«345678910»   7  /  14  页   跳转

[讲义] 2010年7月9日:计算机安全防范艺术-讲义

回复: 2010年7月9日:计算机安全防范艺术-讲义



引用:
原帖由 wangxiaoyu1101 于 2010-7-9 11:12:00 发表
首先感谢老师的辛苦教导,在这里,我有一些问题。
1、您说原则上c盘只装操作系统,那就您的经验之谈,实际上c盘还可以再装一些其他的什么东西啊?
2、如果所有的分区都用NTFS的话,备份时会受到什么影响啊?
3、系统账户密码有什么具体详细的作用吗?
为什么开机时有时候需要选择用户,而有时候系统就自动登录了?
4、hips讲解中的“完整的认证库”是什么意思啊?认证库中都包含一些什么内容?
5


1最好不要,当然要看实际情况,但是目前硬盘都已经是T级所以最好C只是系统。

2不会,只是在普通DOS下你看不到NTFS分区的内容。

3有!就是防盗门钥匙的作用。为什么开机时有时候需要选择用户,而有时候系统就自动登录了?
Microsoft .NET Framework有关,你安装.NET就会有选择,没安装这个就不会。

4就是对所有的软件进行认证并给一个安全认证代码,这个几乎是不可能完成的。

5非常遗憾,我不想回答具体到某款软件,尺有所短,寸有所长。望理解
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复: 2010年7月9日:计算机安全防范艺术-讲义



引用:
原帖由 nevergu 于 2010-7-9 11:19:00 发表
TOM2000老师你好!
请问一下!我看了你的第三张图片课件的时候,说windows updates downloader 这款软件可以检测用户计算机中的软件 有无更新,并提供下载服务!但是非常遗憾它对国产软件基本无效!为什么会这呢!现在我们用到的很多安全软件,类似卡卡助手等都可以扫描到需要更新的软件,为什么就不能扫描到需要更新的国产软件呢?难道国产软件生产的时候编译的程序没有这一段的扩展性吗?



国外软件通常不太关心非英语区的软件市场。

至于国产软件,我只能说这不是技术上的问题。。。。
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:2010年7月9日:计算机安全防范艺术-讲义

1.为什么说要深入的学习计算机安全知识最好安装2003和2008系统呢?XP已经很稳定了啊,是不是因为上面两个系统被经常的使用做服务器?
2.根据自己的亲身经历,感觉,windows很坚强,在广大数的网民中,几乎遇不到个人电脑被攻击的现象,都是因为对电脑知识的匮乏导致的个人PC中招(比如说网马,还有就是下载非正规软件),可不可以这样说,计算机安全的问题,还是需要认真仔细的管理员?
3.在讲义中老师提及使用Windows update downloader和UDC来更新系统补丁和第三方软件补丁,这个工作瑞星卡卡不是完全可以胜任吗?
4.老师在文中多次提及使用非IE内核的浏览器,其实HIPS可不可以在防御网马上也起到作用呢?一般的网马都需要被下载,3D的HIPS软件虽然检测不到,但是在后期的shellcode调用的时候终究会执行下载的网马,HIPS可以拦截到吧。相对于集成HIPS,但是非正统的杀毒软件来说是不是一个弱势呢?
5.黑盒模式是不是就是类是与沙盒此类的软件中的那种模式?在这种模式下真的就很安全了吗?在这种模式下可以防范那种修改MBR和破坏分区表的病毒?
6.讲义中还提及了防水墙,和此类软件comodo,我也曾经在别人软件上试用过此软件,对防水墙我专门百度了下:网络、外设接口、存储介质和打印机构成信息泄漏的全部途径。防水墙针对这四种泄密途径,在事前、事中、事后进行全面防护。其与防病毒产品、外部安全产品一起构成完整的网络安全体系。
好像就是保护内网资料的安全的软件。此类软件适用于个人用户?
7.相对于防水墙,我感觉如何保证自己的个人信息不被泄露更显的比较重要。在日益进步的互联网上,SNS社交类网站和QQ校友等平台都实行了实名制。如何保护自己的个人信息这一块是不是也需要TOM老师讲一下呢?这个是不是也应该被人们重视起来呢?
gototop
 

回复:2010年7月9日:计算机安全防范艺术-讲义

刚刚百度了一下HIPS(就是传说中的系统防火墙),里面提到,当某进程或者程序试图偷偷运行的时候总是会调用系统的一些其他的资源,这个行为就会被hips检测到然后弹出警告询问用户是否允许运行。
对于这个功能,我在瑞星上面也看到过类似的提示,请问一下是不是瑞星的防火墙里有带有NIPS
gototop
 

回复:2010年7月9日:计算机安全防范艺术-讲义

来晚了,不过看看别人提的问题和老师的解答,对自己的提高也很有帮助
gototop
 

回复: 2010年7月9日:计算机安全防范艺术-讲义



引用:
原帖由 hellodel 于 2010-7-9 11:59:00 发表
TOM2000老师您辛苦了!我这有几个问题想请教您:
1.看到现在很多大的单位都装硬件防火墙,不知道硬件防火墙在防攻击方面相比软件防火墙有哪些优势呢?硬件防火墙就真的无懈可击还是只是相对比较安全?
2.杀毒软件+......


1理论上防火墙看的是设计理念跟软硬无关,但硬件墙有自身的优点不占用系统资源,芯片级的也不受操作系统漏洞影响,实际情况中硬件墙都是做边界控制本地网管是无脑管理的,更重要的硬件墙有很好专业团队维护,所以硬件墙要好于软件。

2会

3ring0 能拦截

4这个其实已经超出我们讨论范围了吧
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复 64F 承德小涛 的帖子

引用:
原帖由 荔枝饭饭 于 2010-7-9 11:12:00 发表
老师您好:1我想问问磁盘格式如果不是NTFS就不会有安全选项卡了么?那么如何讲合适转换成NTFS?是重新进行系统分区么?
2windows自备的系统还原时间点不是也可以保留电脑内部文件么?简单方便为什么是属于不推荐形式而要在光盘中备份
3瑞星是否也集成了hips?一下是网上搜索的常用hips软件,与瑞星有无冲突呢?
        SNS(Safe'n'Sec Personal)--AD+F
1打开命令行方式。依次点击Start(开始)、All Programs(所有程序)、Accessories(附件)、Command Prompt(命令提示符)。
在命令提示符窗口中,输入convert <驱动器盘符>: /fs:ntfs。 例如,convert D: /fs:ntfs命令将采用NTFS格式对D驱动器进行格式化。您可以通过这条命令将FAT或FAT32卷转换为NTFS格式。
重要说明:一旦将某个驱动器或分区转换为NTFS格式,您便无法将其恢复回FAT或FAT32格式。如需返回FAT或FAT32格式,您必须对驱动器或分区进行重新格式化,并从相应分区上删除包括程序及个人文件在内的所有数据。
2不要太相信系统还原,它不能解决所有问题,而且所备份的资料也不是很安全病毒,恶意操作都能毁掉备份。所以实体形式的备份更加的妥当。
3瑞星有HIPS功能,多个HIPS一定会引发冲突,所以建议新手最好在一台专门的测试机器上练手!
gototop
 

回复:2010年7月9日:计算机安全防范艺术-讲义

谢谢TOM2000老师!
gototop
 

回复: 2010年7月9日:计算机安全防范艺术-讲义



引用:
原帖由 shenxx1989 于 2010-7-9 12:08:00 发表
1。我在删除windows\help时提示需要管理员权限,无法删除,应该怎么解决啊?我现在使用的就是管理员帐号啊。Win 7系统。
2。瑞星杀毒用了比较长的时间,觉得操作还是很适合自己的。平时也就是杀杀插过学校机子的U盘。国外的杀软用过,但是总觉得不符合自己的习惯。而且我觉得国产的不一定比国外的差,毕竟国产的更符合中国国情!嘿嘿。
3。回去试一下老师介绍的软件,不知道这些软件相互之间会不会有冲


选定 HEIP 文件 单击右键 在菜单中 选择使用管理员权限。

适合自己就好

最好在一台专门的测试机器上玩。
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:2010年7月9日:计算机安全防范艺术-讲义

老师辛苦了,我有个小问题。现在多数都有一键还原功能,属于自带的还原点吗?为什么最好不要用自带的还原点备份,有什么弊端?
gototop
 
«345678910»   7  /  14  页   跳转
页面顶部
Powered by Discuz!NT