999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

流氓軟件都是紙老虎主動防御

2007-04-12 00:00:00Aoouch@cnBeta
計算機應用文摘 2007年5期

清理只是亡羊補牢,要抵御流氓軟件,預防才是重中之重。今天請來的這位專家可厲害了,你要是用好了它,別說流氓軟件,連只蚊子都飛不進來。

我們知道,進入驅動層的流氓軟件是最難清理的。但是,如果能在流氓軟件進入之前讓防御軟件先進駐驅動層,就能夠有效地阻止流氓軟件的入侵。這就是本文要介紹的最強必殺技——主動防御(HIPS)軟件,也叫系統防火墻。

主動防御

主動防御軟件最大的特色就是具有3D防御體系:應用程序防御體系(AD)、注冊表防御體系(RD)以及文件防御體系(FD)。

比如,當某個程序要向System32文件夾(FD功能)或是往注冊表的Services主鍵(RD功能)下寫入任何文件或者鍵值時,只要配置了相關防御規則,主動防御軟件就能阻擋此操作并報警。

我們也可以把可信任的程序加入到規則當中,讓它們能夠任意地進行操作而不引起警報。此外,在使用主動防御軟件后,那些不請自來的流氓程序甚至根本不能運行(AD功能)了,因為應用程序防御體系可以在非信任的程序啟動之前詢問我們是否允許啟動它。

來自軍方的Tiny Firewall

介紹了這么多,大家一定對主動防御軟件非常感興趣了吧,那么,哪些軟件具有主動防御功能呢?

常見的有System Safety Monitor(SSM)、Parador、SafeSystem等,而《卡巴斯基6.0》本身就自帶了RD功能。這里要向大家推薦的是集成了全部3D功能的Tiny Firewall,它還具有網絡防火墻功能,規則定義功能極其強大。

Tiny Firewall最新的版本為6.5.126,雖然是共享軟件,只有30天的試用期,但是我們可以通過重復安裝來延長使用時間。安裝Tiny Firewall的時候要注意,如果你已經安裝了網絡防火墻軟件就應該選擇“Custom”(自定義)一項,同時取消安裝選擇“FirewallModule”功能,以免產生防火墻沖突(圖1)。

安裝完成之后重新啟動系統,之后就可以在系統托盤區看到防火墻的圖標了。在圖標上點擊右鍵,選擇“Run Administration Center”即可啟動管理中心。管理界面分為兩個主要區域,左側是各種主動防御功能的列表,右側則是羅列防御規則的區域(圖2)。

小試牛刀

首先,我們來定義一條“記事本不能向Windows文件夾中寫入數據”的規則,在管理界面的左側依次選擇“File

Protection→Simple Rules(簡單規則)”,接著在右側點選“Add New Rule”,軟件會彈出一個分三步的向導框。

我們在第一步的“ S E L E C TO B J E C T ”處選擇“Wi n d owsDirectory”,并選取“ReadO n l y ”( 只讀),然后點選Next(圖3)。

第二步選擇“By Name”(按程序名稱),并在下拉列表中找到“Notepad”,接著取消選擇“Enable”這一單選框,表示禁止執行。

最后一步的配置默認即對所有的用戶生效,故不用更改。這樣,一條文件防御規則就配置完成了。

現在,我們啟動記事本進行測試,在向Windows文件夾保存文件時Tiny Firewall第一時間彈出了報警框,在選擇“Deny”(拒絕)后,記事本的寫入操作徹底失敗(圖4)。

防住流氓的第一步

接下來我們再訂制一條注冊表高級規則,禁止所有程序向HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run和HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run寫入或刪除任何值。

在管理中心依次選擇“SystemProtection→Registry→Add NewRule”,可以看到彈出的對話框比剛才的簡單規則要詳細得多。

在管理中心依次選擇“SystemProtection→Registry→Add NewRule”,可以看到彈出的對話框比剛才的簡單規則要詳細得多。其中,“Genernal”選單下可以填入規則名稱和優先級等(圖5);“Application”選單默認就是對所有程序有效,所以不必更改;在“Access”(訪問方式)中,我們把“Create”(創建)、“Write”(寫入)以及“Delete”(刪除)這三項操作全部改為“Prevent”(禁止),而右邊針對每項操作的報警方式全部保留“Ignore”(忽略,不報警)即可;在“Object”(對象)選單下選擇“RunKeys”,這個內置對象已經包括了我們剛才提到的兩個主鍵;其他選單無關緊要,保留默認設置即可。

OK,現在打開注冊表編輯器一試,在Run鍵下,無論是創建還是刪除操作均無法執行(圖6)。不僅是注冊表編輯器,現在任何使用API寫入注冊表的程序都不能更改在這些位置的數據了,流氓軟件自然也不例外,我們的規則生效了。

寫在最后

以上是兩個典型的主動防御規則配置示例,由于篇幅的關系,其他的規則配置方法在這里就不一一贅述了。Tiny Firewall的規則配置對于初次接觸的朋友們來說還是略顯繁瑣的,要慢慢摸索才能靈活運用。總之,你配置的規則有多嚴格,Tiny Firewall的防御力就能有多強大!

就算安裝了主動防御軟件,我們還是不能對日新月異的流氓手段掉以輕心。常常用Ghost備份系統是很必要的操作,有備無患嘛,即便是遇到再致命的攻擊在Ghost的幫助下也能輕松地恢復系統。所以,筆者建議Windows的用戶每一至兩周就完全備份一次操作系統,千萬不要為了偷懶而把常規的系統維護步驟省略掉。

本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。

主站蜘蛛池模板: 国产成人精品一区二区秒拍1o| 免费无码又爽又黄又刺激网站 | 国内精品91| 中字无码av在线电影| 国产高颜值露脸在线观看| 草草影院国产第一页| 国产三级精品三级在线观看| 亚洲中文在线看视频一区| 国产一级妓女av网站| 欧美一区二区三区香蕉视| 国产电话自拍伊人| 91啪在线| 国产精品亚洲一区二区在线观看| 日韩国产 在线| 国产午夜看片| 九色综合视频网| 国产精品自在拍首页视频8| 国产高清又黄又嫩的免费视频网站| 国产噜噜噜| 欧美日本中文| 欧美国产三级| 一级毛片免费不卡在线| 久久久久无码精品国产免费| 日韩欧美国产成人| 四虎精品国产AV二区| 亚洲首页国产精品丝袜| 国产福利一区在线| 国产精品专区第1页| 国产精品视屏| 亚洲人成网站在线播放2019| 国产成在线观看免费视频| 精品第一国产综合精品Aⅴ| 久久国产拍爱| 1769国产精品视频免费观看| 亚洲五月激情网| 欧美不卡在线视频| 国产精品尤物铁牛tv| 日韩欧美中文字幕在线韩免费| 1024你懂的国产精品| 国产精品亚洲五月天高清| 免费高清毛片| 亚洲乱伦视频| 日韩a在线观看免费观看| 亚洲永久视频| 久久黄色毛片| 成人av手机在线观看| 青青操视频免费观看| 青青青视频免费一区二区| 动漫精品中文字幕无码| 日韩高清欧美| 国产精品区视频中文字幕| 视频国产精品丝袜第一页| 中文字幕日韩丝袜一区| 熟女日韩精品2区| 亚洲精品午夜无码电影网| 丝袜国产一区| 久久精品一品道久久精品| 国产伦片中文免费观看| 国产精品亚洲一区二区三区z| 色噜噜狠狠色综合网图区| 欧美精品v日韩精品v国产精品| 亚洲全网成人资源在线观看| 成年女人a毛片免费视频| 欧美三级视频网站| 中文无码影院| 97精品国产高清久久久久蜜芽| 亚洲国产成人精品青青草原| 国产成人精品免费av| 亚洲福利视频一区二区| 欧美中文字幕一区| 久久性视频| 亚洲性网站| 99精品国产自在现线观看| 中文字幕无码av专区久久| 久久精品无码国产一区二区三区| 国产最新无码专区在线| 国产欧美视频一区二区三区| 在线看国产精品| 一边摸一边做爽的视频17国产| 国产毛片不卡| 婷婷午夜影院| 欧美成人看片一区二区三区 |