现在Windows 7 RC已经可以使用了,但是微软的这个新操作系统还是需要进行些许漏洞修补才能提高其安全性。
F-Secure的首席研究官Mikko H. Hypponen指出,Windows 7在该操作系统的文件管理程序Windows Explorer中保留自Windows NT系统以来的一项功能可以使攻击者骗取Windows用户。
具体地说,Windows Explorer提供了一种方法可以隐藏文件的扩展名,病毒编写者可以利用这个功能来将可执行文件掩饰为非病毒文件,如文本文件等。
通过更改恶意可执行文件的图标,恶意软件编写者能够很容易地通过使用社会工程学技术骗取用户运行恶意软件。
这种情况可能还没有引起微软的重视,微软公司并不急着推出其End-to-End Trust(端到端信任)功能来提高计算机的安全。在2008年召开的RSA大会上,微软首席研究和战略官Graig Mundie表示,重要的是,我们给予用户工具使他们作出值得信赖的选择,从而保障安全性。
了解自己电脑上文件的本质属性的准确信息也是同样重要的。
与此同时,微软公司还为Windows 7抵御另一攻击媒介(自动执行可移动媒体上的文件)进行了功能加强。上个月,微软公司表示,他们更改了Windows AutoPlay,这样就不会再自动运行外部设备上的应用程序,这将有助于防止恶意软件的扩散,如通过USB传播的conficker蠕虫病毒等。
版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明!