当前位置: 首页 > 期刊 > 《微电脑世界》 > 2004年第1期
编号:64828
构筑更安全的乐园
http://www.100md.com 2006年7月8日 《微电脑世界》 2004年第1期
求证4个问题,1.怎样看待频繁出现的安全漏洞?,2.安全漏洞是Windows的专利吗?,3.Windows与Linux,Unix哪个更安全?,4.用户有必要因为安全问题而放弃Windows吗?,企业安全策略谈,一、技术为先
     2003年,Windows用户经历了“黑色8月”。8月11日,“冲击波”(Blaster)病毒爆发,全球约有12.4万台Windows2000/XP系统感染该病毒; 8月20日,名为“Sobig F”的新型蠕虫病毒变种开始泛滥,它通过邮件系统在Windows网络中迅速传播,踪迹遍布全球60余个国家。两次利用Windows系统漏洞横行霸道的病毒,再一次把Microsoft推上了风口浪尖。

    每次病毒的大规模爆发,似乎都给Microsoft狂念了一通“紧箍咒”。去年,在天才少年和老牌黑客密集攻击下,Windows的2003磕磕绊绊。截至2003年12月31日止,Microsoft主页所发布的安全公告已达51次。此情此景,让用户开始重新审视Windows的安全问题。转眼间进入了2004年,在辞旧迎新的日子里,《微电脑世界》将再次就此展开讨论,为您剖析基于Windows的可行性安全解决方案,希望通过大家的共同努力,建立起更安全的Windows乐园!

    4个看似与安全无关的话题,却是用户长久以来的疑问,在Windows安全的问题上,它们是用户思想的必经之路。而在刚刚过去的2003年,这些问题重新变得清晰,同时还有了些新的变化。虽然其中的一些未免老生常谈,但是在没有找到最完美的答案之前,我们还要不断追寻下去……

    求证4个问题

    1.怎样看待频繁出现的安全漏洞?

    人们通常将那些可能引发安全问题的软件瑕疵称为“安全漏洞”,这一称呼是相当形象的,他们所导致的后果可能非常严重,比如系统被非法入侵、数据丢失等。其实,定义一个让多方都能够认同的安全漏洞并不是一件简单的事,因为并不是所有的安全问题都可以归结到安全漏洞的层面,很多安全问题的产生是由于用户的不规范操作或者历史因素所造成的。举个例子,在Windows2000/XP的管理共享功能中,由于安装者将管理员密码设定为空或弱密码,而导致他人通过管理共享入侵系统,就不能被划定为安全漏洞范畴,用户操作的不规范才是问题产生的主要因素。另外,FTP使用明文传递密码也不能称之为安全漏洞,因为这是FTP协议制定时惯用的做法。总的来说,那些与用户操作无关,且非历史因素造成的软件安全问题,才能够被定义为安全漏洞。

    2.安全漏洞是Windows的专利吗?

    安全漏洞是在软件编写过程中遗留下来的 ......

您现在查看是摘要页,全文长 9087 字符