浅谈Windows XP系统漏洞的防范

来源 :数字化用户 | 被引量 : 0次 | 上传用户:acy333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】漏洞是软件系统的缺陷,黑客利用系统漏洞可以对电脑进行攻击。本文分析了Windows XP存在的系统漏洞类型,并对每一种漏洞提供了防范和解决的办法。
  【关键词】系统 漏洞 防范
  微软Windows XP以其出色的兼容性和移动性赢得了广泛的好评和认同,但是它也存在着大量系统漏洞,黑客利用系统的漏洞可以对电脑进行攻击,让你无法上网,对一些分区格式化,侵入计算机偷盗,从而造成巨大的的损失!
  如何保证Windows XP安全呢?比较好的办法就是下载Windows安全补丁。Microsofe公司会在网上提供一些免费的补丁,我们只要及时打补丁,就可以增强兼容性,堵上漏洞,增强系统的安全性!
  Windows XP安全漏洞主要有以下五种:
  一、切换功能漏洞
  Windows XP快速用户切换功能存在漏洞,在用户登陆后启动快速切换工具的时候,系统在无法辨别的时候,会根据系统自身的理解,从而把全部的非管理员的账号进行锁定。
  通常在出现这种情况的时候,可以对用户的登录方式进行更改或者直接取消快速用户切换,避免问题的再次放生。
  二、即插即用漏洞
  UPnP亦称通用即插即用软件(全称Universal Plug and Play),在互联网协议中,它是可以允许与多种设备连接成网络的,能自我识别、通信。XP操作系统在发售时就已经激活了UPnP功能。但是这个软件同样也存在安全漏洞,被利用,从而控制同一网络上的电脑,UPnP服务主要导致的漏洞是:
  (一)缓冲溢出问题
  这种软件漏洞对于Windows来说,属于最为严重的缓冲溢出漏洞,在相应程序处理问题的时候,如果超出系统所要求的范围时,缓冲区就会出现溢出现象,而这种现象会导致相应服务器中的内部被覆盖,从而使攻击者利用这一漏洞,控制主机。一般出现这种情况的时候可以根据不同的系统找到不同的解决方案,对于Win XP用户,可以安装补丁,而其它类型的用户也可以根据自己本身系统模式进行安装或者使用。
  (二)系统容易被欺骗
  对运行了UPnP服务的系统实施攻击,只要向该系统的1900端口发送一个UDP包,其中“LOCATION”域的地址指向另一个系统的Chargen端口,就可能使系统进入一个无限的连接循环,这将会导致受影响系统 CPU 和内存占用率达100%,使远程XP系统完全不能使用而拒绝了服务,只有通过重启后系统才能恢复正常。
  解决办法:完全关闭UPNP服务,因为大多数的人都不用他们。请记住:服务开得越少,就越安全。可以直接在控制面板中找到该软件,然后进行操作关闭。
  三、热键漏洞
  热键打开程序很方便。当用户登陆Win XP时,热键功能随之启动。如果你的电脑没有设置屏幕保护程序和密码,而你需要暂时离开电脑,办理其他事情,Win XP就会在处于静止状态。当时间达到它设置的时候,程序就会自动的进行注销,当然,这种注销不影响后台打开的程序继续的运行,而只是一种假象。所以就算是无法进入你的桌面,也看不到你电脑里放置的东西,但是却能利用热键,打开各种程序,使用各种程序,破坏你的机器,对一些与网络相关的敏感程序和服务进行攻击。
  针对这种影响计算机安全的漏洞,要采取一定的措施,在离开计算机的时候,可以锁定计算机,也可以开启一些屏幕保护的程序,设置好密码,使计算机处于一个安全的范围,同时也可以对计算机进行全面的检查,杜绝一些危害计算机安全的不利因素,取消服务热键,尽量保证计算机的安全。
  四、远程控制漏洞
  当连接建立的时候,Windows XP远程桌面把账户名以明文发送给连接它的客户端。发送的账户名不一定是远端主机的用户账号,也可以是最常被客户端使用的账户名,网络上的嗅探程序可能会捕获到这些账户信息。
  安全对策:单击控制面板/系统/远程,取消“允许用户远程连接到这台计算机”,以便停止远程桌面使用。
  五、“帮助和支持中心”漏洞
  Windows XP的“帮助和支持中心”功能,可以向用户提供集中化服务和帮助,用户和程序可以通过使用“http://”前缀执行URI链接来访问帮助和支持中心。由于帮助和支持中心程序没有有效的检查通过HCP协议传递来的信息,导致一个缓冲溢出漏洞存在。当用户与因特网联接时,黑客就可以利用这个安全漏洞,从一个网页或HTML格式电子邮件中的链接对存在这一缺陷的机器进行远程访问,能够打开或删除被攻击机器上的文件。
  解决办法:到微软的网站下载安装解决该问题的补丁,或者安装微软发布的Windows XP SP1,Win XP SP1可以从微软的网站下载或者购买。
其他文献
I. Teaching objective  By the end of the session, most Ss will be able to: 1) grasp key words: theater, cinema, seat, screen, comfortable, close to, quality. 2) grasp some superlative adjectives: chea
期刊
【摘 要】学习策略培养是《英语课程标准》对语言综合应用能力的五个维度之一,是高中英语教学的重要目标。我国对基础教育阶段,学生调控策略的培养的相关研究关注较少。调控策略对学生自主能力,终生学生能力的形成,综合素质的提高和实现从教师为中心到学生中心的教学观有着十分重要的作用。  【关键词】学习策略培养 调控策略 元认知  学界普遍认为可以采取集中式培训和融合式培养,其中将学习策略的培养融入平时的教学,
期刊
莱文森对于媒介演化的发展有着自己独到的见解,从宏观的角度讲他主张,媒介发展的软决定论,媒介是决定着事物向前发展的重要因素而非决定性因素,他的思想大胆而有自己的依据,目前为止在媒介环境学中起着媒介领导者的作用。他对媒介历史的发展有着直观的且客观清晰的分析,对于未来的新新媒介——网络媒介,则继承和发扬了麦克卢汉的先见性思想去看问题。阐明了广播电视报纸等旧媒介、电子网络文本新媒介、以及现在的微博、fac
期刊
【Abstract】F. Scott Fitzgerald is one of the greatest novelists in American literature. In 1925 he achieved splendid artistic success with his masterpiece The Great Gatsby. The thesis consists of five
期刊
【摘 要】时值我校新旧图书馆的交替,花溪新校区临时图书馆的工作是一项复杂而又系统的工程,其新的管理、布局和设备的运用,把图书馆的工作提高到一个崭新的层面:图书馆对图书实行开架式管理和自助式借还系统,并将图书馆期刊和电子阅览室进行合并式管理,实行人性化的读者服务。  【关键词】图书馆交替 挑战新机遇 人性化服务  2012年,据说我们贵州师范大学在花溪大学城建校中是一面旗帜而校临时图书馆的建设布局、
期刊
【摘 要】大学英语课程是高校人才培养的基本单元,本文分析了独立学院的英语教学问题,并提出相应的解决办法,以期为独立院校的英语课程建设与发展做贡献。  【关键词】独立院校 英语教学 课程建设  大学英语课程是高校人才培养的基本单元,学生通过课程学习增强综合素质,培养学习能力,获得系统知识,大学英语课程建设也因此成为高校课程建设的重要环节。近年来,针对独立学院的英语课程建设的研究甚少,也没有一些相对较
期刊
【摘 要】西准噶尔石炭纪成吉思汗山组火山岩主要为玄武岩、玄武安山岩、安山岩、粗安岩,属于碱性系列。SiO2为46.86%~55.08%,全碱高(Na2O+K2O=6.15%~9.63%)、TiO2较高(0.5%~2.82%),稀土总量较高(∑REE=26.62×10-6~230.22×10-6)。轻稀土明显富集((La/Yb)N=4.09~12.02),大多无明显Eu异常(Eu/Eu*=0.96~
期刊
【摘 要】高校通过实践育人作为第二课堂学习的一种有效契机,把它作为学生在校期间的社会实践和校外期间主动踏入社会、检验自身在大学期间锻炼成果的一种重要的手段,倍受学校重视,已得到社会认可。随着中国戏剧的国际化,莆仙戏剧文化也逐渐为人民所了解。本课题依托于莆仙戏剧文化,以莆仙大剧院为第二课堂基地,将在妈祖故里分外活跃并逐渐走向世人的莆仙戏剧文化引入实践育人中,以期从不断的探索实践中,从莆仙戏曲文化中发
期刊
【Abstract】Based on “Iceberg Principle”, the paper briefly introduces the development of this theory in the area of literature, and also gives a brief introduction of Hemingway’s classic novel The Sun
期刊
【摘 要】本文介绍了软件可靠性设计的基本概念,软件故障产生的机理,软件质量的可靠性参数,并且着重介绍了软件可靠性设计方法。  【关键词】计算机软件 可靠性设计 机理 参数  随着科学技术的不断进步,软件可靠性成为我们关注的一个问题,软件系统规模越做越大越复杂,其可靠性越来越难保证。应用本身对系统运行的可靠性要求越来越高,在一些关键的应用领域,如航空、航天等,其可靠性要求尤为重要,在银行等服务性行业
期刊