“借箭”自動(dòng)降權(quán)功能
為了有效應(yīng)對瘋狂肆虐的網(wǎng)絡(luò)安全威脅,在Windows Vista工作環(huán)境下,用戶使用其自帶的IE瀏覽器上網(wǎng)沖浪時(shí),該系統(tǒng)會(huì)自動(dòng)對IE瀏覽器進(jìn)行降權(quán),具體地說就是用戶無論使用系統(tǒng)管理員帳號還是普通帳號登錄系統(tǒng),在用戶使用Windows Vista系統(tǒng)自帶的IE瀏覽器上網(wǎng)沖浪時(shí),用戶的上網(wǎng)訪問權(quán)限都會(huì)自動(dòng)降格為普通用戶標(biāo)準(zhǔn),那樣一些即使非法攻擊者通過IE瀏覽器襲擊了本地計(jì)算機(jī)系統(tǒng),非法攻擊者得到的也只是普通用戶訪問權(quán)限,那樣的話就不會(huì)對本地計(jì)算機(jī)系統(tǒng)造成太大的安全傷害,很顯然這種功能非常有利于保護(hù)本地計(jì)算機(jī)系統(tǒng)的安全性。
很可惜的是,在默認(rèn)狀態(tài)下Windows XP系統(tǒng)并不具有這樣的功能,一旦本地計(jì)算機(jī)被非法攻擊者襲擊后,非法攻擊者可能會(huì)直接獲得系統(tǒng)管理員權(quán)限,從而可能會(huì)對本地計(jì)算機(jī)系統(tǒng)做出各種威脅操作。不過從網(wǎng)上下載一款名為“dropmyrights”的免費(fèi)工具,Windows XP系統(tǒng)就能自動(dòng)獲得降權(quán)功能;將下載得到的“dropmyrights”程序安裝到C:aaa目錄中,之后用鼠標(biāo)右鍵單擊Windows XP系統(tǒng)桌面中的IE瀏覽器快捷圖標(biāo),從彈出的快捷菜單中執(zhí)行“屬性”命令,在其后彈出的屬性設(shè)置窗口中,將字符串內(nèi)容“"C:aaadropmyrights.exe" "C:Program FilesInternet Explorer.exeIexplorer.exe" C”正確填寫在“目標(biāo)”文本框中,最后單擊“確定”按鈕結(jié)束設(shè)置操作,那樣一來我們?nèi)蘸笾灰p擊系統(tǒng)桌面中的IE瀏覽器快捷圖標(biāo),IE瀏覽器就能自動(dòng)使用普通用戶權(quán)限訪問網(wǎng)站內(nèi)容了。
“借箭”任務(wù)管理功能
在試用了Windows Vista系統(tǒng)之后,我們發(fā)現(xiàn)在該系統(tǒng)環(huán)境下進(jìn)入系統(tǒng)的任務(wù)管理器窗口后,單擊其中的“進(jìn)程”選項(xiàng)卡,在對應(yīng)的選項(xiàng)設(shè)置頁面中依次點(diǎn)選菜單欄中的“查看”/“選擇列”命令,打開選擇進(jìn)程列設(shè)置對話框,將該對話框中的“映像路徑名稱”以及“命令行”項(xiàng)目選中,那樣一來我們就能非常方便地獲得系統(tǒng)進(jìn)程的詳細(xì)信息了,這有利于我們辨別系統(tǒng)陌生進(jìn)程。

圖1 選擇列
可是,在Windows XP系統(tǒng)環(huán)境下,我們打開該系統(tǒng)的任務(wù)管理器窗口,并進(jìn)入其中的“進(jìn)程”選項(xiàng)設(shè)置頁面時(shí),發(fā)現(xiàn)沒有顯示“映像路徑名稱”以及“命令行”的功能(如圖1所示),那么我們?nèi)绾尾拍茏學(xué)indows XP系統(tǒng)也具有Windows Vista系統(tǒng)那樣的功能呢?事實(shí)上,要實(shí)現(xiàn)上述功能很簡單,我們只要想辦法在Windows Vista系統(tǒng)環(huán)境下,將實(shí)現(xiàn)“映像路徑名稱”以及“命令行”功能的相關(guān)系統(tǒng)文件提取出來,并將它們拷貝到Windows XP系統(tǒng)的對應(yīng)目錄中就可以了,下面就是具體的實(shí)現(xiàn)步驟:
首先以系統(tǒng)管理員身份登錄進(jìn)Windows Vista系統(tǒng),依次單擊該系統(tǒng)桌面中的“開始”/“程序”/“附件”/“Windows資源管理器”命令,在彈出的系統(tǒng)資源管理器窗口中,逐一展開“Windows”、“system32”文件夾窗口,從其中找到taskmgr.exe、tasklist、taskkill文件,這些文件都是與“映像路徑名稱”以及“命令行”功能相關(guān)的文件;
如果我們無法從“system32”文件夾窗口中找到上述文件時(shí),可以依次單擊系統(tǒng)資源管理器窗口菜單欄中的“工具”/“文件夾選項(xiàng)”命令,在彈出的文件夾選項(xiàng)設(shè)置對話框中,單擊“查看”選項(xiàng)卡,在對應(yīng)的選項(xiàng)設(shè)置頁面中取消選中“隱藏受保護(hù)的操作系統(tǒng)文件”選項(xiàng)(如圖2所示),再單擊“確定”按鈕,那樣一來我們就能從“system32”文件夾窗口中找到上述文件了;
將taskmgr.exe、tasklist、taskkill文件復(fù)制到閃盤中,之后通過閃盤將這些文件拷貝到Windows XP系統(tǒng)的“Windows/system32”文件夾窗口中以及“Windows/system32/dllcache”文件夾窗口中,再將Windows XP系統(tǒng)重新啟動(dòng)一下,如此一來Windows XP系統(tǒng)的任務(wù)管理器窗口就具有Windows Vista系統(tǒng)的相關(guān)功能了。
“借箭”家長控制功能
為了防止小孩趁家長不在家時(shí)偷偷使用計(jì)算機(jī)上網(wǎng)訪問一些不良的網(wǎng)站內(nèi)容,Windows Vista系統(tǒng)新增加的家長控制功能能夠非常方便地對標(biāo)準(zhǔn)用戶帳號使用程序、訪問網(wǎng)站以及登錄時(shí)間進(jìn)行隨心所欲地控制。比方說,在放暑假期間,家長希望自己的小孩仍然象往常那樣,只能在星期六、星期日這兩天允許上網(wǎng),其他時(shí)間不允許使用計(jì)算機(jī)上網(wǎng);要實(shí)現(xiàn)這樣的控制目的,利用Windows Vista系統(tǒng)新增加的家長控制功能我們能夠非常輕松地做到。實(shí)際上,我們在Windows XP系統(tǒng)環(huán)境中只要經(jīng)過合適的設(shè)置,同樣也能實(shí)現(xiàn)上述控制操作;例如,假設(shè)家長希望自己的小孩可以在每個(gè)星期六、星期日的早上七點(diǎn)鐘到晚上七點(diǎn)鐘這段時(shí)間能夠上網(wǎng),其他時(shí)間都不能使用計(jì)算機(jī)上網(wǎng)時(shí),可以按照如下步驟進(jìn)行設(shè)置:
首先在Windows XP系統(tǒng)桌面中單擊“開始”按鈕,從彈出的開始菜單中點(diǎn)選“運(yùn)行”命令,打開系統(tǒng)運(yùn)行文本框,在其中輸入字符串命令“cmd”,單擊“確定”按鈕后,將系統(tǒng)工作狀態(tài)切換到DOS命令行狀態(tài);

圖2 文件夾選項(xiàng)
其次在DOS命令行提示符下,輸入字符串命令“net user aaa bbb /add /times:SA-SU,7:00-19:00”,其中“aaa”為新創(chuàng)建的用戶帳號名稱,“bbb”為對應(yīng)該用戶帳號的密碼;在確認(rèn)上面的命令代碼輸入無誤后,單擊回車鍵后,系統(tǒng)就會(huì)自動(dòng)執(zhí)行該命令,一旦命令被執(zhí)行成功后(如圖2所示),將會(huì)在本地計(jì)算機(jī)系統(tǒng)中創(chuàng)建一個(gè)名為“aaa”的登錄帳號,該帳號的允許使用計(jì)算機(jī)的時(shí)間就是每個(gè)星期六、星期日的早上七點(diǎn)鐘到晚上七點(diǎn)鐘這段時(shí)間;現(xiàn)在,家長只要將“aaa”帳號分配給自己的小孩使用就可以了。此外,我們還能在DOS命令行提示符下,執(zhí)行字符串命令“net user aaa”,來查看“aaa”帳號允許登錄計(jì)算機(jī)系統(tǒng)的時(shí)間。
“借箭”賬號控制功能
為了有效防止那些未授權(quán)用戶隨意訪問自己的計(jì)算機(jī)系統(tǒng),從而給本地系統(tǒng)帶來安全威脅,Windows Vista系統(tǒng)新增加了用戶賬號控制功能(UAC功能);在該功能作用下,我們即使使用了系統(tǒng)管理員身份登錄進(jìn)本地計(jì)算機(jī)系統(tǒng),只要在該系統(tǒng)中執(zhí)行了對系統(tǒng)可能存在安全威脅的操作時(shí),比方說刪除系統(tǒng)安裝目錄下的某個(gè)系統(tǒng)文件、向系統(tǒng)分區(qū)中保存外來的數(shù)據(jù)信息,或者對系統(tǒng)的還原參數(shù)設(shè)置進(jìn)行修改時(shí),用戶賬號控制功能都會(huì)自動(dòng)彈出提示對話框,要求用戶必須經(jīng)過慎重確認(rèn)才能繼續(xù)進(jìn)行下面的操作,這樣就能有效避免誤操作給系統(tǒng)帶來的安全麻煩。
實(shí)際上在Windows XP系統(tǒng)環(huán)境下,我們完全可以創(chuàng)建一個(gè)普通的User賬號,來作為平時(shí)登錄本地系統(tǒng)的一個(gè)用戶賬號,這樣一來在Windows XP系統(tǒng)下刪除系統(tǒng)安裝目錄下的某個(gè)系統(tǒng)文件、向系統(tǒng)分區(qū)中保存外來的數(shù)據(jù)信息,或者對系統(tǒng)的還原參數(shù)設(shè)置進(jìn)行修改時(shí),Windows XP系統(tǒng)就能自動(dòng)出現(xiàn)權(quán)限不夠的報(bào)警提示,并且我們只有正確輸入系統(tǒng)超級管理員賬號對應(yīng)的密碼才能進(jìn)行下一步操作;當(dāng)然,在普通的User賬號登錄狀態(tài)下,我們?nèi)绻獔?zhí)行一些特權(quán)操作時(shí),可以先執(zhí)行字符串命令“run as”來臨時(shí)獲取系統(tǒng)管理員操作權(quán)限,獲得相應(yīng)的操作權(quán)限之后,我們就能在普通用戶狀態(tài)下進(jìn)行一些系統(tǒng)管理、維護(hù)操作了。當(dāng)然,需要提醒各位注意的是,在使用系統(tǒng)管理員權(quán)限完成好系統(tǒng)管理、維護(hù)操作后,一定要記得及時(shí)退回到普通用戶狀態(tài)下,以保護(hù)本地計(jì)算機(jī)系統(tǒng)的絕對安全。


