎng)絡(luò)有關(guān)的敏感程序(和服務(wù))…… 

          實際上這臺電腦被他控制了一半,只要他有足夠的想象力…… 

          安全對策 

          其實,我們得承認上面這個漏洞要被利用真正做出有破壞性的事情來幾率是十分小的,它成立需要許許多多的“假設(shè)”,但作為一個漏洞,它卻是實實在在存在的,不怕一萬,只怕萬一,就象“CDautorun”,據(jù)我們所知,它還沒有被真正用來搞過破壞,但是這種破壞安全的可能性是實實在在存在的,所以在許多公共場合(比如網(wǎng)吧),這項功能是關(guān)閉的。 
        [責任編輯:佚名]
         相關(guān)文章
        ·Web服務(wù)器如何避免CC攻擊 (2011-3-18 13:07:03)
        ·局域網(wǎng)遭ARP攻擊網(wǎng)絡(luò)掉線批處理 (2010-3-2 13:34:37)
        ·保障遠程桌面Web連接安全四項注意 (2010-1-25 10:28:12)
        ·教你六招處理服務(wù)器數(shù)據(jù)意外丟失 (2010-1-25 10:26:07)
        ·IIS安全設(shè)置讓Webshell無用武之地 (2009-11-3 11:07:16)
        ·SQL Server 2000 安全模 (2009-9-21 14:47:07)
        ·資深網(wǎng)管教你打造SSL加密的安全站點 (2009-8-4 12:21:34)
        ·利用麥咖啡打造超安全的Web站點目錄 (2009-6-23 10:05:18)
        ·讓你的電腦在局域網(wǎng)中輕松隱身 (2009-4-27 11:29:38)
        ·安全防護策略-打造堡壘主機 (2009-4-17 9:06:45)
        ·SA弱口令帶來的安全隱患 (2009-4-15 16:55:38)
        ·Microsoft SQL Server SA (2009-4-15 16:53:11)
        ·ISA Server 2006常用功能疑難 (2009-4-15 16:45:32)
        ·ISA Server 2006高級應(yīng)用指南 (2009-4-15 16:38:42)
        ·十招妙招 確保WindowsXP系統(tǒng)安全 (2009-4-15 16:25:26)
        ·Windows 2003服務(wù)器安全配置終極技 (2009-4-15 16:18:12)
        ·Windows 2003 server變態(tài)磁盤 (2009-4-15 16:08:43)
        ·Windows下PHP+MySQL+IIS安全平臺III  (2009-4-15 15:49:42)
        ·利用xp網(wǎng)絡(luò)身份驗證功能 讓遠程連接 (2009-4-15 15:41:22)
        ·終級Win2003服務(wù)器安全配置篇 (2009-4-15 15:38:50)
         熱門文章 哈爾濱電腦
        ·安全防護策略-打造堡壘主機
        ·SQL Server到底需要使用哪些端口?
        ·把重要的Word 2003文檔放到菜單中
        ·您試圖在此 Web 服務(wù)器上訪問的 
        ·Photoshop制作火焰的神龍
        ·Win2003架設(shè)多用戶隔離Ftp服務(wù)器
        ·XP系統(tǒng)服務(wù)恢復批處理
        ·還有2天發(fā)布 Windows7必備77條小知識
        ·情侶玩兒法:用虛擬硬盤打造堅不可摧的影子系統(tǒng)
        ·用U盤當鑰匙 輕松繞過WinXP的登陸密碼
        ·Photoshop打造漂亮的心形掛鏈壁紙
         推薦文章 哈爾濱電腦
        ·精簡節(jié)約!小公司辦公打印省錢全攻略
        ·CSS布局方法的十八般技巧和兼容方案
        ·三種方法 教你解決輸入法不顯示的問題
        ·當紅情侶QQ表情:茉莉和龍井
        ·Win 7出現(xiàn)休眠Bug 微軟提供解決方案
        ·將Powerpoint文檔轉(zhuǎn)換為Word文檔
        ·非常實用來學習連續(xù)供墨系統(tǒng)入門知識
        ·怕吃虧?怕假的?鑒別真假耗材的小竅門
        ·情侶玩兒法:用虛擬硬盤打造堅不可摧的影子系統(tǒng)
        ·開始—運行(cmd)命令大全
        ·您試圖在此 Web 服務(wù)器上訪問的 
         最新文章 哈爾濱電腦
        ·Web服務(wù)器如何避免CC攻擊
        ·SQL Server到底需要使用哪些端口?
        ·XP系統(tǒng)服務(wù)恢復批處理
        ·局域網(wǎng)遭ARP攻擊網(wǎng)絡(luò)掉線批處理
        ·CISCO 2811 路由器配置命令全集
        ·避免“悲劇” 打印機使用技巧全面攻略
        ·保障遠程桌面Web連接安全四項注意
        ·教你六招處理服務(wù)器數(shù)據(jù)意外丟失
        ·挑選相紙有學問 教你如何辨別相紙優(yōu)劣
        ·精簡節(jié)約!小公司辦公打印省錢全攻略
        ·CSS布局方法的十八般技巧和兼容方案