过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5794|回复: 0
收起左侧

你知道哪些XP中不为人知 的热键小漏洞

[复制链接]
钢狼 2011-1-6 07:44:36 | 显示全部楼层
1、热键
  热键是用来启动一个程序或者使用一个程序的某项功能的一个键和一组键,一个键的可以包括F1,F2这些功能键,也可以是一些特制的键,比方 DELL键盘上的“internet”,“mail”等一般键盘上没有的键,最常见的主要是一些组合键,使用QQ的人最熟习 的热键是“ctrl+~”组合键,用来打开快捷地查看发来的信息。
  还有许多热键可以用来打开程序,这些热键一般自己. 可以设置,设置后可以用来打开各种程序,你可以为每个程序的设置确定规则,这样就可以有效天时 用热键地功能,比方 依照 程序的首字母来命名,这样经过设置后,你就可以方.便 地用“ctrl+Alt+N”打开记事本,用“ctrl+Alt+W”打开Word,对于那些对某个工具特别依赖的人来说,这样的打开程序的方式是很方.便 的,因而 被普遍 使用。
  2、winxp的“自注销”功能
  在办公的时候,我们常常需要. 暂时分开 一下,而把电脑晾在办公桌上,这样就意味着信息被窥或丢失甚至更严重的后果,所以有了屏幕保护程序,假如 你设了密码,那么一般状况 下,他人 就动不了你的电脑。这样就保证了安全。
  在winxp中,它提供一种我们称之为“自注销”(即自动注销)的功能,这种功能与屏幕保护程序有着异曲同工之妙,在你的电脑有一段时间出于静止状态后它就自动注销,不过这种“注销”是一种假注销,你一切 的后台程序都还在运行,跟没有注销前简直 没有什么差异 ,这就留下了隐患。
  漏洞描绘
  热键功能是系统提供的一个服务(专指打开程序,使用程序的热键),在启动过程一直到登陆界面,这个服务一直没有执行,当你以某一用户的身份登陆时,这个功能刚才 启动,执行之后,用户就可以使用用户自己. 设置(包括一些默认的热键)的热键了。
  假定 一用户(他有管理员的身分,并以管理员登陆)有事分开 一段时间,原本 以为马上就回来,但后来被事情逼得不能马上就回来了,他的电脑就暴露在没有保护的状况 下了,这时winxp(这里提到的电脑的操作系统都专指winxp,而且该操作系统并没有设置屏幕保护程序和相应的密码)就十分 聪明地自动施行 了“自注销”。
  假如 这种注销是真的注销了,那么这种安全措施显然是十分 好的,但正如前面所讲,这种注销是假的,虽然其别人 已经进不了你的桌面,看不到你的电脑里放了些什么,但他们还可以使用热键,由于 热键服务还没有停止。
  这时一个有敌意的并且经历 丰富的人就可以应用 这些热键干一些事,最简单比方 打开N个大程序,来毁坏 你的机器,可以打开并使用某个程序,特别是一些与网络有关的敏感程序(和服务)……
  实际上这台电脑被他控制了一半,只需 他有足够的想象力……
  安全对策
  其实,我们得供认 上面这个漏洞要被应用 真正做出有毁坏 性的事情来几率是非常 小的,它成立需要. 许许多多的“假定 ”,但作为一个漏洞,它却是实实在在存在的,不怕一万,只怕万一,就象“CDautorun”,据我们所知,它还没有被真正用来搞过毁坏 ,但是这种毁坏 安全的可能性是实实在在存在的,所以在许多公共场所 (比方 网吧),这项功能是关闭的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

一键重装系统|雨人系统下载|联系我们|网站地图|过期罐头电脑论坛

GMT+8, 2024-11-23 18:18 , Processed in 0.101880 second(s), 26 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

专注于win7_win10_win11系统下载装机

© 2010-2023 GQGTPC.Com

快速回复 返回顶部 返回列表