国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

讓Windows更新 對惡意軟件說“不”

瀏覽:150日期:2023-05-23 11:53:26
如果您是一位Windows的用戶,就需要注意到微軟網站上看一下,您就會發現評述一個稱為Win32/Jowspry的惡意程序的報告。這個惡意程序利用了Windows的自動更新服務將文件下載到用戶的計算機上,對用戶的計算機系統大肆進行破壞。當然,你可能會想到,一個理智的做法是停止使用Windows的更新服務,這可以防止惡意軟件的安裝。雖然“防守是最好的攻擊。”但如何保障一臺Windows計算機在更新時免受新的安全威脅呢?任何問題總有解決的辦法。我們知道,計算機系統要與Windows的更新站點進行交互,就必須使用后臺智能傳輸服務,即所謂的BITS。BITS利用用戶系統未用的帶寬來下載補丁和更新文檔。它還使得Windows服務器更新服務、系統管理服務器以及微軟的即時通信產品的文件傳輸更加容易。在許多系統中包含BITS功能,如Windows XP Service Pack 1、Windows 2000 Service Pack 3以及現在最新的Windows操作系統。我們發現,作為當前操作系統(如Windows XP和Windows Vista等)一部分的Windows防火墻允許BITS發送和接收來自互聯網的數據,卻不會激發任何警告。也就是說不會彈出類似如下的窗口:很顯明,通過劫持這種服務,在試圖利用Windows漏洞時,惡意軟件的作者能夠快速地繞過其主要的障礙。繞過防火墻的過濾器能夠在無需警告用戶的情況下實現惡意文件的安裝。即使用戶采用了基于網絡的防火墻,并盡力區分BITS可以下載的數據和絕對不能下載的數據。BITS活動的低帶寬消耗和異步傳輸特性也會使得防火墻難于檢測任何惡意活動。事實上,這種攻擊并不是由Windows更新的缺陷引起的。任何攻擊者都沒有也不可能將惡意文件上傳到微軟的網站上用于BITS下載。要讓攻擊工作,用戶必須先下載Win32/Jowspry并執行它。也只有這樣這種特洛伊木馬程序才能BITS安裝額外的惡意軟件。想要惡意地使用BITS,特洛伊木馬程序需要存在于用戶計算機上。BITS并非最初感染的攻擊源。一旦將自身安裝到計算機上,惡意軟件就用這樣一種機制繞過防火墻技術。我們權且將這種攻擊稱之為Windows更新攻擊,迎戰這種攻擊的最佳方法在于在公司的用戶中增強防范意識,教育他們如何處理來自未知或意外的源站點的信息(包括鏈接和文檔、程序等)。這就會減少用戶下載Jowspry或其它能夠感染計算機的惡意程序的機會。一些安全專家建議將BITS限制為只能給經核準的或可信任的站點或鏈接。然而,許多第三方的軟件廠商用它來發布軟件更新,這種限制就會引起不少麻煩,你需要仔細維護經認可的站點,需要籌劃該將哪些站點列入優良者名單。雖然這種攻擊只不過是眾多攻擊中的小菜一碟,不過卻向我們展示了各種攻擊日益增加的復雜性和驚人的發展速度,并可以幫助我們深入理解Windows操作系統本身。
標簽: Windows系統
相關文章:
主站蜘蛛池模板: 中文字幕一区二区三区亚洲精品 | 欧美成人国产一区二区 | 欧美一区二区三区gg高清影视 | 亚洲精品一区 | 亚洲美女视频网站 | 欧美一级高清视频在线播放 | 国产精品久久久久激情影院 | 手机在线黄色网址 | 男女午夜性爽快免费视频不卡 | 毛片免费在线播放 | 视频网18免费 | 欧美日本一区二区三区道 | 国产一区二区三区免费在线观看 | tubesexvideo日本护士 | 夜色视频一区二区三区 | a级国产 | 成年人网站免费看 | 欧美全免费aaaaaa特黄在线 | 美女免费黄网站 | 国产欧美一区二区三区免费 | 国产亚洲精品一品区99热 | 久久精品国产只有精品2020 | 免费播放aa在线视频成人 | 综合色久 | 中文日韩字幕 | 免费黄色欧美 | 成人免费公开视频 | 亚洲国产精品第一区二区三区 | 99re66热这里只有精品免费观看 | 欧美一区二区三区不卡免费观看 | 国产综合成人久久大片91 | 亚洲精品黄色 | 欧美自拍视频 | 国产深夜福利在线观看网站 | 免费在线观看的毛片 | 久久久国产精品网站 | 亚洲国产欧美在线人成精品一区二区 | 亚洲最大网站在线 | 99视频在线播放 | 网禁呦萝资源网站在线观看 | 日韩精品另类天天更新影院 |