文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows VistaWindows Vista系统下的Rootkit攻防
精品推荐
特别推荐
·Vista系统使用技巧总结
·加速读写 提高Vista系统磁盘性能
·动下注册表 让Vista响应速度更快
·Vista系统修改窗口背景和字体颜色
·Windows Vista下删除EISA硬盘隐藏分区
·新玩法?Vista系统下提高SATA硬盘性能
·速度太慢 微软官方发布Vista加速指南
·善用防火墙 让Windows Vista网络更安全
·Windows Vista系统中调查雅黑字体大小
·Windows Vista SP1 RC官方安装指引
·Windows Vista中如何连接到非广播网络
·强化Vista服务安全策略
·10个最常用Windows Vista运行命令
·Vista中的防火墙使用10大注意事项
·Windows Vista SP1 RTM正式发布
·Vista开机提示已阻止启动程序原因
·深入底层 评估Vista系统内核模式安全性
·Vista、XP、2003最新升级补丁下载
·将Windows Vista降级为Windows XP
·Vista系统中禁用自动播放功能的方法
热点TOP10
·Vista系统使用技巧总结
·vista分区软件
·果然更高效!Vista磁盘碎片整理亲历记
·Vista中硬盘分区合并分割全攻略
·怎样永久激活Windows Vista?
·Vista轻松上手 50条建议和技巧
·Windows Vista对付ARP病毒有新招
·如何删除vista重新装回XP?
·Vista中启用Administrator超级管理员权限
·在vista下安装xp的问题
·加速读写 提高Vista系统磁盘性能
·用好Windows Vista无损调整硬盘分区功能
·Windows Vista 32位16国多语言用户界面包
·VISTA能用GHOST备份还原吗?
·大量Windows Vista 边栏小工具下载
·让Vista用得更好点的常用10大攻略
·最新的VISTA下载地址 Vista中文旗舰版 bt 激活
·中文版Vista如何在线更新SP1
·Vista 中文变英文 享受更多
·Windows Vista用Defrag命令整理磁盘碎片

Windows Vista系统下的Rootkit攻防

日期:2008年1月11日 作者: 查看:[大字体 中字体 小字体]


  Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,Rootkit一般都和木马、后门等其他恶意程序结合使用。Rootkit通过加载特殊的驱动,修改系统内核,进而达到隐藏信息的目的。

  Windows Vista自身对恶意软件的防护主要是通过驱动程序数字签名、用户访问控制(UAC)和WindowsDefender来实现的,前两者对Rootkit类恶意软件的防御尤为重要。因为Rootkit的隐藏功能实现需要加载驱动,我们就先说说Vista的驱动程序加载管理:Vista驱动程序的安装加载管理和原有的Windows版本相比有较大的改进,在Microsoft的设计中,Vista不允许加载没有经过数字签名的驱动程序,而在之前的Windows2000、XP、2003系统上,系统虽然会在安装未签名或老版本驱动程序时会有提示,但安装好之后是能够加载的。

  出于Microsoft意料之外的是,“有数字签名的驱动程序才能被Vista所加载”这个设定对Rootkit类的防护作用并不是很大。去年的Blackhat会议上,曾有研究人员演示过在VistaX64Beta2版本上通过修改磁盘上页面文件来加载未经数字签名的驱动程序,虽然这个漏洞稍后被Microsoft补上,但已经说明通过技术手段来突破Vista的驱动加载管理并非不可能。但要突破Vista驱动加载管理的更好途径是在数字签名本身上做功夫,之前曾有安全研究人员提到,Vista驱动程序的数字签名申请的审核并不严格,只需要有合法的申请实体,并交纳少许的申请费用即可。这样,通过注册或借用一个公司的名义,Rootkit作者完全可以从Microsoft拿到合法的驱动数字签名,也就是说,很有可能会出现拥有Microsoft数字签名的、“合法”的Rootkit程序。攻击者还可以使用特殊的加载程序来加载没经数字签名的程序,安全公司LinchpinLabs最近就发布了一个叫做Astiv的小工具,这个工具实现的原理就是使用经过数字签名的系统组件来加载未经数字签名的驱动程序,而且用这种方式加载的驱动程序并不会出现在正常驱动程序列表中,更增强了加载目标驱动程序的隐蔽。

  用户访问控制(UAC)是Vista防御恶意软件的另外一个手段

  在开启了UAC的Vista系统上,用户的权限相当于被限制了的管理员权限,如果用户程序要对系统盘及注册表等地方进行修改的话,需要用户进行交互的二次确认。如果用户拒绝或者是目标程序比较特殊(比如木马、后门等)不出现UAC提示,因为对系统目录和注册表的访问被Vista所拒绝,除了极个别不写入系统目录的之外,大部分目标程序是无法安装成功的。Rootkit程序在UAC环境中同样会因为权限问题而无法安装成功,但很多情况下,攻击者会使用社会工程学的方法来诱骗用户信任攻击者所提供的程序,并在UAC提示时选择允许操作。

  至此可以得出一个结论,由于WindowsVista从设计开始就很重视安全性,因此对它推出之前的Rootkit等恶意软件的防御水平到达了一个新的高度,攻击者单纯靠技术手段攻击的成功率已经比在原先的Windows2000/XP/2003平台上大为下降。但我们也应该注意到,攻击者会更多的使用社会工程手段,伪造和利用各种信任关系,欺骗用户安装恶意软件。

  如何在Vista下对Rootkit类恶意程序进行防护?用户可以参考以下几点:

  1、保持Vista的系统补丁版本为最新。

  2、不在不可信的来源获取软件,并在安装使用时留意系统的各种提示,尤其是有关数字签名的提示。

  3、注意UAC的提示信息,及时拦截试图修改系统的危险操作。

  4、使用反病毒软件并保持病毒库版本为最新,为防护恶意软件多加一层保障。

  5、定期使用支持Vista的反Rootkit工具对系统进行扫描检查。

(出处:清风下载学院






上一篇:用Photoshop个性画笔打造超酷矢量图形

下一篇:成功从硬盘安装Windwos XP系统的要点

Windows Vista系统下的Rootkit攻防 相关文章:
·无线攻防:破解WEP密钥过程全解
·IRC攻防手册
·攻防实战 入侵邻居MM家的无线路由器
·FTP服务器的攻防实战
·[前锋]街头篮球大联盟之PF攻防连招大全
·战术攻防思维撷粹
·聊天室的攻防技巧
·Windows Vista系统下的Rootkit攻防
·美诞生黑客训练营 研究黑客攻防技术
·不可忽视的网络路由安全攻防九道闸
Windows Vista系统下的Rootkit攻防 相关软件:
·别碰我的电脑:黑客攻防与网络安全
·实用黑客攻防高手捷径 电子书 北京永兴四方科技
·黑客攻防指南===>工具篇
·密码攻防实战大演习
·中国象棋攻防胡荣华 格式 查看
·黑客攻防指南 第10期
·攻防实验室成果录象
·实用黑客攻防高手捷径
·黑客攻防指南1-7(CHM)
·黑客攻防工具高手应用及实例

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn