倚樓
獲取軟件的數字簽名
數字簽名就是軟件的身份證,通過它可以區分該軟件是否為正規軟件。殺毒軟件往往也會將擁有數字簽名的軟件添加到病毒庫的白名單中,以賦予其“免檢”的特權。普通用戶如何獲取某個軟件的數字簽名呢?這里我以百度拼音輸入法為例來說明。
下載百度拼音輸入法安裝包后,右擊它,從右鍵菜單中選擇“屬性”,接下來在彈出的“屬性”窗口中選擇“數字簽名”標簽,在簽名列表中選中已有的數字簽名信息,再點擊下面的“詳細信息”按鈕(圖1)。在彈出的“數字簽名詳細信息”窗口中點擊“查看證書”按鈕,然后從彈出的“證書”窗口中點擊“詳細信息”標簽,再點擊“復制到文件”按鈕打開向導窗口(圖2)。連續點擊兩次“下一步”,然后點擊“文件名”后的“瀏覽”按鈕設置數字簽名文件保存目錄。最后再點擊“下一步”按鈕,就完成數字簽名的導出操作了。

系統自動阻止同一公司的軟件
接下來利用Windows系統的“本地安全策略”功能,對含有百度數字簽名的文件進行自動攔截操作。在系統控制面板中打開“管理工具”,在彈出的窗口中雙擊運行“本地安全策略”。
接下來在窗口左側的列表中,依次向下展開“安全設置→軟件限制策略”,這時在“軟件限制策略”項上點擊鼠標右鍵,選擇彈出菜單中的“創建軟件限制策略”命令。通過鼠標右鍵點擊“其他規則”這項,選擇彈出菜單中的“創建證書規則”命令,這時就會彈出一個“創建證書規則”窗口。點擊窗口中的“瀏覽”按鈕,在彈出的窗口中選擇上面剛剛導出的數字簽名文件。接著在“安全級別”下拉菜單中選擇“不允許”,至于“描述”選項可以設置一個自己明白的描述信息即可(圖3)。
所有信息內容設置完畢,點擊窗口中的“應用”按鈕即可完成規則的創建。但是由于利用這種方法的殺傷力非常大,所以Windows系統會彈出詢問窗口,點擊“是”按鈕后會繼續彈出一個屬性窗口,采用默認的設置直接點擊“確定”即可。以后,百度拼音輸入法、瀏覽器、殺毒、手機助手等等不用再一一設置,也不用擔心它們會偷偷地自動安裝了。
當然,上面僅僅是個人的示例方法,至于具體要禁用哪家公司的軟件,各人根據自己的實際需要選擇即可,具體的操作方法和步驟和上面的一樣。而且我們可以導入多個數字簽名文件,從而讓Windows系統自動阻止多家軟件公司的產品。