天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

Windows 7延续了Windows Explorer安全风险

2009-5-18不详佚名
 现在Windows 7 RC已经可以使用了,但是微软的这个新操作系统还是需要进行些许漏洞修补才能提高其安全性。

  F-Secure的首席研究官Mikko H. Hypponen指出,Windows 7在该操作系统的文件管理程序Windows Explorer中保留自Windows NT系统以来的一项功能可以使攻击者骗取Windows用户。

  具体地说,Windows Explorer提供了一种方法可以隐藏文件的扩展名,病毒编写者可以利用这个功能来将可执行文件掩饰为非病毒文件,如文本文件等。

  通过更改恶意可执行文件的图标,恶意软件编写者能够很容易地通过使用社会工程学技术骗取用户运行恶意软件。

  这种情况可能还没有引起微软的重视,微软公司并不急着推出其End-to-End Trust(端到端信任)功能来提高计算机的安全。在2008年召开的RSA大会上,微软首席研究和战略官Graig Mundie表示,重要的是,我们给予用户工具使他们作出值得信赖的选择,从而保障安全性。

  了解自己电脑上文件的本质属性的准确信息也是同样重要的。

  与此同时,微软公司还为Windows 7抵御另一攻击媒介(自动执行可移动媒体上的文件)进行了功能加强。上个月,微软公司表示,他们更改了Windows AutoPlay,这样就不会再自动运行外部设备上的应用程序,这将有助于防止恶意软件的扩散,如通过USB传播的conficker蠕虫病毒等。

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行