首页 电脑网络 电脑知识 正文

安全防范:安装Windows 7时不要忘记更新

在与一些同事谈及Windows 7 RTM(最终压盘版)的安装时,我特别指出在安装完系统后需要运行Windows系统更新。几位系统管理员看着我,觉得非常滑稽,并且说他们不认为这是必要的。 运行Windows更新 在选择全新安装一个 操作系统 的时间,最后一件要做的事就是检

 在与一些同事谈及Windows 7 RTM(最终压盘版)的安装时,我特别指出在安装完系统后需要运行Windows系统更新。几位系统管理员看着我,觉得非常滑稽,并且说他们不认为这是必要的。

  运行Windows更新

  在选择全新安装一个操作系统的时间,最后一件要做的事就是检查更新。当然,我已经用了几个月的Windows 7发布候选版本,在每个月度的补丁更新星期二微软都要安装修复程序。有太多的漏洞可以被坏人所利用。

  因此,进行这样的处理对于Windows 7 RTM版本的安装来说是非常有意义的。在我每次安装完成后检查更新的时间,就会被提醒有以下(2项关键和4项重要的)补丁需要安装:

  MS09-54:此项安全更新解决了Internet Explorer中三个秘密报告的漏洞和一个公开披露的缺陷。如果用户使用Internet Explorer查看特制网页,这些漏洞可能允许远程执行代码。

  MS09-055: 此项安全更新解决了当前正被利用的多个ActiveX控件公有的一个秘密报告的漏洞。 如果用户使用实例化ActiveX控件的Internet Explorer查看特制网页,影响使用微软活动模板库容易受攻击版本编译的ActiveX控件的漏洞可能允许远程执行代码。

  MS09-056:此项安全更新解决了微软Windows中两个公开披露的漏洞。如果攻击者获得对最终用户用于身份验证的证书进行访问,那么这些漏洞可能允许欺骗。

  MS09-058:此项安全更新可解决Windows内核中许多秘密报告的漏洞。 如果攻击者登录系统并运行特制应用程序,最严重的漏洞可能允许特权提升。

  MS09-059:此项安全更新解决了微软Windows中一个秘密报告的漏洞。如果攻击者在NTLM身份验证过程中发送一个恶意制造的数据包,则此漏洞可能允许拒绝服务。

  MS09-061:此项安全更新解决Framework和微软Sliverlight中三个秘密报告的漏洞。 如果用户使用网络浏览器查看特制网页,这些漏洞可能允许在客户端系统上远程执行代码。

  在我们的交谈中,一名助理认为更新是自动完成的。我没有看到这一点,因此很高兴自己手动检查了Windows更新。比起和恶意软件在全新的操作系统中进行战斗,运行手动更新似乎是更轻松的选择。     不要忘了UAC,它的功能有变化

  在Windows 7中,微软改变了用户帐户控制(UAC)功能的工作方式。关于这方面,我计划将在别的文章中专门进行说明。取决于你的观点,Windows 7中的UAC可以让用户获得更多选择的机会,或陷入困境。

  如果你需要更改用户帐户控制设置,选择用户帐户,进入控制面板,就会发现新选项。这里有四项设置:

  最高安全权限:就是“总是提示”,等同于Vista的默认模式。

  次级安全权限:是Windows 7的默认设置,在非Windows可执行文件要求权限提升的时间,会提示用户。

  三级安全权限:类似次级安全权限。不同之处在于是在用户的桌面上进行提示,而不是安全桌面。

  最低安全权限:在该设置下,UAC提供的所有保护功能都被关闭。

  作为安全的倡导者,我不得不提到微软确实改变了UAC。许多具备安全意识的人更喜欢“始终提示”设置。因此,他们需要调整设置。其它用户痛恨UAC并会立即将其关闭。至少,现在大家都清净了。     最后的思考

  我了解软件在延误后应该尽快发布的理由。但为什么不在安装完成后自动运行更新进程或者至少提示用户检查更新呢。

  关于更新进程,我和朋友们还在进行讨论。你的观点是什么?在安装完Windows 7后,会自动更新么?

  “发现漏洞是一个好消息,而不是坏消息。这意味着我们可以做一些事来提高安全性。这并不意味着已经被人搞砸了。”罗杰·约翰斯顿。[!--empirenews.page--]分页标题[/!--empirenews.page--]

(文章内容如有侵权,敬请来信告知,我们将及时撤销)

本文转载自互联网,如有侵权,联系删除

本文地址:https://www.peigen.net/post/1944.html

相关推荐

板栗怎么私信主播?

板栗直播可以看直播,想必有一些用户已经知道,如果遇见自己喜欢的主播,我们该怎么私信主播呢?为此,小编特意查询资料,把板栗如何私信主播的方法分享给大家。 1)打开板栗,点击打开要私信的直播,接着点击左上...

电脑知识 2024-11-30 0 157

e兼职APP怎么进行身份认证?

e兼职app下载最靠谱的大学生兼职,帮助大学生提升技能,借用靠谱企业的力量培育大学生的社会经验与专业技能,最快5秒内找到心仪的兼职,大众点评最好的兼职软件。不过这么好用的软件,在使用前需要进行身份验证...

电脑知识 2024-11-30 0 158

口碑农场邀请码怎么获取

口碑农场是口碑app中新增加的一个玩法。口碑农场邀请码怎么获取?想要获得口碑农场的邀请码,具体该怎么操作?下面就是口碑农场邀请码获取教程,一起来看一下。...

电脑知识 2024-11-30 0 150

伙星app怎么更换主页封面?

伙星是一款关于相机相关的应用,能够让用户来制作各种好玩的、搞笑的照片,并且还有着许许多多的特效,能够让你看到很多很好玩的内容,除了这些,用户可以在里面进行拍照和漂流瓶交友等,那么在伙星app中要怎么更...

电脑知识 2024-11-30 0 136

会声会影怎么添加背景音乐?

会声会影2018是一款强大的照片|图片|视频制作、剪辑软件,具有多种的视频编辑功能和制作动画效果。但是如果想要让自己制作的视频有意思,背景音乐一定少不了,下面,小编就为大家介绍下会声会影添加背景音乐方...

电脑知识 2024-11-30 0 153

如何制作高质量的PPT?

如何制作高质量的PPT?不管是对于一个学生、老师还是上班族Word、PPT、表格这三个办公软件都是必修的技能了。我们如何将这些做得优秀?如何脱衣而出?所以呀今天我们就先来讨论一下如何制作PPT。如果...

电脑知识 2024-11-30 0 139

感谢您的支持