12345678   3  /  8  页   跳转

[讲义] 2010年2月8日[计算机安全防范艺术]-讲义

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 小小寰宇 于 2010-2-8 12:29:00 发表
想和你简单讨论一下:那微软的内核+第三方软件,漏洞岂不是更多?
还有世界之窗是IE内核,火狐是自己的内核,两者不要放在一起举例子。
我个人认为像火狐、谷歌、opera等非IE内核的小众软件要安全得多 ,更何况现在国内大部分人还用老旧的IE6……
我认为IE并不算是系统自带,可以看成一种强制捆绑安装……不知道说的对不岁?


你理解的没错:)

一般用户基本不会预见目标明确的定点是攻击,所以钓鱼式的随机攻击是最大的问题,相对偏门的软件就会避开对普及软件的特定漏洞攻击。毕竟代码是死人是活的。
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 王的沉思 于 2010-2-8 13:01:00 发表
提问:我曾经用过雨过天晴这个软件但几个月后硬盘空间被蚕食的只有10+g,期间也多次清空过还原点,是我使用的有问题还是这个软件特性如此?



如你清理的雨过天晴这种软件的还原点,还是会发生硬盘空间急剧减少的情况,多半是系统自带的还原引起的,所以在选定一款还原软件后最好关闭系统自带的还原。
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 随缘92WJC 于 2010-2-8 12:46:00 发表
[quote] 原帖由 小小寰宇 于 2010-2-8 12:29:00 发表
1、想和你简单讨论一下:那微软的内核+第三方软件,漏洞岂不是更多?
2、还有世界之窗是IE内核,火狐是自己的内核,两者不要放在一起举例子。
3、我个人认为像火狐、谷歌、opera等非IE内核的小众软件要安全得多 ,更何况现在国内大部分人还用老旧的IE6……
4、我认为IE并不算是系统自带,可以看成


嘿嘿!很有见解!
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 happysunday2003 于 2010-2-8 12:54:00 发表
恩,真的很艺术,不错。
对于大部分的普通用户来说,他们的要求都很低,看电视,玩游戏,购物。。。。 甚至有的人仅仅会开机看电影,聊天,关机。
而对于他们,这些专业软件说很难来驾驭的,别说密码复杂度,让他们怎么输入密码都是一个问题,(昨天一个老乡来找我,让我帮他看电脑,说游戏怎么玩不了?到哪里一看,他说别人帮忙注册的账号,走的时候忘了把密码告诉他,所以玩不了。)
这种现象太普遍了,电脑在农村刚开


谢谢!其实病毒防范艺术一词来源于《the art of computrr virus research and defense》
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:2010年2月8日[计算机安全防范艺术]-讲义

1、已经分成NTFS格式的能不能在不影响磁盘内容的情况下再改成FAT32呢? NTFS与FAT32有何区别呢?
2、GHOST安装是什么意思
3、使用ntsd-cq-p PID的时候 显示ntsd-cq-p4396 (4396是foobar的进程id)不是内部或外部命令,也不是可运行的程序,这是啥意思啊,为什么不管用呢?
gototop
 

回复 25F 筠林碧湫 的帖子

超复杂

还真不知道具体的。

不过百度都有
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 筠林碧湫 于 2010-2-8 13:23:00 发表
1、已经分成NTFS格式的能不能在不影响磁盘内容的情况下再改成FAT32呢? NTFS与FAT32有何区别呢?
2、GHOST安装是什么意思
3、使用ntsd-cq-p PID的时候 显示ntsd-cq-p4396 (4396是foobar的进程id)不是内部或外部命令,也不是可运行的程序,这是啥意思啊,为什么不管用呢?


NTFS在有数据的情况下貌似无法无损转换成FAT32,技术在进步也许有其它软件我不知道也是可能的。。。。

GHOST安装通过安装时间就能分辨出来几分钟就搞定系统安装,就是使用GHOST镜像还原的方式安装完系统的

-前要有空格
最后编辑tom2000 最后编辑于 2010-02-08 13:33:38
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:2010年2月8日[计算机安全防范艺术]-讲义

1.杀毒软件未来的发展是集成化和智能化,那么干脆建议操作系统生产商把安全软件也一起集成了,这样安装了系统之后岂不是一劳永逸?请问老师这样有技术上的可能性么?
2.假如完全使用虚拟机来进行操作,那么能彻底杜绝黑客和病毒么?现在有没有一种技术可以穿透虚拟机,或者把虚拟机当肉机的?
3.(呵呵,这是您去年布置的作业题,但是看了讲义以后还是有些问题希望老师指点~~ )目前很多家庭已经不仅仅只有一台计算机了,很多家庭用户已经开始组建家庭局域网,请问在家庭多机上网的情况你如何配置不同机器的安全软件。
娱乐致死还是娱乐至死啊?
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 小小寰宇 于 2010-2-8 12:29:00 发表
想和你简单讨论一下:那微软的内核+第三方软件,漏洞岂不是更多?
还有世界之窗是IE内核,火狐是自己的内核,两者不要放在一起举例子。
我个人认为像火狐、谷歌、opera等非IE内核的小众软件要安全得多 ,更何况现在国内大部分人还用老旧的IE6……
我认为IE并不算是系统自带,可以看成一种强制捆绑安装……不知道说的对不岁?


我个人觉得哈,小众软件所谓的安全性是在于其对“广撒网”似的钓鱼难以上钩和针对大多普遍用户所使用的系统里的软件的漏洞分析以及攻击,它只是利用了自身的特别来逃过了病毒的监视,但是它自身的安全性也有待考虑。
另外,如果大家都去用这类小众软件,所谓“木秀于林,风必摧之 ”,迟早有一天它自己也会走进黑客的眼中,此时它自己技术层面上的不完善的缺点就被放大了很多倍,虽然我不好小众软件的编制者的水平,但是按照一般的理论来说,官方的技术水平和遭受攻击时对自己软件的维护和修复能力应该是普遍要比小众软件制作公司强的,一旦小众软件自身安全性的缺点被放大了,这对于用户就是致命的。
所以我认为小众软件的“安全性”其实是虚假的,相对的,它们的技术水平是必须要提高的。
另外,对于大多数用户来说,出于心理它们相信官方,出于界面它们选择官方,这是无可否认的。
天地间那一抹不灭的流光 即我
gototop
 

回复 25F 筠林碧湫 的帖子

1、在不损坏资料的前提下,没有方法可以转换为fat32
2、 Ghost(是General Hardware Oriented Software Transfer的缩写译为“面向通用型硬件系统传送器”)软件是美国赛门铁克公司推出的一款出色的硬盘备份还原工具。
可以备份系统、某个分区、整个磁盘,现在的GHOST系统都整合了相应软件、补丁、驱动后,利用各种封装工具通过系统自带的sysprep编写INF安装信息,完美封装,然后利用GHOST备份
其他机器都可利用此备份进行系统安装,即GHOST安装
3、ntsd-cq-p4396 
4396和P之间少了空格
gototop
 
12345678   3  /  8  页   跳转
页面顶部
Powered by Discuz!NT