成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全威脅:Linux和Windows在啟動(dòng)時(shí)的差別

運(yùn)維 系統(tǒng)運(yùn)維
關(guān)于什么是“安全”的操作系統(tǒng),已經(jīng)有過很多次的討論。特別當(dāng)人們對三大家庭桌面操作系統(tǒng):微軟Windows、蘋果MacOS X和Linux系列操作系統(tǒng)進(jìn)行比較的時(shí)間,討論往往會(huì)變得非常激烈。

關(guān)于什么是“安全”的操作系統(tǒng),已經(jīng)有過很多次的討論。特別當(dāng)人們對三大家庭桌面操作系統(tǒng):微軟Windows、蘋果MacOS X和Linux系列操作系統(tǒng)進(jìn)行比較的時(shí)間,討論往往會(huì)變得非常激烈。我曾寫過一篇文章,題目為《Linux是最安全的操作系統(tǒng)么?》。真正的答案是無法確定,很難得出這樣的明確結(jié)論,任何特定的操作系統(tǒng)比另外的操作系統(tǒng)“更安全”。

OpenBSD引以為自豪的是,在其穩(wěn)定版本的歷史記錄上,只出現(xiàn)過兩個(gè)在默認(rèn)配置下可以被遠(yuǎn)程連接利用的系統(tǒng)漏洞,但即使這樣也不能說明該操作系統(tǒng)是“最安全”的,畢竟在評估安全效果的時(shí)間,我們要考慮到從一種系統(tǒng)遷移到另一種系統(tǒng)時(shí),需求方面發(fā)生的變化。

歸根結(jié)底,任何廣泛使用的通用操作系統(tǒng)在理論上都可能存在缺陷。最近開始流行的虛擬機(jī)技術(shù),可以容許在單一物理硬件平臺(tái)上同時(shí)運(yùn)行多臺(tái)虛擬電腦,就可能導(dǎo)致一種特殊的潛在風(fēng)險(xiǎn),讓操作系統(tǒng)在受到控制的環(huán)境之外的虛擬電腦上運(yùn)行:只要在系統(tǒng)啟動(dòng)的時(shí)間調(diào)整操作系統(tǒng)的鏡象就可以實(shí)現(xiàn)這樣的操作。對于虛擬機(jī)用戶來說,這種風(fēng)險(xiǎn)變得越來越現(xiàn)實(shí),他們擔(dān)心惡意軟件有可能擺脫虛擬機(jī)的限制,通過安裝在“裸機(jī)”上的操作系統(tǒng)影響正常的工作。

但是,從理論上來說,只要惡意工具在機(jī)器啟動(dòng)過程中可以找到進(jìn)入的方法,并沒有具體的方法可以限制其控制虛擬機(jī)環(huán)境中的系統(tǒng)運(yùn)行。盡管在遠(yuǎn)程環(huán)境下,這樣做是相當(dāng)困難的,但在這個(gè)時(shí)間,至少有一種情況是更讓人擔(dān)心的,安全破壞者可能直接通過物理方法連接電腦。

對于Windows和某些Linux發(fā)行版本來說,這種情況不僅僅是在理論上存在可能,而且也是一個(gè)非?,F(xiàn)實(shí)的威脅。彼得亞雷·巴尼亞已經(jīng)建立了一個(gè)可以證明這種情況可行性的概念模型,一種啟動(dòng)工具Kon-Boot(忘記登入密碼,一樣可以直接進(jìn)入系統(tǒng))在測試中,已經(jīng)確認(rèn)了在四種Linux發(fā)行版本和一系列Windows版本中的有效性。

該工具可以用于合法的目的,從安全研究到輕松恢復(fù)管理員密碼已經(jīng)遺失的系統(tǒng)都可以是它發(fā)揮作用的領(lǐng)域。至少,該工具的作者是這么認(rèn)為的:

它可以在沒有輸入正確密碼的情況下,讓你以“root”用戶的身份登陸到Linux系統(tǒng)中,或者從當(dāng)前的用戶權(quán)限提升到“root”用戶擁有的權(quán)限。而對于Windows系統(tǒng)來說,它可以讓你在沒有密碼的情況下進(jìn)入所有受到密碼保護(hù)的帳戶。

如果你希望電腦免于遭受來自物理連接的任何啟動(dòng)破壞的話,就應(yīng)該關(guān)閉所有CD、DVD和軟盤啟動(dòng)的功能,找出除了內(nèi)部硬盤驅(qū)動(dòng)器以外所有可以用于引導(dǎo)系統(tǒng)的外部設(shè)備端口,并予以鎖定。

除了進(jìn)行鎖定外,或許選擇沒有被該工具支持的操作系統(tǒng)也是一種方法,舉例來說,MacOS X或者象FreeBSD一樣的BSD Unix操作系統(tǒng)。盡管,其它操作系統(tǒng)受到類似的攻擊也是必然的,只是時(shí)間早晚的問題,但至少在目前,你可以放心,系統(tǒng)是安全的。

 

【編輯推薦】

  1. Linux下查看用戶登陸后的操作記錄
  2. 專家指導(dǎo):Linux操作系統(tǒng)密碼恢復(fù)方法
  3. Linux系統(tǒng)下手動(dòng)分析病毒樣本技巧
責(zé)任編輯:趙寧寧 來源: ZDNet
相關(guān)推薦

2019-04-22 12:25:40

UbuntuLinux IP地址

2017-12-25 13:51:32

LinuxUbuntu LinuLXD容器

2009-03-13 19:24:58

Windows7Bug啟動(dòng)

2018-10-19 10:45:13

WindowsWindows10應(yīng)用程序

2010-05-25 18:57:42

啟動(dòng)postfix

2010-03-05 17:28:15

2019-03-25 10:30:11

Windows 10 Windows程序

2018-05-21 08:52:15

Linux應(yīng)用程序啟動(dòng)時(shí)間

2011-09-22 13:49:39

2021-01-07 15:01:36

Windows 10 Linux微軟

2012-10-15 14:36:42

2021-08-26 13:55:45

systemdLinux目標(biāo)

2017-03-10 10:37:16

Linux命令腳本

2021-08-26 11:09:51

systemdLinux

2009-02-18 16:34:32

優(yōu)化Windows啟動(dòng)時(shí)間

2011-08-08 18:39:42

Windows7啟動(dòng)時(shí)間

2021-01-11 09:02:22

SpringJavaWeb

2010-10-28 13:51:35

2018-08-03 09:32:06

Linux 系統(tǒng) Windows

2014-04-01 09:08:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 综合亚洲视频 | 亚洲国产一区二区在线 | 亚洲视频中文字幕 | 久久精品99久久 | a欧美| 国产高清视频 | 亚洲有码转帖 | 成人av网站在线观看 | 免费在线观看一区二区三区 | 国产精品中文字幕在线 | 亚洲一区二区在线视频 | 99re在线视频免费观看 | 永久精品| 久久精品无码一区二区三区 | 男女在线免费观看 | 九九久久精品视频 | 精品久久国产老人久久综合 | 免费xxxx大片国产在线 | 日韩欧美一区二区三区四区 | 色频| 国产亚洲精品久久19p | 国产一区二区电影 | 在线国产视频 | 在线观看中文字幕视频 | 国产精品久久久久久久久久久久冷 | 男女在线网站 | 色婷婷av一区二区三区软件 | 日韩视频中文字幕 | 国产一区二区日韩 | 久草精品视频 | 久久综合久色欧美综合狠狠 | 激情婷婷 | 国产午夜精品一区二区三区嫩草 | 91免费小视频 | 久久精品国产一区二区三区 | 日日操天天射 | 国产乱码精品一区二区三区五月婷 | 国产精品区二区三区日本 | 黄色网页在线观看 | 在线免费看毛片 | 亚洲国产精品一区 |