The Way We Web

每个BLOGGER都是一道独特的风景--兔子快跑的BLOG,学习,关注BLOGGER的人文精神

导航

Blog统计

公告

Creative Commons授權條款

我的订阅 征集订阅地址尝试中:如果你觉得自己的BLOG想多一个读者,请将你的RSS地址用邮件发送给我。我会做你的忠实读者。唯一的条件是,BLOG以原创为主。任何内容都可。 这样做的想法是基于在BLOG阅读中你的个性对读者理解的重要,与其偶遇,不如寻求。所以若有简单的自我介绍,很好,没有,一样的好。总之,我相信通过这种主动的寻求方法,会得到更加优良的信息沟通。 即便人,或众生在本体上的平等只是一个理想的境界,我也只是想从这个过程中学会如何心无差别的对待世界:不要担心你的信息会在我这里被滥用。 目前我的订阅数在700左右,我的目标是至少一万,所以,不要害羞,把你的RSS像扔垃圾一样的甩过来。我的原则是,来者不拒,保证订阅!

文章

收藏

相册

存档


正在读取评论……
SP2有用吗?已经发现两处安全漏洞

根据反病毒安全公司HEISE的报告,他们已经发现了SP2仍然存在的两处安全漏洞。

第一个:一般说来,微软的IE浏览器将文件分为几个安全级别,称为ZONE ID,凡是从网上来的文件都被定为3级,不允许自动运行和打开,或者在打开时都会有警告。

不过该公司研究发现,可以从COMMAND SHELL中,也就是命令行环境中直接打开这些3级文件而不会有任何警告。这样病毒作者可以将病毒打包为一个cmd /c evil.exe的命令行而直接运行,在SP2中无法拒绝这种攻击。

第二个:仍然和上面的有关,ZONE ID的存储文件只能够给直接从邮件和网上下文件打上三级标签,当你在本地对文件复制和COPY后,这些文件就成为1级,即本地安全文件。用户在不知情的情况下,就保留了这些安全杀手。

微软承认他们在SP2中并未考虑这一问题。

看来SP2永远也只是权宜之计,只要微软还是众矢之的,将来的漏洞还将一样的多。这也只是一个“大补丁”而已。

 


Trackback: http://tb.donews.net/TrackBack.aspx?PostId=71498


[点击此处收藏本文]  发表于2004年08月18日 8:11 PM




正在读取评论……
大名
网址
验证码
评论