• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            戰魂小筑

            討論群:309800774 知乎關注:http://zhihu.com/people/sunicdavy 開源項目:https://github.com/davyxu

               :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
              257 隨筆 :: 0 文章 :: 506 評論 :: 0 Trackbacks

                 病毒,說白了就是可以做任意事情的破壞性程序,這不算什么,大不了只是一個地方黑社會。
            木馬,簡而言之就是只要給我聯網,我就可以黑掉你
                 微軟已經把Windows系統給做爛了。exe可以在管理員權限下任意運行,從而導致病毒木馬的泛濫。其實轉過頭來看很多手機操作系統,例如Android,也是使用WindowsXP后為exe引入的manifest概念,但是卻從根本上解決了很多安全性弊病
                 Android中,每個運行入口,必須有一個manifest來讓OS知道你這個程序需要做什么,由OS為你配備網絡,磁盤讀取等等需求。
                 如果將病毒的訪問權限降低,例如跑在虛擬機里面,病毒就沒有毒了,木馬即便能獲取機密信息,也發不出了。
            而Windows呢,由于本身概念設計的缺陷,一個程序寫好后擁有完全權限進行訪問,OS并不了解一個程序能做什么,只有當這個程序調用API時才知道,但有時也決定于調用時的數據,比如只有打開系統盤文件才受到限制。于是乎,很多商家看到了money,使用API HOOK,rootkit等等底層鉤子來模擬出了一套超級虛擬機,妄想用一個軟件控制住另外一個軟件的訪問,簡直是癡人說夢。
                 也許你會說,UNIX/Linux不是在這方面做的很好么?引入用戶及權限,默認不在管理員下運行。這點Windows也做了,不過很好么?看看UAC,Linux下運行也很麻煩。 
                 試想下,如果Windows也擁有和Android一樣的manifest機制,那么病毒掃描也就僅僅需要檢查manifest文件就可以。對于老的程序,可以開啟一個權限自動檢查模式進行運行,一段時間后,自動為這個老程序生成新的manifest,如果以后發現這個老程序有侵入系統的問題,馬上修改這個manifest就可以解決問題。
                 你可能要說,如果程序試圖修改自己的manifest呢?這個可以在操作系統內核進行驗證,沒哪個程序能修改Windows內核吧?就是這個道理,如果manifest的checksum與以前的不一樣,那就需要一些用戶手動驗證。

            posted on 2009-08-10 17:57 戰魂小筑 閱讀(457) 評論(1)  編輯 收藏 引用 所屬分類: 操作系統

            評論

            # re: 由Android想到的OS manifest機制 2009-08-10 19:12 陳梓瀚(vczh)
            PC軟件比手機多那么多,顯然方便非常重要,安全不能通過給我們造成麻煩的方法來運作。UAC就算不關掉,也是可以不麻煩的。  回復  更多評論
              

            国产精品久久久久久久app| 99国内精品久久久久久久| 久久天天躁狠狠躁夜夜不卡 | 久久亚洲色一区二区三区| 久久国产成人午夜AV影院| 蜜桃麻豆www久久国产精品| 一本久久a久久精品vr综合| 久久亚洲春色中文字幕久久久| 久久国产乱子精品免费女| 久久久久无码国产精品不卡| 亚洲av日韩精品久久久久久a | 国产精品久久久久影视不卡| 无码8090精品久久一区| 99精品国产在热久久无毒不卡 | 伊人久久综合无码成人网| 18岁日韩内射颜射午夜久久成人| yy6080久久| 久久亚洲国产精品五月天婷| 久久伊人精品青青草原高清| 一本久久知道综合久久| 女人高潮久久久叫人喷水| 国产精品久久久久一区二区三区| 久久久一本精品99久久精品88| 国产亚洲精久久久久久无码AV| 午夜精品久久久久久久久| 亚洲婷婷国产精品电影人久久| 秋霞久久国产精品电影院| 国内精品久久久久伊人av| 国产A级毛片久久久精品毛片| 久久亚洲AV无码西西人体| 99久久婷婷国产综合精品草原| 99久久久精品免费观看国产| 久久综合给合久久狠狠狠97色69| 久久亚洲日韩看片无码| 热久久最新网站获取| 狠狠色丁香婷婷久久综合| 婷婷国产天堂久久综合五月| 一级做a爰片久久毛片免费陪| 久久婷婷午色综合夜啪| 久久久久免费精品国产| 无码人妻久久久一区二区三区|