文章标签:‘Windows XP’

GoGoDNS.COM Domain Names

支招 Windows XP 因零日漏洞遭受黑客大规模攻击

微软已经证实有黑客开始利用上周Google工程师曝光的 Windows XP 零日漏洞发起攻击。此外,从7月13日起微软将停止对 Windows XP SP2 的支持。不过用户也不必过分担忧,你们可以自己改造操作系统的安全性能,彻底杜绝该漏洞的影响。

尽管微软并未透露更多细节,但其他研究人员的报告证实了这一情况。网络安全公司Sophos资深技术顾问格雷汉姆·克鲁利 (Graham Cluley) 表示,一家专注于开源软件的网站已经被黑客劫持,但拒绝透露这家网站的详细信息。克鲁利说,一旦 Windows XP 用户访问这家被劫持或带有恶意软件的网站,用户PC就会被感染。这是微软上周透露的最有可能出现的一种攻击方式,另外一种方式是通过电子邮件传播恶意代码。

微软表示,这家被黑客劫持的网站已经删除了恶意代码,但预计会有更多网站被黑客攻击。微软安全通信主管杰瑞·布莱恩特 (Jerry Bryant) 表示:“我们预计,由于这个漏洞的详细信息被公之于众,未来利用该漏洞的攻击将会越来越多。”

谷歌工程师批露 Windows XP 漏洞,微软很生气

上周四,谷歌安全工程师塔维斯·奥尔曼迪 (Tavis Ormandy) 透露了这个漏洞的详细信息。奥尔曼迪表示,他在之前5天就向微软报告了这一情况,但遭到了微软和其他研究人员的质疑。

今天,克鲁利将奥尔曼迪的行为称为“完全不负责任”,并在博客中质问道:“塔维斯·奥尔曼迪,你是否对自己感到很得意?”克鲁利说:“五天时间根本不够微软开发一个补丁,因为这个漏洞要进行全面的测试,确保在修复漏洞的过程中不会引起更多问题。”

在上周发布的一条Twitter信息中,奥尔曼迪表示,他之所以要批露这一信息,是因为微软没有承诺在60天内解决这一问题。他说:“我对于那些有关‘5天’的邮件感到厌倦,因为这5天完全被用于讨论是否要在60天之内推出补丁。”

微软承认,其安全团队确实曾与奥尔曼同讨论安全补丁发布时间的问题。布莱恩特说:“我们还处于早期调查和沟通阶段,在本周末之前,我们无法确定补丁发布时间。我们对于6月9日这个漏洞的公开发布感到非常惊讶。”

针对这一漏洞,微软曾在上周四发布一份安全建议,承认这一漏洞的存在,并提供了手动解决方案,帮助用户防止遭到攻击。第二天,微软又发布了一款修复工具,可自动注销HCP协议处理器。微软表示,此举“可以帮助用户在安全补丁发布之前阻止已知的攻击方式。”其他安全专家认为,利用这一漏洞展开攻击的出现并不令人感到惊讶。

微软表示,目前的攻击均针对 Windows XP 系统,尽管 Windows Server 2003 也包含这一漏洞,但该系统仍然是安全的。微软安全团队表示:“通过我们的案例分析,Windows Server 2003 用户目前没有任何危险。”

根据惯例,微软下一次发布安全补丁的日期为7月13日,但有时也会发布一些紧急更新。关于是否会在7月13日前发布补丁修复这一漏洞,微软仍拒绝置评。布莱恩特说:“我们会继续严密监视这一威胁,并会通过博客和Twitter向用户发布最新信息。”

微软主推 Windows 7 ,Windows XP 将结束使命

微软再次重申,从今年10月22 日起,新生产的上网本将不能再预装 Windows XP 家庭版操作系统。此外,从7月13日起微软将停止对 Windows XP SP2 和 Windows 2000 的支持。

微软表示,根据NPD的销售追踪报告现实,2010年4月,美国市场售出的上网本中81%预装的是 Windows 7。从去年10月 Windows 7 正式发布后,大多数厂商开始销售 Windows 7 上网本。

针对使用 Windows XP 的用户,微软将发布最后一个 Windows XP 服务包——SP3,其支持期限截止到2014年4月8日。在此期间,微软会不断为SP3发布安全补丁。如果使用的是 Windows 7 自带的虚拟XP模式,则不用担心这些问题,XP模式已经为 Windows XP 安装了SP3,所以在XP模式中可收到微软发布的安全补丁。

自己动手,学会解决 Windows XP 系统的0day漏洞

日前 Windows XP 曝新0day漏洞,这是一个基于Windows系统帮助中心程序的0day漏洞,它是由于帮助中心程序进行格式处理时调用hcp协议的一个错误引起的。攻击者利用这个漏洞可以在用户的电脑上执行任意一个已有程序,比如说一个木马。或者控制用户的浏览器去访问别的某些网址。

不过,广大用户对这一0day漏洞不必过于恐慌,该漏洞仅影响 Windows XP 和 Windows 2003,且目前的恶意代码只对IE6浏览器具有直接有效的攻击效果。如果您使用的是IE8,屏幕上会不可避免的弹出一个需要用户手工确认的提示框,除非您自己允许它运行,否则恶意脚本无法跑起来。而这正是它的”狐狸尾巴”。

至于使用 Windows 2000、Windows Vista、Windows 7、Windows Server 2008 等操作系统的用户,则不会受到此漏洞的影响。

用户可以手动输入命令行操作,彻底杜绝该漏洞的影响,手工处理方法:

打开cmd命令提示符,执行两条命令。第一条是
reg export HKEY_CLASSES_ROOTHCP hcp_backup.reg

这一步操作是为了备份HCP协议。执行第二条命令
reg delete HKEY_CLASSES_ROOTHCP /f

禁止现有的hcp协议,这样就不怕该漏洞的影响了。等微软出了补丁后,如果您愿意,双击备份出来的hcp_backup.reg即可恢复hcp协议。

GoGoDNS.COM Domain Names

微软最想忘掉的五大败笔产品

放眼当今的高科技市场,微软可以说是最为成功的公司,但是这并不意味着这个高科技巨头没有失误的时候。

据IT网站eWeek日前报导,就微软而言,用户所关注的产品主要包括Windows、IE和Office。 不过,就如“人无完人”一样,再怎么成功的公司也有其失误的时候。下面,我们将为大家总结一下微软这家科技巨头历史上的五大败笔产品。

1、Windows XP for Tablet Edition(平板电脑版本的Windows XP)

当微软首次推 出平板电脑版本的 Windows XP 时,一些人曾认为是否会迎来计算机的一个新时代。但通过主流市场的有限使用后,有些人们认为该版本过于超前。也许微软认为这是iPad的先驱,但平板 电脑版本的 Windows XP 最终还是夭折了。

2、Microsoft Bob

让微软的使用者更容易按照自己的方式解决Windows环境问题,听起来这是一个不错的 好主意。但当 Microsoft Bob 启动后,它会马上自己关闭。因为找不到原因,这款产品听起来令人恐怖。幸运的是,微软似乎看出了什么,在停产之前,微软推出了 Windows 98。

3、Windows ME(微软视窗千禧版)

当 Windows ME (Millennium Edition千禧版)投入市场时,也许你不幸购买了它。但毋庸置疑,这是微软最差的产品。它在 Windows 98 之后发布,却带有一系列的稳定性问题。与其说是一个可行的软件包,不如说是一个干扰。从安全角度来看,这简直就是一场噩梦。不过,该操作系统很快被 Windows XP 所取代。

4、Windows Vista

毫无疑问,Windows Vista 已经遍及世界各地。尽管微软仍然辩称 Windows Vista 是成功的,但大家都知道怎么回事儿。当它第一次发布时,操作系统充斥着安全和兼容性问题,至今仍然困扰着用户。为了占居市场,供应商不得不为客 户提供降级到 Windows XP 的权利。最糟糕的是,占微软的垄断地位的长期用户和企业,都很难接受这款软件。今天,Windows Vista 成为微软最不喜欢讨论的话题。

5、Internet Explorer 6(微软浏览器 IE 6)

尽管 Internet Explorer(IE) 引领Web浏览器的潮流,世界各地拥有数百万的使用者,但IE 6可以说迄今为止微软推出的最差的浏览器之一。它被广泛认为存在重大的安全漏洞,导致世界各地的出现安全隐患。另外,微软对IE 6更新很慢,加剧了问题的出现。谷歌最近决定不再支持IE,微软则敦促用户选择新的浏览器 Internet Explorer 8。

GoGoDNS.COM Domain Names

立即升级到 Windows 7,无需等待SP1

目前,Windows 7 SP1 的早期build版本已经泄露到第三方的BT种子站点中。可靠消息称 ,Windows 7 SP1 的下载次数已经高达数以千计。

回顾过往,在 Windows XP 和Vista的第一个服务包发布之后,二者的性能的确有了大幅度的上升,不过 Windows 7 的情况是与二者截然不同的。2009年10月22日,微软正式发布 Windows 7 RTM,此后,Windows 7 的卓越性能赢得了外界的一致好评。

因此,用户无需等待微软发布 Windows 7 SP1 之后才去执行 Windows 7 的升级。我们为大家总结了无需等待 Windows 7 SP1 的8大理由,具体如下:

1、Windows 7 SP1 是个小更新

前段时间,微软证实,Windows 7 SP1 只不过是一个小更新,这是相当有趣的新闻。

根据过往的经验,为了提升Windows的性能,微软一般会在Windows操作系统的第一个服务包中添加很多重大更新。因此,一般而言,很多用户 都会等待Windows的第一个服务包发布之后,才去执行新一代Windows的升级部署。不过,Windows 7 改变了历史。

微软强调,Windows 7 SP1 仅包含很少的一部分更新,因此用户无需等待SP1的发布才去执行 Windows 7 的升级。

2、Windows 7 非常安全

一般而言,新发布Windows操作系统中的安全性都不是很稳固,因此很多用户会选择等待服务包发布之后才去执行新版Windows的升级。

不过,事实证明,相较于 Windows XP 和 Vista,Windows 7 是一款安全性非常高的操作系统。可以说,Windows 7 是微软有史以来发布的安全性最高的操作系统。

的确,Windows 7 SP1 将会带来一些安全改进,不过 Windows 7 已经足够安全了。

3、Windows XP 模式

Windows XP 模式是 Windows 7 中的一项关键的功能,它允许用户在 Windows 7 系统的虚拟环境中运行 Windows XP 应用程序,在很大程度上地提升了 Windows 7 的兼容性。对于 Windows XP 用户来说,“XP模式”具有很大的吸引力,导致很多用户在 Windows 7 SP1 到来之前就执行 Windows 7 的升级。

4、Windows 7 不是 Vista

目前,微软已经用实际行动表明,无论是从市场推广还是软件设计方面来讲,Windows 7 都不是 Vista。

由于Vista的兼容性和安全性都存在一定的问题,因此当 Windows Vista 正式上市之后,消费者等待 Vista SP1 上市是情有可原的。但是,Windows 7 并不存在类似的问题,Windows 7 是一款非常完善的操作系统,能够为用户带来卓越的系统体验。

所以说,用户不应该担心 Windows 7 RTM 与 Vista RTM 一样存在相同的隐患,根本不用等到 Windows 7 SP1 发布之后才去执行升级。

5、微软对待 Windows 7 的态度是明智的

经过Vista的失败教训之后,微软在研发 Windows 7 的过程中更加谨慎,更加专注。Vista的失败也使得微软清醒了头脑,在一开始的时候就向用户提供高品质的产品,而不是计划靠服务包对其进行改进。

事实证明,相较于 Windows Vista,Windows 7 是一款更加强大、更加可靠的操作系统。

6、Windows 7 RTM 已经为企业用户做好充分准备

过去,企业用户一直都等待Windows操作系统发布服务包之后,才去执行新版Windows的升级部署。

不过,外界分析师指出,对于企业用户而言,Windows 7 RTM 已经做好了充分的准备,是一款非常值得升级的操作系统。在 Windows 7 中,微软添加了额外的安全和加密功能,借助于“XP模式”,Windows 7 的兼容性也有了大幅度的提升。

7、Vista用户更是无需等待 Windows 7 SP1

对于许多用户而言,Windows Vista 是一个噩梦,笨拙的设计、安全性和兼容性故障等问题同时困扰着消费者和企业用户。

虽然 Windows 7 仍然处于RTM阶段,但是它的性能却较Vista有着大幅度的提升。从这一点上来讲,Vista用户就不应该固守Vista,应该尽快执行 Windows 7 的升级。

8、Windows XP 过于陈旧

目前,Windows XP 已经达到SP3阶段,很显然地,Windows XP 是一款可靠的操作系统。来自网络监测机构Netapplication的统计数据显示,Windows XP 仍然是全球使用最广泛的操作系统。

不过,随着时间的推逝,Windows XP 已经跟不上时代的步伐,愈发显得过于陈旧和不可靠。此外,由于 Windows XP 的成功,很多的恶意黑客都对其展开攻击,Windows XP 的安全性日益下降。

因此,Windows XP 用户执行 Windows 7 的升级是越快越好,无需等待 Windows 7 SP1 的到来。

Windows系统SP服务包支持政策重大升级

昨日 Windows Vista RTM 版的主流支持结束,同时微软宣布了新的SP服务包支持政策,对 现有的服务包支持政策进行了重大升级。根据修改后的服务包支持政策,在停止对某SP的支持后,微软仍会为用户提供关于 该服务包的疑难解答。根据之前的服务包支持政策,当一个服务包的支持结束后,用户将无法再从微软客户服务和支持部门那里获得疑难解答,包括电话支持、安全升级或安全补 丁,需要获得帮助的用户必须升级到仍在支持期限内的SP。

在过去几年内微软收到了大量的客户和合作伙伴反馈,很多用户表示,在一款产品本身仍处于主流支持(Mainstream Support)阶段或是扩展支持(Extended Support)阶段时,微软应当为其已停止支持的服务包继续提供疑难解答。

微软表示,在听取这些反馈后公司决定升级服务包支持政策,为停止支持后的SP提供有限的疑难解答服务。“有限的疑难解答”内容包括:

— 微软客服将继续提供中断/修复支持;
— 用户无法使用微软的产品开发资源,技术变通方法也将受限或是不可得;
— 如果用户所需要的支持服务涉及进一步的开发工作、补丁或安全升级,那么只能升级到仍在服务期限内的SP服务包。

GoGoDNS.COM Reseller



GoGoDNS.COM Domain Names

GoGoDNS.COM Web Hosting

GoGoDNS.COM SSL Certificates

Search, Register and Transfer Web Domain Names and More - GoGoDNS.COM | Domain Names | Web Hosting | SSL Certificates | Email Accounts | Marketing Tools | Build a Website | Reseller Plans