当前位置: 首页 > 图文教程 > 操作系统 > Windows > 安全:为Windows穿防弹衣(下)

Windows
Windows Server 2008关闭闲置状态的IDE通道
Windows Server 2008网络中禁止迅雷下载
Windows Server 2008病毒偷改账号的安全隐患
Windows Server 2008网上邻居打开慢的解决
Windows Server 2008 四项优化技巧
解决Windows Server 2008 回收站无法清空故障
部署RemoteApp实现应用程序的远程调用
Windows Server 2008 R2新增功能概览
Windows Server 2008 WDS 设置完全攻略
卷影复制 解决Windows Server 2008共享隐患
在Windows Server 2008中实现流量的监控和限制
Windows Server 2008的NPS策略应用
巧妙查看Windows Server 2008运行性能
利用命令行 提升Windows Server 2008管理效率
详述Windows Server 2008全面审核策略
配置Windows Server 2008防火墙让系统更安全
你所不知道的Windows7企业功能详解
Windows Server 2008服务器管理控制台解析
活用Windows Server 2008命令 解决网络疑难杂症
定制Windows 2008使它适合日常使用

安全:为Windows穿防弹衣(下)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 50 ::
收藏到网摘: n/a

  谁是最安全的操作系统?  

  Windows XP 中层出不穷的安全漏洞让很多用户开始思考是否应该转向另一种更安全的操作系统。

  Linux的鼓吹者经常宣扬开发源代码的操作系统要比Windows更安全,而Microsoft公司自然会反对这个观点。Open BSD(一个Unix的免费版本,www.openbsd.org)自称是世界上最安全的操作系统,它的最重要的特性就是集成了内存保护机制和加密功能。事实上,这个世界上并不存在100%安全的操作系统,在操作系统这种异常复杂的软件中要想没有一个bug简直就是天方夜谭。  
  在桌面PC应用领域,操作系统通常不会将安全性作为首要考虑的问题,它们会更多地考虑易用性和功能丰富性。如果仅仅因为担心安全问题就放弃Windows转向其他操作系统并不值得,Linux和Mac OS也存在漏洞,并需要经常进行补丁升级。  

  公司承诺会在Windows XP的下一个版本Longhorn中提供更安全的防护机制,目前的争议在于Longhorn的虚拟机概念是否真的能让Windows用户获得更安全的使用环境。对于Intel公司将在未来的处理器中采用的Vanderpool virtualisation架构也存在同样的争议。虚拟机的好处是它将操作系统运行在一个安全的虚拟PC上,隔离了真实的系统硬件,从而让病毒难以渗透到系统深层进行破坏。

  你的电脑究竟需要多少保护?  

  要想获得更好的安全性,你首先应该充分利用操作系统内置的功能:安装最新的安全补丁,并正确地配置操作系统和Internet浏览器的安全选项。你并不需要非得安装那些昂贵的间谍软件搜索工具或防木马工具,因为一个好的防病毒软件往往比它们更能提供一个安全的操作环境。如果你还是想安装单独的反木马工具的话,那就考虑那些免费的工具吧,比如Ewido Security Suite(www.ewido.net)。对于防广告和间谍软件的工具,情况也是如此,好的防病毒软件已经提供了这样的功能,如果你非要安装的话,就考虑免费软件,比如Ad-Aware(www.lavasoft.com)和Spybot Search &Destroy(www.safer-networking.org))。  

  防病毒软件是必须安装的,同时我们还需要一个好的Internet防火墙,因为每个人都需要上网。即便你只有两台计算机,我们也建议你使用带有内置防火墙的路由器,最好是带有状态数据包检测(SPI,Stateful Packet Inspection)机制的防火墙,它能最大程度地防止恶意程序的破坏。  

  此外,你需要安装一个好的反垃圾邮件工具来去除大量的垃圾邮件,并避免点击那些危险的链接。如果你使用Outlook或者Outlook Express,Spambully(www.spambully.com)是一个很好的选择。它的可定制性很强,能够过滤98%的垃圾邮件,完全值得你花22美元去购买它。另一个可以选择的工具是Mailwasher(www.mailwasher.net),它适用于任何e-mail客户端,但价格要稍贵一些(37美元)。

  避免落入“伪造陷阱”  

  通过伪造合法网站来骗取用户私人信息的案件有越来越多的趋势。有三个基本的法则可以能让你避免落入“伪造陷阱”:  

  守口如瓶:记住,任何ISP、在线商店或者鹑诨