文章詳情頁
Windows XP得到像UAC那樣的保護(hù)
瀏覽:81日期:2023-07-03 11:04:58
微軟將用戶帳戶界面(UAC)(如圖1)作為其中最顯著的一個新增安全特性。而微軟所采用的UAC則是已經(jīng)在Linux以及基于Unix的Mac OS X中使用了很久的安全模型,它要求用戶操作一些例如安裝軟件時的任務(wù)需要具備管理員權(quán)限,而在其它的時候,也賦予用戶較低的權(quán)限。 那么為什么要使用它呢?這都是為了讓用戶能夠遠(yuǎn)離黑客的侵?jǐn)_。如果一個攻擊者利用未修復(fù)的 bug對瀏覽器采取了攻擊行為,他就會盜用到用戶的權(quán)限。因為用戶能夠安裝軟件,因此黑客們也能夠做到。那么結(jié)果會怎樣呢?黑客們就會“擁有你的計算機(jī),并在其之上植入一些木馬或是蠕蟲,還有一些隱蔽的間諜軟件。 許多Windows用戶一直都是以管理員身份來運(yùn)行Windows,因為微軟過去從沒有讓管理員與非管理員之間有過多的區(qū)別。而實(shí)際上,如果你的權(quán)限較低,工作起來會更加困難。 面對與日俱增而又詭秘多變的攻擊。但為什么還要等待它呢?看看下面介紹的兩種方法,你就可以讓你的Windows XP,設(shè)置是更早期版本的Windows,都能得到一個像UAC那樣的保護(hù)。 方法一:使用權(quán)限受限的用戶 一眼看這個方法也許你會覺得在Windows中設(shè)置一個非管理員權(quán)限的帳戶簡直容易得讓人覺得可笑,而這時你可能會想知道,Vista和它的UAC究竟會出現(xiàn)什么大驚小怪的事情。 是的,你可以很容易地通過幾次點(diǎn)擊,在控制面板的用戶帳戶里設(shè)置一個低權(quán)限的帳戶。在此,在你點(diǎn)擊“創(chuàng)建一個新帳戶并賦予這個帳戶一個名稱時,請在創(chuàng)建之前將它設(shè)定為“受限。 當(dāng)這個操作完成后――就猶如在XP中的受限帳戶工作時一樣,當(dāng)你在全新安裝Windows XP后或是使用一臺新計算機(jī)時,如果你使用首先帳戶的系統(tǒng)工作一段時間,你就會發(fā)現(xiàn)你之前的做法簡直是一個夢魘的開端。 你將不能訪問你之前存儲在“我的文檔中的文檔,因為這個文件夾現(xiàn)在已經(jīng)被鎖定在管理員帳戶之下。一些你之前安裝的程序也會神秘地消失。此時,整個操作系統(tǒng)就像是一個需要花費(fèi)很長時間進(jìn)行重新定制的版本。例如Firefox,它的插件將會消失, Word也會恢復(fù)到它的標(biāo)準(zhǔn)配置。你必須花費(fèi)數(shù)個小時重新創(chuàng)建這些當(dāng)你以管理員身份運(yùn)行XP時的設(shè)置。 更別提還會有一些應(yīng)用程序你將完全無法安裝,除非你正處在管理員帳戶下。或者說它們能夠安裝,但在沒有管理員權(quán)限的情況下它將拒絕運(yùn)行。你要避免出現(xiàn)這種情況只能夠用右鍵單擊這個安裝文件,并選擇以管理員身份運(yùn)行,并輸入密碼,但這并不是一定有效的方式。 注:沒有辦法做到,因為這個方法實(shí)在太麻煩。 方法二:使用“運(yùn)行方式 Windows XP中有一個名叫“運(yùn)行方式的命令,它能夠讓你暫時地借用其它的帳戶來運(yùn)行應(yīng)用程序。通常它都被用在一個受限帳戶要暫時使用管理員權(quán)限的時候,例如,在安裝一個程序的時候。 你可以將這些東西都看作是Vista中的UAC所提供的保護(hù)功能。 它的理念是用在當(dāng)你運(yùn)行最容易受到攻擊的應(yīng)用程序上――瀏覽器以及電子郵件,你作為一個受限的用戶時,即使有最壞的情況發(fā)生,惡意軟件攻擊了你的應(yīng)用程序,它也不能夠?qū)⑺膼盒邪l(fā)揮到極致。 要讓這個方法生效,你就可以在其它程序作為管理員身份運(yùn)行時,將你的瀏覽器和電子郵件客戶端以受限用戶的身份運(yùn)行。這樣就能夠減少很多在安裝或打開程序時引發(fā)的問題,也能夠讓你保持當(dāng)前對應(yīng)用程序的設(shè)置,還有日期文件路徑等等。 例如,右鍵點(diǎn)擊桌面上的IE快捷方式,在Windows Explorer或是快速啟動欄的菜單中選擇“Run as。接著在下面的用戶中輸入或選擇一個受限用戶帳戶,并輸入密碼后點(diǎn)擊“確定。 你可以將這個過程自動化,這樣你就不需要每次都點(diǎn)擊右鍵進(jìn)行操作。右鍵點(diǎn)擊快捷方式后選擇 “屬性,點(diǎn)擊“快捷方式選項卡,接著點(diǎn)擊“高級按鈕。鉤選中“以其他用戶身份運(yùn)行并點(diǎn)擊“確定。從今以后,當(dāng)你從這個快捷方式打開程序時,首先你會看到的就是一個帳戶對話框,再次你可以選擇以管理員身份運(yùn)行或是其他帳戶的身份運(yùn)行,在此,我們所說的是需要選擇受限帳戶。 注:不便使用,因為它需要一個受限帳戶。
標(biāo)簽:
Windows系統(tǒng)
排行榜
