• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            戰(zhàn)魂小筑

            討論群:309800774 知乎關(guān)注:http://zhihu.com/people/sunicdavy 開(kāi)源項(xiàng)目:https://github.com/davyxu

               :: 首頁(yè) :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
              257 隨筆 :: 0 文章 :: 506 評(píng)論 :: 0 Trackbacks

                 病毒,說(shuō)白了就是可以做任意事情的破壞性程序,這不算什么,大不了只是一個(gè)地方黑社會(huì)。
            木馬,簡(jiǎn)而言之就是只要給我聯(lián)網(wǎng),我就可以黑掉你
                 微軟已經(jīng)把Windows系統(tǒng)給做爛了。exe可以在管理員權(quán)限下任意運(yùn)行,從而導(dǎo)致病毒木馬的泛濫。其實(shí)轉(zhuǎn)過(guò)頭來(lái)看很多手機(jī)操作系統(tǒng),例如Android,也是使用WindowsXP后為exe引入的manifest概念,但是卻從根本上解決了很多安全性弊病
                 Android中,每個(gè)運(yùn)行入口,必須有一個(gè)manifest來(lái)讓OS知道你這個(gè)程序需要做什么,由OS為你配備網(wǎng)絡(luò),磁盤(pán)讀取等等需求。
                 如果將病毒的訪問(wèn)權(quán)限降低,例如跑在虛擬機(jī)里面,病毒就沒(méi)有毒了,木馬即便能獲取機(jī)密信息,也發(fā)不出了。
            而Windows呢,由于本身概念設(shè)計(jì)的缺陷,一個(gè)程序?qū)懞煤髶碛型耆珯?quán)限進(jìn)行訪問(wèn),OS并不了解一個(gè)程序能做什么,只有當(dāng)這個(gè)程序調(diào)用API時(shí)才知道,但有時(shí)也決定于調(diào)用時(shí)的數(shù)據(jù),比如只有打開(kāi)系統(tǒng)盤(pán)文件才受到限制。于是乎,很多商家看到了money,使用API HOOK,rootkit等等底層鉤子來(lái)模擬出了一套超級(jí)虛擬機(jī),妄想用一個(gè)軟件控制住另外一個(gè)軟件的訪問(wèn),簡(jiǎn)直是癡人說(shuō)夢(mèng)。
                 也許你會(huì)說(shuō),UNIX/Linux不是在這方面做的很好么?引入用戶及權(quán)限,默認(rèn)不在管理員下運(yùn)行。這點(diǎn)Windows也做了,不過(guò)很好么?看看UAC,Linux下運(yùn)行也很麻煩。 
                 試想下,如果Windows也擁有和Android一樣的manifest機(jī)制,那么病毒掃描也就僅僅需要檢查manifest文件就可以。對(duì)于老的程序,可以開(kāi)啟一個(gè)權(quán)限自動(dòng)檢查模式進(jìn)行運(yùn)行,一段時(shí)間后,自動(dòng)為這個(gè)老程序生成新的manifest,如果以后發(fā)現(xiàn)這個(gè)老程序有侵入系統(tǒng)的問(wèn)題,馬上修改這個(gè)manifest就可以解決問(wèn)題。
                 你可能要說(shuō),如果程序試圖修改自己的manifest呢?這個(gè)可以在操作系統(tǒng)內(nèi)核進(jìn)行驗(yàn)證,沒(méi)哪個(gè)程序能修改Windows內(nèi)核吧?就是這個(gè)道理,如果manifest的checksum與以前的不一樣,那就需要一些用戶手動(dòng)驗(yàn)證。

            posted on 2009-08-10 17:57 戰(zhàn)魂小筑 閱讀(466) 評(píng)論(1)  編輯 收藏 引用 所屬分類: 操作系統(tǒng)

            評(píng)論

            # re: 由Android想到的OS manifest機(jī)制 2009-08-10 19:12 陳梓瀚(vczh)
            PC軟件比手機(jī)多那么多,顯然方便非常重要,安全不能通過(guò)給我們?cè)斐陕闊┑姆椒▉?lái)運(yùn)作。UAC就算不關(guān)掉,也是可以不麻煩的。  回復(fù)  更多評(píng)論
              

            亚洲国产精品18久久久久久| 69久久夜色精品国产69| 久久ZYZ资源站无码中文动漫| 亚州日韩精品专区久久久| 国产成人香蕉久久久久| 精品国产乱码久久久久久浪潮 | 国产精品九九久久免费视频 | 久久久久人妻精品一区| 久久久久人妻精品一区二区三区| 久久精品亚洲一区二区三区浴池 | 99久久精品国产一区二区三区| 国内精品久久久久影院日本| 99久久99久久| 久久久久综合国产欧美一区二区| 伊人伊成久久人综合网777| 精品久久久无码21p发布| 亚洲va国产va天堂va久久| 99精品国产在热久久| 国产三级精品久久| 亚洲日本va午夜中文字幕久久| 久久天天躁夜夜躁狠狠| 久久亚洲私人国产精品| 亚洲国产精品久久| 伊人久久无码精品中文字幕| 人妻精品久久无码专区精东影业 | 中文字幕日本人妻久久久免费| 精品久久久久香蕉网| 香蕉aa三级久久毛片| 99久久无码一区人妻a黑| 久久伊人亚洲AV无码网站| 久久精品国产99久久久| 亚洲国产成人久久一区WWW| 人人狠狠综合久久88成人| 久久国产香蕉一区精品| 久久久老熟女一区二区三区| 久久精品国产亚洲精品| 亚洲∧v久久久无码精品| 久久综合五月丁香久久激情| 久久久久亚洲AV成人片 | 国产精品对白刺激久久久| 久久亚洲国产成人影院网站 |