在Windows XP里鲜为人知的快捷键漏洞

来源 :网络与信息 | 被引量 : 0次 | 上传用户:cheng_oooo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  1.热键
  
  热键是用来启动一个程序或者使用一个程序的某项功能的一个键和一组键。一个键的可以包括F1、F2这些功能键,也可以是一些特制的键,比如DELL键盘上的“inter-net”、“mail”等一般键盘上没有的键。最常见的主要是一些组合键,使用QQ的人最熟悉的热键是“ctrl+~”组合键,用来快捷地打开查看发来的信息。还有许多热键可以用来打开程序,这些热键一般自己可以设置。设置后可以用来打开各种程序。你可以为每个程序的设置确定规则,这样就可以有效地利用热键的功能,比如按照程序的首字母来命名,这样经过设置后,你就可以方便地用“Ctrl+AIt+N”打开记事本,用“Ctrl+AIt+w”打开Word。对于那些对某个工具特别依赖的人来说,这样的打开程序的方式是很方便的,因此被广泛使用。
  
  2.Win XP的“自注销”功能
  
  在办公的时候,我们常常需要暂时离开一下,而把电脑晾在办公桌上,这样就意味着信息被窥或丢失甚至更严重的后果,所以有了屏幕保护程序。如果你设了密码,那么一般情况下,别人就动不了你的电脑。这样就保证了安全。
  在Win XP中,它提供一种我们称之为“自注销”(即自动注销)的功能。这种功能与屏幕保护程序有着异曲同工之妙,在你的电脑有一段时间处于静止状态后它就自动注销,不过这种“注销”是一种假注销,你所有的后台程序都还在运行,跟没有注销前几乎没有什么差别,这就留下了隐患。
  
  3.漏洞描述
  
  热键功能是系统提供的一个服务(专指打开程序,使用程序的热键),在启动过程一直到登录界面,这个服务一直没有执行。当你以某一用户的身份登录时,这个功能方才启动,执行之后,用户就可以使用用户自己设置(包括一些默认的热键)的热键了。
  假设一用户(他有管理员的身份,并以管理员登录)有事离开一段时间,本来以为马上就回来,但后来被事情逼得不能马上回来了,他的电脑就暴露在没有保护的情况下了,这时Win XP(这里提到的电脑的操作系统都专指Win XP,而且该操作系统并没有设置屏幕保护程序和相应的密码)就非常聪明地自动实施了“自注销”。如果这种注销是真的注销了,那么这种安全措施显然是非常好的.但正如前面所讲,这种注销是假的。虽然其他人已经进不了你的桌面。看不到你的电脑里放了些什么,但他们还可以使用热键。因为热键服务还没有停止。
  这时一个有敌意的并且经验丰富的人就可以利用这些热键干一些事。最简单的比如打开N个大程序,来破坏你的机器,可以打开并使用某个程序。特别是一些与网络有关的敏感程序(和服务)……
  实际上这台电脑被他控制了一半,只要他有足够的想象力……
  
  4.安全对策
  
  其实,我们得承认上面这个漏洞要被利用真正做出有破坏性的事情来几率是十分小的,它成立需要许许多多的“假设”,但作为一个漏洞,它却是实实在在存在的,不怕一万,只怕万一,就像“CDautorun”,据我们所知,它还没有被真正用来搞过破坏,但是这种破坏安全的可能性是实实在在存在的,所以在许多公共场合(比如网吧),这项功能是关闭的。
其他文献
(1)微软已经拥有非常庞大的用户基础,那么微软在开发Win-dows 7时,最重要的安全挑战是什么呢?  再好的技术保护措施,都需要用户自己来作出明智的决策以保护自己免受恶意攻击者和恶意软件的攻击。Windows 7中对UAC进行了改进,减少了弹出提示信息的数量,同时帮助将生态系统转移到这样一个环境,在此环境每个人都可以作为默认的标准用户运行。其他改进功能还包括新的SmartScreen过滤器和C
体细胞克隆虽然在多种哺乳动物中成功获得后代,但仍存在一系列的问题需要解决。克隆胚胎的发育能力由核移植后几小时内的细胞和分子过程决定,包括染色体分离和纺锤体的重新组装
问:视网膜色素变性男方有,女方没有.对小孩的遗传几率有多大?在怀孕期间可以检查出来吗?患有视网膜色素变性的患者后期会怎样?目前可以治疗吗?
为研究骨形成蛋白4(Bone morphogenetic protein 4,BMP4)在骨骼发育中的作用,我们以含有LoxPneo的pBSK/U6载体为骨架,构建小鼠BMP4条件性RNAi(conditional RNA interference),CRN
采用多重PCR扩增结合荧光标记全自动电泳检测技术,对鸡基因组1号染色体和Z染色体上20个微卫星座位与丝羽乌骨鸡BM、BF两个蛋用新品系180个个体的开产性状进行相关性分析。结
日前,网络上忽然流行起一个用“恶意网址判断QQ好友是隐身还是离线”的方法。传播此方法的人认为,这个方法是目前“唯一,而且是最快速,也是最有效的方法”,并以此为噱头向众多QQ用户推销。  “恶意网址判断QQ好友是隐身还是离线”的具体方法是。将某个含有色情或者是被挂马的网站链接发给QQ上的好友,借此来查看对方是隐身还是离线。如果对方是隐身,QQ會在双方的QQ对话框上显示警告信息:“此消息中包含的网址存
IE每次打开一个新网页时,都会下载每个元素并把它们复制到硬盘的临时文件中(打开文件夹就可以看到),下次再访问这个网页时,IE会先在临时文件夹中查找,如找到就从本地加载。日积月累,当这种复制很多时,就会影响到IE的速度,因此,很有必要对临时文件进行一下设置。    1.检查所存网页的较新版本    IE默认的选项是“自动”。但自动检查某些不常浏览的网页会占用一部分宽带资源。所以建议将它选为“每次访问
在新旧系统的交替时期,多系统应该是最佳选择。建议大家在安装Vista的时候,也保留Windows XP系统。假设C盘已安装了Windows XP,可在D盘安装Vista。
随着办公自动化普及的不断提高,越来越多的数据被保存在了计算机硬盘中以方便存储、查询。但是由于计算机软、硬件容易被破坏和损坏。虽然现在有了如U盘、移动硬盘等移动备份