• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦技巧>

    怎么加強WinXP系統防護

    時間: 春健736 分享

      很多人依舊在使用XP系統,對于電腦中毒后,解決的方法也就是重裝系統、用殺毒軟件殺毒等,那么我們應該怎么加強WinXP系統防護呢?下文學習啦小編分享了加強WinXP系統防護的方法,希望對大家有所幫助。

      加強WinXP系統防護方法

      1. 虛假無線接入點

      虛假WAP(wireless access point)已成為當今世界最容易完成攻擊的策略,任何人使用一些簡單的軟件及一張無線網卡都可以將其電腦偽裝成可用的WAP,然后將這個WAP連接到一個本地中現實、合法的WAP。

      試想一下你或者你的用戶每次在本地咖啡店、機場及公共聚集地使用的免費無線網絡,在星巴克的駭客將其WAP起名為“Starbucks Wireless Network”,在亞特蘭大機場的駭客將其起名為“Atlanta Airport Free Wireless”,可以想象數分鐘之內就有各行各業的人接入。

      隨后駭客就可以輕易讀取這些未經保護的數據流,如果你明白肯定會驚訝于這些數據的內容,即使是密碼都是通過明文發送的。

      更邪惡一點的攻擊者可能會要求用戶在其WAP上建立一個賬戶,糟糕的是,通常情況下用戶都會使用一個通用的用戶名或者是電子郵箱。隨后這些攻擊者就會使用這些通用的認證信息登錄一些常用網站,比如Facebook、Twitter、Amazon、iTunes等,而受害者對此卻是毫不知情。

      經驗教訓:你不可以相信公共的WAP,因為你的機密信息總是會通過這些WAP發送。嘗試使用一個鏈接,它將保護你的通信,同樣也不要在一些公共或者私人站點上使用相同的認證信息。

      2. 竊取cookie

      瀏覽器cookie通過保存用戶“state”來提升用戶的網站瀏覽體驗,網站給通過給用戶主機發送這些小的文本來跟蹤用戶行為,大幅度方便用戶的相關操作。那么cookie又會給用戶帶來什么不好的方面?

      當攻擊者竊取到用戶cookie后,他就可以通過這些文件來模仿用戶,通過其中的認證信息來登錄這些網站,這個策略已成為當下越來越頻繁的攻擊途徑。

      不錯,竊取cookie可以追溯到Web的誕生,但是新的工具已經發展到只需要敲擊空格就可以完成整個竊取過程;比如Firesheep,一個火狐瀏覽器附加組件,允許用戶來偷取別人的cookie。當與虛假WAP配合使用時,cookie的竊取將變得異常簡單。Firesheep可以顯示被發現cookie的名稱和位置,只需要簡單的敲擊鼠標,攻擊者就可以竊取到session(更多詳情請訪問Codebutler的博客“how easy it is to use Firesheep”)。

      更糟糕的是,當下攻擊者甚至可以竊取通過SSL/TLS保護的cookie以及輕易的發現它們。在2011年9月,一個被創造者冠以“BEAST”之名的攻擊證實了SSL/TLS保護的cookie同樣可以被獲得。經過這些天的提高和精煉后,其中包括CRIME,讓竊取及重用加密cookie變得更加簡單。

      在每次cookie攻擊發布后,網站及應用開發者都被告知如何去保護他們的用戶。有些時候這個問題的答案就是使用最新的加密技術,有些時候則是關閉一些人們不常使用的特性。問題的關鍵在于所有Web開發者必須使用安全的開發技術去減少cookie竊取。如果你的站點已經數年沒有更新加密技術,風險隨之產生。

      經驗教訓:即使加密的cookie仍然存在被竊取的可能,連接使用安全開發并經常更新加密技術的網站。你的HTTPS網站同樣需要使用最新的加密技術,包括TLS Version 1.2。

      3. 文件名欺騙

      自惡意軟件誕生,攻擊者就一直使用文件名欺騙來誘惑用戶執行惡意代碼。早期使用受信任的方式給文件命名(比如AnnaKournikovaNudePics)及使用多個文件擴展名(比如AnnaKournikovaNudePics.Zip.exe)。直到現在,Microsoft Windows及一些其它操作系統仍然隱藏一些“常見”的文件擴展名,這就促成了AnnaKournikovaNudePics.Gif.Exe與AnnaKournikovaNudePics.Gif有著相同的顯示。

      數年前,常見的惡意病毒程序(比如“twins”、“spawners”或者“companion viruses”)依靠的是Microsoft Windows/DOS一些鮮為人知的特性,在這里即使你只是鍵入文件名Start.exe,Windows都會去查找,如果發現的話則執行。Companion Viruses將尋找磁盤上所有.exe文件,并建立一個與EXE擴展名完全相同的文件,然而使用的則是.com后綴。雖然這個問題在很早以前就被微軟修補,但是卻奠定了這種方式賴以衍變的基礎。

      當下,這個策略已經衍變的更加復雜,使用Unicode字符來偽裝給用戶呈現的文件名。比如,Unicode字符(U+202E)被稱為Right to Left Override,可以騙過許多系統將AnnaKournikovaNudeavi.exe顯示為AnnaKournikovaNudexe.avi。

      經驗教訓:如果可能的話,確保在執行前清楚任何文件真實且完整的名稱。

      4. 絕對和相對路徑

      另一個有趣的策略是“relative versus absolute”,在Windows早期版本(Windows XP、2003以及更早)及一些其它的早期操作系統,如果你鍵入一個文件名并且按下Enter,或者系統根據你的意愿去尋找一個文件,通常會從你的當前文件夾或者是相對位置開始。盡管這種做法看起來高效切無害,但是卻被攻擊者所利用。

      舉個例子,如果你想使用Windows內嵌且無害的計算器(calc.exe),最快的方式就是打開命令行并鍵入calc.exe,然后按下回車。

      但是攻擊者可能會建立一個名為calc.exe文件夾,并將其隱藏到當前或者主文件夾下,那么你執行的calc.exe很可能就是偽裝的那個。

      通常情況下這個惡意軟件會被作為penetration tester,用以攻破主機后的提升權限。攻擊者可能會選擇一個已知且易受攻擊的未打補丁軟件,并將其放入一個臨時文件夾。多數情況下需要做的只是使用一個易受攻擊的可執行文件或者是DLL置換打好完整補丁的程序。攻擊者會鍵入臨時文件夾中程序的可執行文件名稱,隨后Windows加載則是臨時文件夾中這個易受攻擊的Trojan執行文件,而不是打滿補丁的那個版本。這個途徑非常受攻擊者喜愛,因為一個很簡單的文件就可以玩轉整個系統。

    看過“怎么加強WinXP系統防護”的人還看了:

    1.XP系統怎么設置提高安全度

    2.WinXP系統中的Windows文件保護怎么關閉

    3.XP系統怎么設置更安全

    4.win8系統啟用或禁用保護功能的方法是什么

    5.Win 7系統的安全性怎么提高

    6.Win7怎么設置電腦保護色

    怎么加強WinXP系統防護

    很多人依舊在使用XP系統,對于電腦中毒后,解決的方法也就是重裝系統、用殺毒軟件殺毒等,那么我們應該怎么加強WinXP系統防護呢?下文學習啦小編分享了加強WinXP系統防護的方法,希望對大家有所幫助。 加強WinXP系統防護方法 1. 虛假無線接
    推薦度:
    點擊下載文檔文檔為doc格式

    精選文章

    • 磁盤被寫保護怎么辦
      磁盤被寫保護怎么辦

      有時候當我們從電腦中將資料復制到磁盤(移動硬盤、U盤)的時候遇到了提示磁盤被寫保護,無法完成文件拷貝的情況。那么磁盤被寫保護怎么辦呢?接下來大

    • 磁盤被寫保護如何解決
      磁盤被寫保護如何解決

      磁盤上往往設有寫保護功能,打開寫保護后就無法往磁盤上寫任何數據,同樣也無法刪除數據。那么磁盤被寫保護如何解決呢這里學習啦小編就教給大家解

    • 關機時怎樣讓電腦提醒你拔U盤
      關機時怎樣讓電腦提醒你拔U盤

      遇到關掉電腦后忘記拔U盤人就走了,這樣如果我們在另外一個地方需要用到U盤內的文件的時候,就會很著急了,那么關機時怎樣讓電腦提醒你拔U盤呢?下面學

    • 電腦怎么設置拔U盤提醒
      電腦怎么設置拔U盤提醒

      U盤老忘記從電腦中拔掉,有什么可以幫助到這些記性差的朋友呢?電腦怎么設置拔U盤提醒?就讓學習啦小編來告訴大家電腦設置拔U盤提醒的方法吧,希望可以

    1300023 主站蜘蛛池模板: 99久久无色码中文字幕人妻蜜柚| 欧洲vodafonewifi14| 雪花飘在线电影观看韩国| ankhazone度盘| 久久99久久99精品免视看动漫| 亚洲国产一区二区三区在线观看| 免费看美女隐私全部| 国产成A人亚洲精V品无码性色| 在线观看一级毛片免费| 成人午夜精品无码区久久| 最近中文字幕完整视频高清10| 波多野结衣女同| 福利视频一区二区三区| 色妞AV永久一区二区国产AV| www视频在线观看免费| 一本大道无码日韩精品影视_| 久久人人爽人人爽人人av东京热| 亚洲午夜精品久久久久久浪潮 | 亚洲1区1区3区4区产品乱码芒果 | lover视频无删减免费观看| 丰满少妇AAAAAA爰片毛片| 亚洲一区二区三区在线播放| 亚洲精品短视频| 免费一级黄色大片| 免费特级黄毛片| 免费看一毛一级毛片视频| 嘟嘟嘟www在线观看免费高清| 国产午夜福利在线观看红一片 | 日韩人妻不卡一区二区三区| 欧美一区二区三区精华液| 欧美日韩国产亚洲一区二区三区| 波多野结衣一区二区三区高清在线 | 韩日一区二区三区| 欧美在线色视频| 黑人巨大精品欧美一区二区免费 | 最新国产成人ab网站| 最新国产精品视频| 日韩精品欧美激情亚洲综合| 日韩A无V码在线播放| 无码任你躁久久久久久久| 日本中文字幕一区二区有码在线 |