XP系统的热键漏洞和对应的安全策略

  1、热键
  热键是用来启动一个程序或者使用一个程序的某项功能的一个键和一组键,一个键的可以包括F1,F2这些功能键,也可以是一些特制的键,比如DELL键盘上的“internet”,“
  mail”等一般键盘上没有的键,最常见的主要是一些组合键,使用QQ的人最熟悉的热键是“ctrl+~”组合键,用来打开快捷地查看发来的信息。还有许多热键可以用来打开程序,这些热键一般自己可以设置,设置后可以用来打开各种程序,你可以为每个程序的设置确定规则,这样就可以有效地利用热键地功能,比如按照程序的首字母来命名,这样经过设置后,你就可以方便地用“ctrl+Alt+N”打开记事本,用 “ctrl+Alt+W”打开word,对于那些对某个工具特别依赖的人来说,这样的打开程序的方式是很方便的,因此被广泛使用。
  2、winxp的“自注销”功能
  在办公的时候,我们常常需要暂时离开一下,而把电脑晾在办公桌上,这样就意味着信息被窥或丢失甚至更严重的后果,所以有了屏幕保护程序,如果你设了密码,那么一般情况下,别人就动不了你的电脑。这样就保证了安全。
  在winxp中,它提供一种我们称之为“自注销”(即自动注销)的功能,这种功能与屏幕保护程序有着异曲同工之妙,在你的电脑有一段时间出于静止状态后它就自动注销,不过这种“注销”是一种假注销,你所有的后台程序都还在运行,跟没有注销前几乎没有什么差别,这就留下了隐患。
  漏洞描述
  热键功能是系统提供的一个服务(专指打开程序,使用程序的热键),在启动过程一直到登陆界面,这个服务一直没有执行,当你以某一用户的身份登陆时,这个功能方才启动,执行之后,用户就可以使用用户自己设置(包括一些默认的热键)的热键了。
  假设一用户(他有管理员的身分,并以管理员登陆)有事离开一段时间,本来以为马上就回来,但后来被事情逼得不能马上就回来了,他的电脑就暴露在没有保护的情况下了,这时winxp(这里提到的电脑的操作系统都专指winxp,而且该操作系统并没有设置屏幕保护程序和相应的密码)就非常聪明地自动实施了“自注销”。如果这种注销是真的注销了,那么这种安全措施显然是非常好的,但正如前面所讲,这种注销是假的,虽然其他人已经进不了你的桌面,看不到你的电脑里放了些什么,但他们还可以使用热键,因为热键服务还没有停止。( 素材 )
  这时一个有敌意的并且经验丰富的人就可以利用这些热键干一些事,最简单比如打开N个大程序,来破坏你的机器,可以打开并使用某个程序,特别是一些与网络有关的敏感程序(和服务)……
  实际上这台电脑被他控制了一半,只要他有足够的想象力……
  安全对策
  其实,我们得承认上面这个漏洞要被利用真正做出有破坏性的事情来几率是十分小的,它成立需要许许多多的“假设”,但作为一个漏洞,它却是实实在在存在的,不怕一万,只怕万一,就象“CDautorun”,据我们所知,它还没有被真正用来搞过破坏,但是这种破坏安全的可能性是实实在在存在的,所以在许多公共场合(比如网吧),这项功能是关闭的。

(0)

相关推荐

  • 怎样彻底封杀Win XP系统的共享漏洞

    如何彻底禁止Windows 2000和Windows XP系统的共享漏洞呢?今天我们来介绍几招,对你肯定有用! 步骤/方法 01 快速查看共享资源 在Windows XP系统中,电脑所有的驱动器都默认 ...

  • 禁用xp系统的危险服务减少漏洞威胁

    在xp系统里,系统通常会默认启动许多服务,这些服务基本都没用上,不仅占用了磁盘空间,还可能导致系统安全隐患,所以,用户可以禁用一些不必要的服务来确保系统安全。 查看正在启用的服务项目 以Win XP为 ...

  • 禁用xp系统的危险服务减少漏洞的威胁

    在xp系统里,系统通常会默认启动许多服务,这些服务基本都没用上,不仅占用了磁盘空间,还可能导致系统安全隐患,所以,用户可以禁用一些不必要的服务来确保系统安全。 查看正在启用的服务项目 以Win XP为 ...

  • 微软停止对XP的支持服务后XP系统会有那些风险 用户坚持Windows XP的原因

    来问一个小问题先,你的第一个常用电脑操作系统是啥?嗯,Win XP算是小编的第一个正儿八经用起来的操作系统了。有点让人伤心的是,XP系统已经正式进入退役期,还有不到50天,也就是在4月8日就要彻底和大 ...

  • 用u盘安装win7系统及XP系统(图文详解)

    用U盘安装XP、Win7系统:十分详细的图文、视频教程,包括BIOS的详细设置方法。将下载的 GhostXP系统 还原至你的电脑即可。 注: 1.下载的GhostXP系统是制作者在其计算机上备份并经过 ...

  • 用好XP系统"本地安全策略" 的方法

    您直接单击“控制面板→管理工具→本地安全策略”后,会进入“本地安全策略”的主界面。在此可通过菜单栏上的命令设置各种安全策略,并可选择查看方式,导出列表及导入策略等操作。 第一、加固系统账户 1.禁止枚 ...

  • XP系统的"本地安全策略" 的使用技巧

    我们单击“控制面板→管理工具→本地安全策略”后,会进入“本地安全策略”的主界面。在此可通过菜单栏上的命令设置各种安全策略,并可选择查看方式,导出列表及导入策略等操作。 第一、加固系统账户 a.禁止枚举 ...

  • 10个妙招对xp系统安全隐患进行设置

    安全的系统能够更好的保障我们的信息,而关闭一些不需要的服务是一个保障安全性的重要方面。 所以,我们就要更全面的来杜绝这些威胁安全的隐患,看看xp系统是如何来杜绝这些隐患,关闭不必要的服务。 妙招一.I ...

  • xp系统到win7系统的转换宝典

    自微软宣布xp将退出系统的舞台之后,让长期使用xp系统的用户们不知道该如何是好,虽然说退出后xp还可以继续使用,但是在联网的状态下很容易受到病毒或未知漏洞的攻击,系统的安全问题成了一个隐患,与其等着被 ...