當前位置:係統粉 >  係統教程 > 電腦軟件教程 >  WinXP熱鍵小漏洞的秘密分享

WinXP熱鍵小漏洞的秘密分享

時間:2015-08-09 來源:互聯網 瀏覽量:

WinXP中還隱藏了許多不為人知的小秘密,不知道接下來要分享的這個熱鍵小漏洞的知識你是否了解,一個鍵的可以包括F1,F2這些功能鍵,也可以是一些特製的鍵

  WinXP推出至今,已有十多年的曆史,相信大家再熟悉不過,但是你真的對WinXP全部了解了嗎?其實WinXP中還隱藏了許多不為人知的小秘密,不知道接下來要分享的這個熱鍵小漏洞的知識你是否了解。不管你是否知道都一起來看看吧!

  WinXP的熱鍵是用來啟動一個程序或者使用一個程序的某項功能的一個鍵和一組鍵,一個鍵的可以包括F1,F2這些功能鍵,也可以是一些特製的鍵。

  小知識:兩個概念

  1、熱鍵

  熱鍵是用來啟動一個程序或者使用一個程序的某項功能的一個鍵和一組鍵,一個鍵的可以包括F1,F2這些功能鍵,也可以是一些特製的鍵,比如DELL鍵盤上的“internet”,“mail”等一般鍵盤上沒有的鍵,最常見的主要是一些組合鍵,使用QQ的人最熟悉的熱鍵是“ctrl+~”組合鍵,用來打開快捷地查看發來的信息。

  還有許多熱鍵可以用來打開程序,這些熱鍵一般自己可以設置,設置後可以用來打開各種程序,你可以為每個程序的設置確定規則,這樣就可以有效地利用熱鍵地功能,比如按照程序的首字母來命名,這樣經過設置後,你就可以方便地用“ctrl+Alt+N”打開記事本,用“ctrl+Alt+W”打開Word,對於那些對某個工具特別依賴的人來說,這樣的打開程序的方式是很方便的,因此被廣泛使用。

  2、WinXP的“自注銷”功能

  在辦公的時候,我們常常需要暫時離開一下,而把電腦晾在辦公桌上,這樣就意味著信息被窺或丟失甚至更嚴重的後果,所以有了屏幕保護程序,如果你設了密碼,那麼一般情況下,別人就動不了你的電腦。這樣就保證了安全。

  在WinXP中,它提供一種我們稱之為“自注銷”(即自動注銷)的功能,這種功能與屏幕保護程序有著異曲同工之妙,在你的電腦有一段時間出於靜止狀態後它就自動注銷,不過這種“注銷”是一種假注銷,你所有的後台程序都還在運行,跟沒有注銷前幾乎沒有什麼差別,這就留下了隱患。

  漏洞描述

  熱鍵功能是係統提供的一個服務(專指打開程序,使用程序的熱鍵),在啟動過程一直到登陸界麵,這個服務一直沒有執行,當你以某一用戶的身份登陸時,這個功能方才啟動,執行之後,用戶就可以使用用戶自己設置(包括一些默認的熱鍵)的熱鍵了。

  假設一用戶(他有管理員的身分,並以管理員登陸)有事離開一段時間,本來以為馬上就回來,但後來被事情逼得不能馬上就回來了,他的電腦就暴露在沒有保護的情況下了,這時WinXP(這裏提到的電腦的操作係統都專指WinXP,而且該操作係統並沒有設置屏幕保護程序和相應的密碼)就非常聰明地自動實施了“自注銷”。

  如果這種注銷是真的注銷了,那麼這種安全措施顯然是非常好的,但正如前麵所講,這種注銷是假的,雖然其他人已經進不了你的桌麵,看不到你的電腦裏放了些什麼,但他們還可以使用熱鍵,因為熱鍵服務還沒有停止。

  這時一個有敵意的並且經驗豐富的人就可以利用這些熱鍵幹一些事,最簡單比如打開N個大程序,來破壞你的機器,可以打開並使用某個程序,特別是一些與網絡有關的敏感程序(和服務)……

  實際上這台電腦被他控製了一半,隻要他有足夠的想象力……

  安全對策

  其實,我們得承認上麵這個漏洞要被利用真正做出有破壞性的事情來幾率是十分小的,它成立需要許許多多的“假設”,但作為一個漏洞,它卻是實實在在存在的,不怕一萬,隻怕萬一,就象“CDautorun”,據我們所知,它還沒有被真正用來搞過破壞,但是這種破壞安全的可能性是實實在在存在的,所以在許多公共場合(比如網吧),這項功能是關閉的。

  以上就是小編為大家分享的WinXP熱鍵小漏洞的秘密,看完這篇教程,相信你也會對自己的WinXP係統采取一些措施,來防止這個熱鍵小漏洞被其它程序侵入。隻有做好了足夠安全的防禦措施,我們才能放心的操作WinXP係統。

我要分享:
版權信息

Copyright @ 2011 係統粉 版權聲明 最新發布內容 網站導航