av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術文章
文章詳情頁

英國安全專家稱Windows7仍無法有效地防御惡意軟件

瀏覽:4日期:2023-06-02 09:04:13
 據國外媒體報道,英國安全公司Sophos高級安全顧問切斯特·維斯尼奧斯基(Chester WisnIEwski)稱,雖然Windows 7的安全性能有很大改進,但Windows 7仍無法有效地防御惡意軟件。

漏洞攻擊

網絡犯罪分子通常使用兩種方法在用戶PC中安裝惡意軟件。當用戶瀏覽一些藏有攻擊代碼的網頁時,如果用戶的Windows程序或第三方應用程序存在安全漏洞,那么攻擊者就會利用這些漏洞安裝惡意軟件。

相比之下,社會工程學攻擊會誘騙用戶下載和安裝僵尸軟件。例如,有些攻擊者會發送一份附有PDF文檔的電子郵件給你,只要你打開PDF文檔,你就會觸發Adobe Reader漏洞。

美國必銳博系統公司(BreakingPoint Systems)安全研究主管H.D.Moore表示,Windows 7可以防御多種針對目標軟件漏洞的攻擊。例如,IE 8的安全模式可以抵御ActiveX攻擊。

Windows 7的地址空間層隨機化(Address Space Layer Randomization,以下簡稱ASLR)將加大攻擊者發現電腦內存中運行程序漏洞的難度。數據執行保護(Data Execution Prevention,以下簡稱DEP)功能則可以阻止利用漏洞進行的攻擊。

維斯尼奧斯基認為:“盡管Windows 7中的ASLR和DEP功能可以保護更多的應用程序(相比Vista),但這兩項安全功能并不涵蓋所有的應用程序。

Vista 比XP更為安全?

為了更好地理解Windows 7的安全功能,我們不妨先討論一下Vista的安全功能。

微軟針對2009年上半年(Windows 7上市前)的一份安全研究報告(Security Intelligence Report)顯示,最新(安裝最新更新)Vista的病毒感染率要比最新XP系統低62%。

但是,考慮到Vista用戶一般都是技術人員居多,因此Vista用戶的病毒感染率要低于XP用戶。

但維斯尼奧斯基對此認為,Vista的ASLR和DEP功能也起到了重要的作用。既然Windows 7改進了這兩項安全功能,那么我們就有理由相信它們將繼續發揮作用。

H.D.Moore表示:“惡意軟件威脅并不會因此而消失.很多攻擊者可能將繼續威脅新式操作系統,我們應該提高警惕.

針對用戶,而不是程序

漏洞攻擊可能很難威脅Windows 7,社會工程學攻擊仍然非常危險。

2009年10月份,Sophos使用10款惡意程序對Windows 7的UAC功能進行測試。測試結果顯示其中的8款程序都可以運行,8款其中只有1款程序需要關閉UAC后便可以運行,而剩下的2款則完全無法運行。

Sophos的測試證明了兩點。首先,Windows 7 UAC功能的設計初衷并不是為了攔截惡意軟件,因此用戶對它不應該有過高的期望。

其次,如果攻擊者誘騙你下載了木馬程序,ASLR和DEP根本起不到任何作用。IE 8的SmartScreen功能會在用戶從網頁上下載來歷不明的文件時向用戶作出提示,但惡意軟件可以繞開這種安全策略。

社會工程學攻擊者甚至可以通過入侵用戶社交網賬戶,向其朋友發送隱藏惡意軟件的URL。因此,Windows 7用戶對惡意軟件決不能掉以輕心。

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 久久蜜桃av一区二区天堂 | 亚洲欧美久久 | 瑟瑟视频在线看 | 国产美女在线精品免费 | 一区二区三区高清 | 久久精品国产免费一区二区三区 | 99re视频在线 | 天天射美女 | 精品国产乱码久久久久久1区2区 | 一级片免费视频 | 日韩播放 | 欧美激情视频一区二区三区免费 | 日日夜夜天天 | 性做久久久久久免费观看欧美 | 天天成人综合网 | 国产精品99久| 亚洲福利一区二区 | 亚洲网一区 | 少妇黄色| 羞羞视频网 | 亚洲高清久久 | 国产成人免费网站 | 亚洲成人中文字幕 | 国产亚洲日本精品 | 波多野结衣一区二区三区在线观看 | 久久久久一区二区三区四区 | 国产伦精品一区二区三区精品视频 | 在线一区二区三区 | 国产精品成人一区二区三区夜夜夜 | 亚洲精品乱码久久久久久按摩观 | 中文字幕三区 | 欧美在线视频观看 | 少妇淫片aaaaa毛片叫床爽 | 性xxxxx| 国产91在线播放精品91 | 天天操天天天干 | 91麻豆精品国产91久久久久久 | 久草.com| 国产一级特黄视频 | 精品91| 久久国产成人 |