Welcome to TechNet Blogs Sign in | Join | Help

October 2009 - Posts

微软安全套件一周情况报告 [转译]

《本文转译自 Microsoft Malware Protection Center 博客文章“ Microsoft Security Essentials – Week One ”》 目前, 微软安全套件 (MSE)已经面向 19 个国家的用户发行,我们现在有机会来看看 MSE 的表现,大家会发现一些非常有意思的结果。在发行仅仅一周内,MSE 的下载量已经超过 150 万次,它的价格优势(对 Windows 用户免费)是无可比拟的。 截止到 10 月 6 日,计算机报告的检测情况如下:在 535,752

微软十月十四日发行十三个安全补丁

大家好, 我是 Richard Chen. 微软在十月十四日清晨发行十三个安全补丁。其中八个最高级别为严重等级,五个最高级别为重要等级。 公告 ID 公告标题和摘要 最高严重等级和漏洞影响 重新启动要求 受影响的软件 MS09-050 SMBv2 中的漏洞可能允许远程执行代码 (975517) 此安全更新解决服务器消息块版本 2 (SMBv2) 中一个公开披露和两个秘密报告的漏洞。 如果攻击者向运行 Server 的计算机发送特制的 SMB 数据包,则这些漏洞中最严重的漏洞可能允许远程执行代码。

[1] 一只 U 盘的 WINDOWS 7 之旅:与 BITLOCKER TO GO 的亲密接触

Hello,大家好!我是一只 U 盘 ,跟随我的主人已经一年多了。 主人经常把我带到外面的公共计算机上使用,像打印社啦、公共机房啦,搞得我常常受病毒侵袭,遍体鳞伤,主人面对体无完肤的我,通常采取最暴力的解决办法——格式化,这种“低级手术”我不知道遭受过多少次了。还不止这些,有一次,主人竟然把我落在朋友家里,他的那位朋友抑制不住好奇心,把我彻头彻尾看了个遍,主人的私人文件都被偷窥了,他把我还给主人时还说什么也没看,主人不信也无可奈何。我多么想向主人哭诉这一切,可是……唉,真是诉不尽的伤心泪,道不完的辛酸水!

[2] Windows 7 + IE 8,浏览网页不用怕

长久以来,上网被挂马就像挤公交车被偷钱包一样,让人见多不怪。国内木马传播最主要的途径是通过在网页上挂马,受害用户浏览到被挂马的页面,就可能中招。每台中招肉鸡的控制权可以卖2毛钱,由于国内黑客比较有经济头脑,导致中国的挂马行业异常繁荣。针对铺天盖地的盗号木马,游戏、聊天软件纷纷推出了新奇的防盗号措施,让不少网友得到了心理上的安全感,觉得只要帐号不被盗,中木马也没啥关系——毕竟没当过陈冠希就很难知道信息安全的重要性。不过,随着近来“XX门”事件越来越多,越来越火爆,可能有不少网友在看热闹的闲暇,对保护隐私的问题有了未雨绸缪的顾虑。

[3] Windows 7 的操作中心:安全任我行

在 Windows 7 中,您可能一下子就注意到了屏幕右下角出现了一个新的图标——小旗子 。这个就是 Windows 7 的“操作中心”,它取代了 Windows XP 和 Windows Vista 中的“安全中心”。 “操作中心”能够自动监测系统安全和系统维护方面的情况,及时给出相关消息提示,帮助我们更加方便、可靠地维护管理系统。它主要提供“安全”和“维护”两大类消息,从以下多个方面监测系统,而且我们还可以设置是否需要开启这些消息提示。 类别 项目 安全 网络防火墙* Windows Update*

[4] Windows 7 的用户账户控制:安全性和易用性的完美统一

大家都知道用标准用户账号(非管理员账号)登录系统比直接使用管理员账号要安全很多。大多数的安全攻击行为都是发生在当前用户环境中。 即使标准用户账号权限被恶意软件利用, 由于其权限较小,最终造成的可能影响也相应较低。但是大家可能都有这样的经历:在以前的操作系统和应用程序上,使用标准用户账号常常会碰到这样那样的权限问题。这也导致了很多人都习惯平时直接用管理员账号登陆。 Vista 中引入 User Account Control(UAC)的一个目的是:即使管理员账号登录也可以获得标准用户对应的安全性。平时

[5] Windows 7 的“Troubleshooting”(疑难解答)真牛

许多企业都设有电脑维护人员,他们的日常工作常常是帮用户解决一些个人电脑使用上的问题,而通常这些问题都是一些诸如不能上网的问题。这些问题客户有时自己很难解决,非得让电脑维护人员到现场才行。而 Windows 7 则提供给了客户自己解决 常见问题的机会,客户可以通过 Windows 7 自带的“疑难解答” 工具,让 Windows 自己发现并自己解决问题。这样无疑节省了解决问题的时间,降低了公司 IT 支持工作的成本。 以下列举一些场景,作为 Windows 7 疑难解答功能的说明。 场景一: 在公司内部,客户端的

[6] Windows 7 的指纹识别:简约而不简单

Windows 7 在安全方面的重大改进之一就是 内置了生物特征识别架构 Windows Biometric Framework (WBF)。生物特征识别最常见的就是指纹识别,这也是目前为止 WBF 支持的唯一识别方式。 最早一些商务笔记本内置了指纹识别设备,目前已经有不少笔记本产品,包括家用型号,都集成了指纹识别设备。相对于传统的用户名和密码登录,指纹识别有许多优点。对用户来说,最头疼的就是设定一个密码然后记住它。密码太简单容易被破解,密码太复杂又会记不住。用指纹代替密码登录就可以完全避免这个问题。但是在

[7] Windows 7 应用程序控制策略:深度安全防御

Windows 7 对于用户运行程序有什么好的访问控制方法?相对于 Windows XP 有什么改进?我们如何利用它来完善纵深安全防御机制的一个重要环节?我们将在这篇 blog 中找到答案。 应用程序控制策略(AppLocker)是 Windows 7 的新安全组件,相对于 Windows XP 中的软件限制策略(SRP),它有进一步安全和易用性的提高。那究竟 AppLocker 有哪些具体功能?它如何帮助 IT 管理员控制用户运行程序呢? 有效的向导,帮助 IT 管理员创建默认或者自定义的规则。

微软十月份安全补丁提前通知

大家好,我是 Richard Chen。 在此提前通知各位微软计划于十月十四日清晨发布十三个安全补丁来修正所发现的漏洞。其中八个最高级别为严重等级,五个为重要等级。 此次更新一共修正了 34 个漏洞,其中包括九月份发布的安全通报 975497 和 975191 中提出的漏洞问题。 Bulletin ID Maximum Severity Rating and Vulnerability Impact Restart Requirement Affected Software Bulletin 1
 
Page view tracker