pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
微软开发的十大不变安全性防护守则
作者:本站综合    来源:www.pchwz.com    更新时间:2009年01月31日

分析微软开发的十大不变安全性防护守则

    导读:今天,PC捍卫者要为个人电脑用户带来的是据称为微软所开发的网络十大安全性防护守则,虽然看是去有些笼统,但不争的事实是我们的不安全因素都是由这些方面引起的,防患于未然,关注安全,然后自己的电脑才能安全,每天积累一点,明天你会自己的电脑中的重要资料与隐私而高枕无忧。

    别费神等待防止以下所讨论之问题发生的修补程序上市。Microsoft 或其它软件厂商不可能完全修补这些问题,因为这些问题是因计算机的运作方式而产生。但也别完全绝望,明智的判断力是防止这些问题在您身上发生的关键。如果 您牢记这些法则,便可以显著的改善您系统的安全性。

  每年微软安全响应中心(Microsoft Security Response Center)调查的安全报告数以千计。在部分案例中,一旦发现其中一份报告指出某个安全性的弱点肇因于某项产品的缺陷,微软就会尽快开发修补程序以修正错误 (请参阅浏览Microsoft Security Response Center)。在其它的案例中,报告的问题不过是在使用产品时人为错误所致。还有很多的案例是介于两者之间,探讨的是真正的安全性问题,但往往并非由产品缺陷所引起。几年以来,微软开发出类似这些问题的清单,称为“十个不变的安全性法则”。

    法则 1:如果动机不良的人能够说服您在自己计算机上执行他的程序,那么该计算机便不再属于您。

  法则 2:如果动机不良的人能够在您的计算机上变更操作系统,那么该计算机便不再属于您。

  法则 3:如果动机不良的人能够无限制地实体存取您的计算机,那么该计算机便不再属于您。

  法则 4:如果您允许动机不良的人上载程序到您的网站,那么该网站便不再属于您。

  法则 5:强大的安全性敌不过脆弱的密码。

  法则 6:计算机的安全性只等同于可靠的系统管理员。

  法则 7:加密数据的安全性只等同于解密金钥。

  法则 8:过期的扫毒程序比起没有扫毒程序好不了多少。
  
  法则 9:技术不是万能药。

    法则 10:完全的匿名不管在现实或网络上都不实际。

   下面是具体的分析:

  法则1:如果动机不良的人能够说服您在自己计算机上执行他的程序,那么该计算机便不再属于您。

  这是计算机科学不幸的事实:当计算机程序执行时,不管该程序是否有害,它会遵照程序指示作业。当您选择执行一个程序时,这个决定便把计算机的控制权 托付给该程序。一旦程序开始执行,可能会做任何事情,但不会超越您在计算机上所能做的事。程序可以监视您的按键输入并传送到网站、打开计算机上的每一个文 件,并将所有文件中的「会」这个字变更为「不会」、传送粗鲁无礼的电子邮件给您所有的朋友、安装病毒、建立「后门」让他人远程控制您的计算机、拨接到尼泊 尔加德满都的 ISP,或者把您的硬盘重新格式化。

  所以这点非常重要:永远不要从不能信任的资源执行甚至下载程序,而「资源」所指的是写程序而不是给您程序的人。执行程序与吃三明治是很好的模拟:如 果有个陌生人走到您面前,给您一块三明治,您会吃吗?恐怕不会吧;如果是您最好的朋友给您三明治呢?您可能会吃,也可能不会吃,得看她是自己做的还是在路 上捡到的。将三明治情境中使用的判断思考应用到程序上,您多半会很安全。

  法则2:如果动机不良的人能够在您的计算机上变更操作系统,那么该计算机便不再属于您。

  操作系统最终不过是一系列的 0 与 1,被处理器解译时,会引发计算机做特定的事件,而 0 与 1 改变时,会完成不同的事件。0 与 1 储存在哪里呢?就是与其它东西共同存在计算机上!它们只是文件,但如果其它使用计算机的人可以变更这些文件,那就不妙了。

  要了解原因,就要把操作系统文件,想象成计算机中最能够信任的文件,且通常是以系统层次的特殊权限执行,也就是说它们可以做任何的事情。此外,可以 信任它们管理使用者账户、处理密码变更,以及执行谁可以做什么的支配规则。如果一个动机不良的人变更这些文件,这些文件就变得无法信任,并且会做此人叫它 们做的事,因此没有什么他办不到的事。他可以窃取密码,让他自己成为计算机的系统管理员,或是新增全新的功能到操作系统。为预防这类型的攻击,请确定系统 文件 (与登录文件) 的保护周全 (在 Microsoft Security 网站上的安全检查清单,会帮助您做到这点)。

  法则3:如果动机不良的人能够无限制地实体存取您的计算机,那么该计算机便不再属于您。

  如果一个动机不良的人能够使用您的计算机,他可以做的事情不少。这里列出从石器时代到太空时代的取样:

  他可以发动技术性极低的拒绝服务攻击,并用大锤砸烂您的计算机。

下一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:轻松防范挂马,DEDE安全设置经验谈      下一篇风起"云"涌 瑞星2009主要功能剖析
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除