Windows7RC缺陷会给用户造成安全隐患

据外媒最新报道,网络安全公司F-Secure首席研究顾问Patrik Runald表示,Windows 7 RC仍然存在缺陷——该操作系统的资源管理器在真实的文件扩展名方面会误导用户,给用户造成安全隐患。  这位安全专家指出,Windows 7 RC资源管理器没有显示文件的全部扩展名,而是隐藏了已知文件类型的扩展名,使黑客能够利用这些文件的扩展名和图标对恶意软件进行伪装,实施攻击。比如,对于被黑客命名为“attack.txt.exe”的木马文件,Windows资源管理器上显示的只是 “attack.txt”。从Windows NT到Windows XP和最近的Windows Vista,Windows资源管理器一直存在该问题。  “人们通常都是查看图标来了解文件类型。如果某些文件是恶意软件,但是看起来却是Word文档或PDF文件,人们就会信任它,并很可能点击这些文件, ”  他还指出,Windows完全能够识别这些真实的文件名,不过还是会在资源管理器中运行名为“attack.txt”、实际上为“attack.txt.exe”的文件。  Patrik Runald补充说道,“这一缺陷已经被黑客们利用了很多年,虽然近期黑客利用该缺陷的可能性可能降低,因为当前大部分攻击利用的是浏览器漏洞,而不是电子邮件附件。”  为此,他呼吁微软应该在资源管理器上显示真实的文件名。

时间: 2024-11-01 08:56:14

Windows7RC缺陷会给用户造成安全隐患的相关文章

IE新发现一处严重缺陷 专家呼吁用户暂停使用

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间9月18日消息,据国外媒体报道,计算机安全专家呼吁PC用户暂时停止使用IE上网,称一处新发现的安全缺陷使得计算机会受到黑客攻击. 计算机安全厂商Rapid7工程经理托德·比尔兹利(Tod Beardsley)说,"黑客可以利用这一缺陷危害计算机的安全,他们可以访问用户曾访问过的计算机上所有文件." 微软发表声明称,"我们在积极地调查这些报告,将采取必

暴风影音对软件设计缺陷问题向用户发来公开信

5月24日下午消息,针对5月19日的网络阻塞事件,暴风公司今日向网易科技发来公开信,承认由于其产品和服务上存在缺陷导致事件影响扩大,并称暴风影音已经对软件进行机制修改,程序开发已于今日完成,会马上投入测试和用户更新中. "产品服务的方面,暴风软件的升级机制,存在在网络环境异常情况(如DNS中断)下的考虑不足,"暴风影音在公开声明中表示,"暴风公司立刻开始进行机制的修改.暴风已于本周日完成程序开发,并马上投入到测试和用户更新中." 这是在5月19日断网事件发生以后,暴

Windows7RC版今日到期用户桌面背景将变黑

比特网(chinabyte)6月1日消息,Windows 7 RC版(候选发布版)从今日起正式到期,这个微软提供给用户免费试用的版本不能再被正常使用.仍在使用RC版的用户将享受非正版体验,即系统提示系统不是正版.桌面变黑.并将2小时重启一次. 微软将在系统中给予提示,希望用户进行重新安装和激活.Windows 7 RC版于2009年4月30日正式对外发布,并有Windows 7新系统的大部分功能.其在今年3月1日进入提示阶段,并开始2小时重启一次,不过那时还是可以使用非黑色桌面. Windows

《中国人工智能学会通讯》——8.44 基于用户缺陷报告挖掘软件缺陷

8.44 基于用户缺陷报告挖掘软件缺陷 缺陷报告是用户向软件开发者汇报软件使用过程中所遇故障的报告.该报告基于自然语言书写,记录了软件发生故障场景和症状等信息.通过分析软件缺陷报告,可以有效定位出导致该缺陷的程序代码,从而帮助程序员对其进行修复. 由于缺陷报告是终端用户通过自然语言书写,因此基于用户缺陷报告进行缺陷挖掘的关键在于如何建立缺陷报告与符合其功能描述的代码之间的联系.现有技术通常将程序代码视为自然语言,然后基于文本空间建立缺陷报告与程序代码之间的相关性,从而发现缺陷代码.向量空间模型

国外用户:苹果iPad十大缺陷不可饶恕

4月21日消息,据国外媒体报道,对于近期上市的苹果iPad平板电脑,并非所有消费者都感到满意,有些甚至还提出了不少抱怨. 以下为用户对iPad的10大不满: 1. Wi-Fi信号弱 iPad上市后不久,用户就发现了Wi-Fi信号弱,断网后无法连接等问题.苹果随后给予了证实,但把责任推给了第三方路由器. 2. 无物理键盘 没有配置物理键盘是iPad的一大缺陷,有用户抱怨,根本不想用iPad来写文章.尽管苹果推出了69美元的无线键盘,但需要消费者额外买单.iPad售价499美元,但成本只有260美元

司机举报东风卡车刹车不灵公司承认设计存缺陷

<生死时速> [演播室]每晚十一点半,七张面孔给你一个不睡的理由,这里是"主持人时间带",今天是"柴静时间".两个月前我收到一封卡车司机的来信,在信里面他说,如果你在路上遇到东风天龙卡车,麻烦您,尽量一定要避开,因为我们很可能控制不了自己的刹车,在信里面他说,你一定知道,在现在交通事故当中,重型车肇事的死亡率是最高的,但你可能听说的更多的是司机的人为原因,超速,超载,违章,但有一个因素被很多人忽略了,那就是机械故障,刹车失灵.收到这 封信之后,我们联系这

软件测试人员易遗漏的一些隐藏缺陷

通常软件测试会暴露软件中的缺陷,经过修正后可以保证软件系统的功能满足需求并正确运行.但是,在系统测试和 确认测试中,测试人员容易遗漏一些隐藏的缺陷.众所周知,软件测试不可能发现所有的缺陷,而软件开发周期各个阶段仍然存在注入缺陷的可能,但是,有一些缺 陷是测试中容易忽略的,也就是说,通过测试方法和用例可以充分暴露这些缺陷,遗憾的是,它们往往被忽略或者某种原因忘记测试了,这就给软件留下了隐患或者 危机.这些容易被忽略的缺陷包括: 1.安装缺陷 通常项目组完成代码后,发布时候安装打包是最后一个环节,而

大型对日外包企业的缺陷跟踪

本文档的作者是一家大型软件外包企业的管理人员.该企业在全国服务外包企业50强中排在15位以前.为保护隐私,我们在此隐去客户的名称. 由于本公司的业务是日本外包,而外包会遇到2个客户--发包方和用户,缺陷管理就变得十分复杂,而且又十分重要重要. 在使用URTracker之前,本公司的缺陷管理相当混乱,并且修改效率低下,无迹可寻. 因此,公司的领导层决定寻找一种合理的管理工具加以管理,经过反复比较选择,最终选定了URTracker作为本公司的缺陷管理工具,使用将近两年,效果显著. 以下详细介绍一下本

网站用户的识别 把握用户需求提升用户体验

中介交易 SEO诊断 淘宝客 云主机 技术大厅 用户分析是网站分析中一个重要的组成部分,在分析用户之前我们必须首先能够识别每个用户,分辨哪些是"New Customer",哪些是"Repeat Customer".这样不但能够更加清晰地了解到底有多少用户访问了你的网站,分辨他们是谁(用户ID.邮箱.性别年龄等);同时也能够帮助你更好地跟踪你的用户,发现它们的行为特征.兴趣爱好及个性化的设置等,以便于更好地把握用户需求,提升用户体验. 通常当你的网站提供了注册服务,而