Windows 7時安裝不要忘記更新

來源:互聯網
上載者:User
  在與一些同事談及Windows 7 RTM(最終壓盤版)的安裝時,我特別指出在安裝完系統後需要運行Windows系統更新.幾位系統管理員看著我,覺得非常滑稽,並且說他們不認為這是必要的.
    運行Windows更新
    在選擇全新安裝一個作業系統的時間,最後一件要做的事就是檢查更新.當然,我已經用了幾個月的Windows 7發布候選版本,在每個月度的補丁更新星期二微軟都要安裝修復程式.有太多的漏洞可以被壞人所利用.
    因此,進行這樣的處理對於 Windows 7 RTM版本的安裝來說是非常有意義的.在我每次安裝完成後檢查更新的時間,就會被提醒有以下(2項關鍵和4項重要的)補丁需要安裝:
    Ø        MS09-54:此項安全更新解決了Internet Explorer中三個秘密報告的漏洞和一個公開披露的缺陷.如果使用者使用Internet Explorer查看特製網頁,這些漏洞可能允許遠程執行代碼.
    Ø        MS09-055: 此項安全更新解決了當前正被利用的多個ActiveX控制項公有的一個秘密報告的漏洞. 如果使用者使用執行個體化ActiveX控制項的Internet Explorer查看特製網頁,影響使用微軟Active Template Library容易受攻擊版本編譯的ActiveX控制項的漏洞可能允許遠程執行代碼.
    Ø        MS09-056:此項安全更新解決了微軟Windows中兩個公開披露的漏洞.如果攻擊者獲得對終端使用者用於身分識別驗證的認證進行訪問,那麼這些漏洞可能允許欺騙.
    Ø        MS09-058:此項安全更新可解決Windows核心中許多秘密報告的漏洞. 如果攻擊者登入系統並運行特製應用程式,最嚴重的漏洞可能允許權限提高.
    Ø        MS09-059:此項安全更新解決了微軟Windows中一個秘密報告的漏洞.如果攻擊者在NTLM身分識別驗證過程中發送一個惡意製造的資料包,則此漏洞可能允許拒絕服務.
    Ø        MS09-061:此項安全更新解決Framework和微軟Sliverlight中三個秘密報告的漏洞. 如果使用者使用網路瀏覽器查看特製網頁,這些漏洞可能允許在用戶端系統上遠程執行代碼.
    在我們的交談中,一名助理認為更新是自動完成的.我沒有看到這一點,因此很高興自己手動檢查了Windows更新.比起和惡意軟體在全新的作業系統中進行戰鬥,運行手動更新似乎是更輕鬆的選擇.
    不要忘了UAC,它的功能有變化
    在Windows 7中,微軟改變了使用者帳戶控制(UAC)功能的工作方式.關於這方面,我計劃將在別的文章中專門進行說明.取決於你的觀點,Windows 7中的UAC可以讓使用者獲得更多選擇的機會,或陷入困境.
    如果你需要更改使用者帳戶控制設定,選擇使用者帳戶,進入控制台,就會發現新選項.這裡有四項設定:
    Ø        最高安全許可權:就是“總是提示”,等同於Vista的預設模式.
    Ø        次級安全許可權:是Windows 7的預設設定,在非Windows可執行檔要求許可權提升的時間,會提示使用者.
    Ø        三級安全許可權:類似次級安全許可權.不同之處在於是在使用者的案頭上進行提示,而不是安全案頭.
    Ø        最低安全許可權:在該設定下,UAC提供的所有保護功能都被關閉.
    作為安全的倡導者,我不得不提到微軟確實改變了UAC.許多具備安全意識的人更喜歡“始終提示”設定.因此,他們需要調整設定.其它使用者痛恨UAC並會立即將其關閉.至少,現在大家都清淨了.
    最後的思考
    我瞭解軟體在延誤後應該儘快發布的理由.但為什麼不在安裝完成後自動運行更新進程或者至少提示使用者檢查更新呢.   (   素材 )
    關於更新進程,我和朋友們還在進行討論.你的觀點是什麼?在安裝完Windows 7後,會自動更新麼?
    “發現漏洞是一個好訊息,而不是壞訊息.這意味著我們可以做一些事來提高安全性.這並不意味著已經被人搞砸了.”羅傑·約翰斯頓.
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.