高手為你詳解Windows7更新包及權(quán)限
在與一些同事談及Windows 7 RTM(最終壓盤版)的安裝時,我特別指出在安裝完系統(tǒng)后需要運行Windows系統(tǒng)更新。幾位系統(tǒng)管理員看著我,覺得非常滑稽,并且說他們不認為這是必要的。
運行Windows更新
在選擇全新安裝一個操作系統(tǒng)的時間,最后一件要做的事就是檢查更新。當然,我已經(jīng)用了幾個月的Windows 7發(fā)布候選版本,在每個月度的補丁更新星期二微軟都要安裝修復(fù)程序。有太多的漏洞可以被壞人所利用。
因此,進行這樣的處理對于Windows 7 RTM版本的安裝來說是非常有意義的。在我每次安裝完成后檢查更新的時間,就會被提醒有以下(2項關(guān)鍵和4項重要的)補丁需要安裝:
1、MS09-54:此項安全更新解決了Internet Explorer中三個秘密報告的漏洞和一個公開披露的缺陷。如果用戶使用Internet Explorer查看特制網(wǎng)頁,這些漏洞可能允許遠程執(zhí)行代碼。
2、 MS09-055:此項安全更新解決了當前正被利用的多個ActiveX控件公有的一個秘密報告的漏洞。 如果用戶使用實例化ActiveX控件的Internet Explorer查看特制網(wǎng)頁,影響使用微軟活動模板庫容易受攻擊版本編譯的ActiveX控件的漏洞可能允許遠程執(zhí)行代碼。
3、MS09-056:此項安全更新解決了微軟Windows中兩個公開披露的漏洞。如果攻擊者獲得對最終用戶用于身份驗證的證書進行訪問,那么這些漏洞可能允許欺騙。
4、MS09-058:此項安全更新可解決Windows內(nèi)核中許多秘密報告的漏洞。 如果攻擊者登錄系統(tǒng)并運行特制應(yīng)用程序,最嚴重的漏洞可能允許特權(quán)提升。
5、MS09-059:此項安全更新解決了微軟Windows中一個秘密報告的漏洞。如果攻擊者在NTLM身份驗證過程中發(fā)送一個惡意制造的數(shù)據(jù)包,則此漏洞可能允許拒絕服務(wù)。
6、 MS09-061:此項安全更新解決Framework和微軟Sliverlight中三個秘密報告的漏洞。 如果用戶使用網(wǎng)絡(luò)瀏覽器查看特制網(wǎng)頁,這些漏洞可能允許在客戶端系統(tǒng)上遠程執(zhí)行代碼。
在我們的交談中,一名助理認為更新是自動完成的。我沒有看到這一點,因此很高興自己手動檢查了Windows更新。比起和惡意軟件在全新的操作系統(tǒng)中進行戰(zhàn)斗,運行手動更新似乎是更輕松的選擇。
不要忘了UAC,它的功能有變化
在Windows 7中,微軟改變了用戶帳戶控制(UAC)功能的工作方式。關(guān)于這方面,我計劃將在別的文章中專門進行說明。取決于你的觀點,Windows 7中的UAC可以讓用戶獲得更多選擇的機會,或陷入困境。
如果你需要更改用戶帳戶控制設(shè)置,選擇用戶帳戶,進入控制面板,就會發(fā)現(xiàn)新選項。這里有四項設(shè)置:
1、最高安全權(quán)限:就是“總是提示,等同于Vista的默認模式。
2、次級安全權(quán)限:是Windows 7的默認設(shè)置,在非Windows可執(zhí)行文件要求權(quán)限提升的時間,會提示用戶。
3、 三級安全權(quán)限:類似次級安全權(quán)限。不同之處在于是在用戶的桌面上進行提示,而不是安全桌面。
4、 最低安全權(quán)限:在該設(shè)置下,UAC提供的所有保護功能都被關(guān)閉。
作為安全的倡導(dǎo)者,我不得不提到微軟確實改變了UAC。許多具備安全意識的人更喜歡“始終提示設(shè)置。因此,他們需要調(diào)整設(shè)置。其它用戶痛恨UAC并會立即將其關(guān)閉。至少,現(xiàn)在大家都清凈了。
最后的思考
我了解軟件在延誤后應(yīng)該盡快發(fā)布的理由,但為什么不在安裝完成后自動運行更新進程或者至少提示用戶檢查更新呢。
相關(guān)文章:
