银河飞将
原帖由 henvelleng 于 2008-9-27 01:11 发表 所谓的安全性以牺牲易用性为代价就是指用户在绝大部分时间里或者说绝大部分操作都是在低权限之下的,直观的说,至少:无法更新系统,无法安装驱动,无法安装软件,甚至对一些敏感的文件和文件名没有写权限和执行权 ...
查看详细资料
TOP
RTFM
天外飞仙
RTFSC
原帖由 n2 于 2008-9-27 01:29 发表 我只是想问 。。你要用这个所谓的权限来说明什么? 权限高不安全 还是权限低就安全? 这个跟杀毒扯什么关系 跟kav mca又能扯什么关系?
原帖由 henvelleng 于 2008-9-27 01:43 发表 哎,我就这么说吧,你家门上锁吧,你开门要用钥匙吧,不觉得掏钥匙插锁眼很麻烦么?那么把这个锁拆掉不好么? mcafee这玩意儿,你去耍下linux就知道了,人家的文件权限本来就是那样的,不像windows很多程序就连 ...
原帖由 henvelleng 于 2008-9-27 01:45 发表 关于为什么会中毒,如果经常用搜索引擎的话肯定早有觉悟了,而且早就扔了IE了
原帖由 henvelleng 于 2008-9-27 01:51 发表 卡巴的主动防御为什么感觉不中用?因为卡巴不敢限制得太狠,做得相当保守,生怕影响到用户体验而遭骂。既便如此,很多(可以说大部分)卡巴用户是不用主动防御的
原帖由 n2 于 2008-9-27 01:52 发表 你这个钥匙的例子要说明什么? 跟mca或者win的关系?
原帖由 henvelleng 于 2008-9-27 19:23 发表 低权限肯定要比高权限安全,因为低权限用户登录以后,创建的访问令牌也是低权限的,所以作为之后所有进程的父进程explorer(这个和linux里的init略有不同,explorer之前还有两个父进程,但这两个不属于进程树里的)也 ...
水区全是好人!
任区也是!
原帖由 henvelleng 于 2008-9-27 21:42 发表 我说了一堆,目的就是为了说明病毒木马等恶意程序是怎么进入内核态的,答案就是权限,用户有意无意的滥用管理员权限,导致恶意进程获得高权限,这个时候,一切都晚了。获得了系统权限或者是成为受信任进程,之后可以 ...