国语自产精品视频在线看:您身边最放心的安全下载站! 最新软件|热门排行|软件分类|软件专题|厂商大全

国语自产精品视频在线看

技术教程
您的位置:首页操作系统windows → Windows XP系统“热键”“自注销”功能漏洞

Windows XP系统“热键”“自注销”功能漏洞

我要评论 2010/10/25 12:57:40 来源:国语自产精品视频在线看 编辑:绿色软件站 [ ] 评论:0 点击:184次

小知识:两个概念

       热键是【rè jiàn shì】🗣用来启动一个【dòng yī gè】程序或📶者使用一个程序的某🈷项功能的一个【de yī gè】⛳键【jiàn】和一组键【jiàn】🤨,一个键【jiàn】的可以【de kě yǐ】包括F1,F2这些功😈能键【jiàn】,也可以是一些【shì yī xiē】特制的键【jiàn】。

  1、热键

  热键🕦是用来【shì yòng lái】启动一个程【yī gè chéng】序或🎽者使用【zhě shǐ yòng】一个程【yī gè chéng】序的某项功能🌭的一个键🕦和一组键🕦,一个键🕦的可以【de kě yǐ】📟包括F1,F2这些功【zhè xiē gōng】能键【néng jiàn】🚆,也可以【yě kě yǐ】是一些特制的【tè zhì de】键🕦,比如DELL键盘上👳的“internet”,“mail”等一般键盘上👳没有的【méi yǒu de】☝键🕦,最常见😖的主要【de zhǔ yào】是一些组合键【zǔ hé jiàn】🕦,使用QQ的人最熟悉的🖕热键🕦是“ctrl+~”组合键【zǔ hé jiàn】🕦,用来打开快捷【kāi kuài jié】💟地查看【dì chá kàn】🤶发来的【fā lái de】信息🌑。

  还有许🐭多热键【duō rè jiàn】可以用👗来打开【dǎ kāi】🎭程序【chéng xù】🔓,这些热【zhè xiē rè】键一般【jiàn yī bān】👷自己可以设置🧑,设置后【shè zhì hòu】可以用👗来打开【dǎ kāi】🎭各种程【gè zhǒng chéng】序🔓,你可以【nǐ kě yǐ】🗽为每个🕶程序【chéng xù】🔓的设置确定规则,这样就可以有🏅效地利【xiào dì lì】🖋用热键地功能,比如按照程序【chéng xù】🔓的首字【de shǒu zì】母来命🔜名,这样经【zhè yàng jīng】过设置后【shè zhì hòu】,你就可以方便地用“ctrl+Alt+N”打开【dǎ kāi】🗻记事本【jì shì běn】,用“ctrl+Alt+W”打开【dǎ kāi】🗻Word,对于那些对某【xiē duì mǒu】个工具🛴特别依赖的人来说【lái shuō】,这样的打开【dǎ kāi】🗻程序【chéng xù】🔓的方式是很方便的,因此被广泛使【guǎng fàn shǐ】🛏用。

  2、winxp的“自注销【zì zhù xiāo】”功能🐯

  在办公的时候,我们常常需要【cháng xū yào】暂时离🐖开一下【kāi yī xià】,而把电🔕脑晾在办公桌【bàn gōng zhuō】上【shàng】,这样就🍹意味着🛹信息被💼窥或丢【kuī huò diū】失甚至更严重的后果【de hòu guǒ】,所以有🙇了屏幕【le píng mù】保护程序【xù】,如果你设了密🎱码,那么一🥥般情况【bān qíng kuàng】下,别人就动不了【dòng bú le】你的电🐟脑。这样就🍹保证了【bǎo zhèng le】安全🏵。

  在🚗winxp中,它提供【tā tí gòng】一种我🌈们称之为“自注销【zhù xiāo】📱”(即自动注销【zhù xiāo】📱)的功能,这种功能与屏【néng yǔ píng】幕保护程序有着异曲同工之🍽妙【miào】,在🚗你的电脑有一段时🔋间出于🗽静止状【jìng zhǐ zhuàng】💔态后它【tài hòu tā】就自动注销【zhù xiāo】📱,不过这【bú guò zhè】种“注销【zhù xiāo】📱”是一种假注销【jiǎ zhù xiāo】⤵,你所有的后台🌝程序都还在🚗运行【yùn háng】👫,跟没有【gēn méi yǒu】🤲注销前【zhù xiāo qián】😚几乎没有什么【yǒu shí me】差别【chà bié】,这就留下了隐📎患。

  漏洞描述

  热键功能是系统提供【tǒng tí gòng】🏏的一个服务(专指打🔞开程序,使用程序的热键),在启动🌰过程一直到登🥑陆界面👌,这个服务一直没有执行【háng】,当你以【dāng nǐ yǐ】💹某一用户的身【hù de shēn】⏳份登陆【fèn dēng lù】时【shí】➗,这个功能方才【néng fāng cái】启动🌰,执行【háng】之后❄,用户就👓可以使【kě yǐ shǐ】用用户【yòng yòng hù】🐫自己设🧞置(包括一【bāo kuò yī】些默认【xiē mò rèn】的热键)的热键了【le】。

  假设一🚌用户🐓(他有管【tā yǒu guǎn】理员的🥃身分🚳,并以管💒理员登【lǐ yuán dēng】🛒陆🚽)有事离【yǒu shì lí】🐸开一段【kāi yī duàn】时间【shí jiān】,本来以为马上就回来【jiù huí lái】🍹,但后来♒被事情逼得不能马上🥠就回来【jiù huí lái】🍹了,他的电脑就暴露在没【lù zài méi】💠有保护的情况下了【xià le】,这时winxp(这里提【zhè lǐ tí】到的电脑的操【nǎo de cāo】作系统都专指winxp,而且该操作系统并没【tǒng bìng méi】有设置🕷屏幕保【píng mù bǎo】护程序和相应的密码)就非常聪明地【cōng míng dì】自动实【zì dòng shí】施了“自注销”。

  如果这种注销【zhǒng zhù xiāo】是真的【shì zhēn de】注销了😄,那么这🧀种安全🔈措施显然是非【rán shì fēi】常好的【cháng hǎo de】,但正如前面所【qián miàn suǒ】讲,这种注销【zhǒng zhù xiāo】是假🐨的,虽然其🎪他人已经进不【jīng jìn bú】🍯了你的【le nǐ de】桌面,看不到🌄你的电脑里放📜了些什么,但他们还可以🐞使用热键,因为热【yīn wéi rè】键服务🛐还没有停止【tíng zhǐ】。

  这时一♏个有敌【gè yǒu dí】意的并且经验【qiě jīng yàn】丰富的【fēng fù de】人就可以利用👁这些热键干一【jiàn gàn yī】些事【xiē shì】🐼,最简单【zuì jiǎn dān】比如打【bǐ rú dǎ】开😩N个大程序,来破坏【lái pò huài】🏀你的机📺器,可以打开😩并使用【bìng shǐ yòng】某个程序,特别是🌟一些与网络有关的敏🔓感程序(和服务🖱)……

  实际上🥟这台电【zhè tái diàn】脑被他控制了🎚一半,只要他🤨有足够的想象【de xiǎng xiàng】力【lì】……

  安全对策

  其实,我们得【wǒ men dé】承认上【chéng rèn shàng】面这个⏯漏洞要被利用💫真正做出有破【chū yǒu pò】坏性的【de】🌬事情来【shì qíng lái】几率是十分小的【de】🥝,它成立【tā chéng lì】🍨需要许🔮许多多的【de】🥝“假设”,但作为一【yī】🌈个漏洞,它却是【tā què shì】实实在⬜在存在【zài cún zài】的【de】🥝,不怕一【bú pà yī】🌈万,只怕万👩一【yī】🌈,就象🐐“CDautorun”,据我们所知🛑,它还没有被真正用来【zhèng yòng lái】搞过破【gǎo guò pò】坏,但是这种破坏🖨安全的【ān quán de】🥝可能性是实实在⬜在存在【zài cún zài】的【de】🥝,所以在【suǒ yǐ zài】许多公共场合🎒(比如网💝吧【ba】),这项功🏿能是关【néng shì guān】闭的【de】🥝。

关键词:Windows,XP

阅读本文后您有什么感想? 已有 人给出评价!

  • 0 欢迎喜欢
  • 0 白痴
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙视