热点推荐
ZOL首页 > 软件资讯 > 技巧应用 > 操作系统 > Windows xp sp2使用技巧

Windows xp sp2使用技巧


【合作】 2005年08月01日 09:06 评论

1.IE信息栏保安全

    在本地计算机域中,由IE浏览器打开的文件将会受到Windows XP SP2引进的新特性“本地计算机禁闭”(Local Machine Lockdown)设置的影响。对这些设置进行限制可以防止攻击者在获得用户计算机对象访问权限之后执行恶意代码。

    其他装载有HTML代码的应用程序将会自动免受本地计算机区域设置的限制。

    因为这一更改而导致的失败将会表现在IE浏览器的信息栏上,提醒用户由于安全设置的原因某些内容不能被加载。

2.让你的附件更安全

    IE浏览器、Outlook ExpressIM聊天工具中的附件往往是安全威胁的重要源头。到目前为止,我们在处理附件方面仍然面临着两大主要问题:

1、要正确辨认附件的安全性具有一定的难度

    一般而言,只包含纯文本信息和简单图象文件的附件是绝对安全的,但是带有二进制可执行文件的附件安全性总是值得怀疑。不带有某些易于检测的元素的其他文件也可能是安全的,这些文件包括没有任何宏命令的Excel电子表格等等。Zip文件和其他压缩文档本身是安全的,但它们可能带有一些不安全的文件。

2、每一个应用程序确认附件的安全性时总是各行其道

    Windows用户和操作系统区别文件类型的传统方法是区分不同的扩展名:名称为“ReadMe.txt”的是一个纯文本文件,默认由“记事本”打开;而“ReadMe.doc”文件则属于Word文档。电子邮件和网页浏览器同样有着MIME协议(多用途网际邮件扩充协议)来区分文件类型,一些应用程序和服务总是根据文件中的内容来确定它们的处理类型。
Windows XP SP2引进了全新的“附件执行服务”(Attachment Execution Service,简称为AES)对查看和执行信息附带的文件进行控制。AES带有一个COM接口,可由Outlook ExpressIEWindows MessengerMSN Messenger等程序轮番使用。

一、Windows XP SP2 AES的工作机制


Windows xp sp2使用技巧



  AES会对某个文件进行检测并根据多个标准确认是否可以安全地查看和执行该文件。

  AES首先会检测文件的后缀,对于文本文件(.TXT)、JPEG图象(.JPG)和GIF图象(.GIFAES是完全信任的;AES可以检测指定的MIME类型和文件扩展名及其关联的应用程序之间的一致性;AES可以根据列表确认特定的关联文件是否安全;在允许用户查看或运行不安全的文件之前,AES会先确保反病毒软件已经启用且带有最新的病毒定义。此外,AES还可以检测信息源的当前安全区域来调节它的策略。

二、Windows XP SP2 AES的工作实例:

Windows xp sp2使用技巧

  现在,Outlook Express在打开带有附件的电子邮件时会调用AES来确认附件文件的安全性。如果附件明显安全,程序将允许用户查看全部附件文件。安全的图象可以显示出来,安全的纯文本文件也会以附件的形式出现在用户面前。

Windows xp sp2使用技巧

  如果附件明显不安全,程序会将其过滤。此时,用户将会看到拦截通知,但无论如何都打不开该附件。如果附件既可能是安全的又可能是危险的,在这种情况下当用户试图拖放、保存、打开或打印该文件时,程序会弹出警告提醒用户。用户还可以通过选项进行设置,利用本机运行的反病毒程序监控文件的处理方式。

  Windows Messenger在处理附件时应用的逻辑和识别会话基本和OE相同,最主要的不同之处在于:电子邮件附件一般都是在没有用户干涉的情况下下载的,而即时通信附件在发送之前通常要取得接收用户的许可。

  Windows XP SP2中的IE浏览器和MSN Messenger 6.2在下载文件或附件时也会调用AES

3.WinXP SP2的安全中心

    SP2最大的特点之一就是安全性,其突出标志是所谓的“安全中心(Windows Security Center)”,它负责检查计算机的安全状态,包括防火墙、病毒防护软件、自动更新三个安全要素,恰好构成了系统安全最重要的三个部分。如果系统中没有启用防火墙和自动更新,或者没有安装防病毒软件,默认情况下系统会在托盘区出现“Windows安全警报”的盾形图标,

    提示系统当前所处的安全状态,双击后可以进入安全中心了解系统提供的安全建议。

安全中心的三大将

 如图1所示,安全中心分为资源、安全基础、管理安全设置等三个部分,其中“资源”主要是一些与安全中心有关的帮助和支持信息,“管理安全设置”可以快速访问并更改Internet选项、自动更新、Windows防火墙中的相关设置,而“安全基础”自然是安全中心的核心部分了。

Windows xp sp2使用技巧



图1 Windows安全中心


  1.防火墙

  防火墙有助于提高计算机的安全性,阻止未经授权的用户通过网络或Internet获得对计算机的访问,我们可以将其视作计算机(或计算机网络)和外部世界的保护性边界,黑客们经常使用扫描软件来查找其Internet连接不受保护的计算机,这些软件只需要向你的计算机发送一条很短的消息,如果未安装防火墙的话,你的计算机将自动回答该消息,这等于告诉那些黑客们你的计算机不受保护。如果安装了防火墙,计算机接收到这样的消息时将不予回答,

这样黑客甚至将不知道网络中存在这样一台计算机。SP2用内置的Windows防火墙取代了Windows XP(SP1)中的Internet连接防火墙(ICF),而且缺省状态下Windows防火墙将自动启用(图2),这样可以阻止计算机病毒和蠕虫侵入系统,而且未经允许的应用程序和服务将无法连接网络,存在诸多安全隐患的AlerterMessenger服务也已被自动禁止,我们甚至可以设置某个端口仅提供给本地子网用户使用,可以说这样就大大提高了安全性能。


Windows xp sp2使用技巧
图2 Windows防火墙


  安全中心会自动检测Windows防火墙是否已经开始,同时还可查询是否存在第三方软件防火墙,例如常见的有BlackICEMcAfeeNortonTiny Personal FirewallZoneAlarm等,由于SP2在防火墙方面的排他性,如果发现系统安装了第三方的防火墙,安全中心将提示“同时运行两个或多个防火墙相互间可能会冲突”的信息,如果你不希望看到这样的提示,可以关闭其中之一,从http://www.microsoft.com/athome/security/ protect/firewall.mspx可以查看到详细的帮助信息。

2.自动更新

  事实上,早在Windows XP时代,自动更新就作为系统的默认服务处于启用状态,可惜很多用户出于节省系统资源的考虑而将其手工禁用,这样做的最大后果就是无法及时获取系统更新(包括关键更新和安全更新),这也是众多用户没有能抵御冲击波、震荡波病毒的原因所在。

  SP2进一步强化了自动更新功能,在安装SP2结束后的首次启动中,系统将要求用户配置自动更新,如果使用了“自动(推荐)”设置,那么只要计算机时时在线,自动更新将在凌晨3点自动查找所有重要更新,包括安全更新、关键更新、Service Pack并自动安装;而且如果用户关闭了自动更新,安全中心将不断显示相应的警报。
不过,通常情况下,自动更新只传送最新的重要更新,因此我们仍然应该定期访问Windows Update网站安装更新。

3.病毒防护

    病毒是一种破坏性或欺骗性的程序,抵御病毒最有效的办法是安装防病毒软件,并且启用实时扫描功能。安全中心将自动跟踪系统中安装的防病毒软件,当然只能检测和监视到SP所支持的防病毒软件,如图3所示从http://www.microsoft.com/security/partners/antivirus.asp可以查看详细的支持列表,不过可惜的是这里大多是SymantecTrend MicroVirusBusterKasperskyMcAfee SecurityPanda Software等流行的防病毒软件。

Windows xp sp2使用技巧

图3 病毒防护

    支持列表中所列出的防病毒软件,安装后会向系统提供一个签名文件,安全中心通过这个签名文件可以检测当前运行的防病毒程序是否是最新版本,如果安全中心发现防病毒软件不是最新版本,将发现安全警报并显示“设置标记”为“过期”,同时会提醒用户应该及时更新防病毒软件的病毒库,当然你也可以从图4窗口中取消相关项目的警报设置。

Windows xp sp2使用技巧

图4 警报设置


  如何使用Windows找不到的防病毒软件或防火墙

  从上面的分析中可以看出,只有图1中的三个组件均处于“启用”状态时,安全中心才会认为系统是安全的,如果系统中没有启用Windows防火墙和自动更新,或者说未安装防病毒软件(也许是Windows XP SP2未能正确识别某款防病毒软件),那么安全中心将在系统托盘区显示相应的安全警报,我们将在时钟下方看到刺眼的红色盾形图标。

  虽然出现这个盾形图标事实上并不影响防病毒软件的正常使用,但可能有些用户会觉得不是那么舒服。因此,如果你可以确认防病毒软件已经安装并处于最新状态,那么可以按照下面的步骤停止接收安全警报:

  从控制面板中打开安全中心窗口,在“病毒防护”中点击“建议”按钮,在对话框中选择“我已经安装了防病毒程序并将自己监视其状态”复选框,然后点击“确定”按钮,这样安全中心会将“病毒防护”设置为“未知”,当然也就不会向用户发送安全警报了。

  不过,如果“病毒防护”设置标记为“ON”时,“建议”按钮将无法使用。对于Windows找不到的防火墙,我们可点击“安全中心→防火墙”中的“建议”按钮,在对话框中选择“我已经安装了防火墙程序并将自己监视其状态”复选框,然后点击“确定”按钮就可以了。

  另外,还有一种方法可以彻底关闭安全中心的“信息骚扰”,那就是从“控制面板→管理工具→服务”窗口的最底部找到安全中心服务,在“启动类型”中选择手动或已禁用,确定后就可以了,以后需要重新启用安全中心时可以从这里再次打开安全中心服务。

 

欲查询更多相关产品报价与信息,请于以下经销商联系

北京天贝创通公司科技有限公司

软件产品事业部

010-51265136 

   您值得信赖的软件供应商

每日文章推荐

瑞星反病毒反木马播报新病毒借Word漏洞传播

微软发布Web版消息软件 距离战略更近一步

借助外部厂商帮助 微软在IE 7中打击钓鱼欺诈

网络游戏巨头合力打击私服外挂

面临微软等竞争 赛门铁克加速产品上市步伐

期待!微软未来半年产品发布计划图

新版MSN三大组件功能大大改善

软件应用 | 实例教程 | 经验技巧 | 疑难解答 | 软件下载

下载 Windows黄金拍档 12.0 for Win9X WinNT Win2000 WinME WinXP 请点击://xiazai.zol.com.cn/detail/3/26815.shtml
查看更多软件信息>> MSN(Windows Live Messenger) 2009
本软件在即时通讯中排名第5位
用户评分:4.4 | 76 人点评
更新时间:2012年06月26日
开发商:微软
下载次数:66356227次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:即时通讯
论坛讨论:进入论坛
看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
MSN(Windows Live Messenger) 2009
  • 更新时间:2012年06月26日
  • 软件大小:3.685MB
  • 软件分类:即时通讯
  • 语言种类:简体中文
  • 软件评级:76 人点评
MSN2009视频评测-软件
新浪微博