试析Win 10中的三条安全防线

来源 :考试周刊 | 被引量 : 0次 | 上传用户:liqi1987712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:Windows系统一直是黑客最主要的攻击目标,在多个版本中虽然系统防御功能不断提升,但是依旧显得“魔高一丈”。Windows 10中加入了多种防御功能,安全门槛已比过去抬高很多,其安全机制有人说就连黑客也“肃然起敬”。本文具体分析了Win10的最主要的三项安全技术。
  关键词:Win 10;Defender;AppLocker;Device Guard
  Win 10在安全方面有许多明显改进,本文着重从三方面进行分析,即系统新的 Defender程序、Device Guard技术以及AppLocker在Win 10的地位。
  一、 从Defender说起
  在Win 10中内置的程序Defender,能够对用户打开的应用、下载包件自动扫描检测,并提供有深层检测选项,尽管它与专业防御工具相比有很多不足之处,但是当用户安装了其他第三方杀毒工具之际,Defender就会自动退隐。值得指出的是,假如日后用户一旦卸载了第三方杀毒工具,Defender立即又会重新上岗担负起卫士之责。
  用户可以选择将Defender关闭或打开。在Win 10中的具体操作方式为:从开始程序选择“设置”菜单,点击“升级与安全”后选择“Windows Defender”,从右侧面板的“实时保护”按钮下选择“Off”(关闭)或“On”(开启)。按照专业机构AV-Comparatives公布的防御工具排名,与测试成绩为6分的BitDefender及Kaspersky相比,Defender仅为3.5分,但是在上千的样例实际测试中它竟然能够识别99%的malware(恶意软件),而前两个大牌工具也就是99.9%而已,实际差距能有多少呢!
  二、 回看AppLocker
  在Win 7中提供的AppLocker,让管理员可以通过限制某些程序访问系统。为此,我们可以运行组策略编辑器,在本地计算机策略“Local Computer Policy”下转到Computer Configuration\Windows Settings\Security Settings\Application Control Policies\AppLocker,即可看到AppLocker对当前应用的控制窗口:在“Configure Rule Enforcement”栏目下点击“Configure rule enforcement”链接后即可进入AppLocker属性窗口,然后勾选“Executable rules”使之生效。现在,笔者通过演示禁止某用户运行Windows系统附件中的小游戏来说明AppLocker的操作过程。
  假设是第一次设置AppLocker,那么在AppLocker属性窗口内选择生成规则“Create New Rule...”后就会打开向导程序Create Executable Rules,在“Action”下的“Permissions”下选择“Deny”,然后添加要禁止的用户后进入下一步,在Conditions窗口内点击Conditions栏目后选择路径“Path”,然后浏览找到游戏文件夹“Microsoft Games”,接下去我们可以设定对文件夹中的哪些文件保持运行,但此时我们要禁用文件夹内所有文件,所以直接跳到下一步;此时可以加入对设置规则的描述信息,然后点击“Create”;为确保规则生效,我们需要转到“services”栏目内开启“Application Identification”,在默认时它并没有激活。之后当该用户再次运行小游戏时就会收到该程序已被组策略禁运,更多幫助请联系系统管理员之类的提示信息。
  三、 Device Guard能成为“钢铁战士”吗
  那么,Win 10中的Device Guard与AppLocker有何区别呢?众所周知,应用控制或曰白名单技术是企业对抗malware的一种重要手段。白名单最初出现在Win XP中,作为一种SRP(Software Restriction Policies)策略并没有得到推广,于是在随后的Win 7中出现的AppLocker便成为其替代品,技术有了明显改善,尽管如此,在Win 10中又出现了全新的所谓设备卫士Device Guard意欲何为呢?
  我们看到,伴随Device Guard而来的还有其他一些技术比如KMCI(Kernel Mode Code Integrity)以及UMCI(User Mode Code Integrity)。严格地说,KMCI在Windows Vista已现端倪,而UMCI则是在Win 10中首现,它们俩所促成的安全策略涉及所运行的驱动程序、用户模式二进制代码、MSIs乃至脚本scripts都需要有可信任签名;UMCI更是要求一种基于硬件的虚拟化安全保护VBS(Virtualization-Based Security),这对于Windows内核免遭malware入侵十分重要。我们可以通过Win 10中的组策略Group Policy进行VSM(Virtual Secure Mode)设置,从而让VBS生效。
  那么,这是否意味着Device Guard就完全替代了 AppLocker,就像后者替代白名单那样呢?笔者从Win 10的理论体系中的看法是,Device Guard应该是系统的第一道基础防线,在此基础上结合使用AppLocker,由后者拦截某些指定的应用程序。Device Guard提供的是一种底层保护,AppLocker则是对应用层进行防验。值得说明的是,在Win 10企业版本中的Device Guard并没有提供GUI界面;另外,在最近面世的 Win 10 Creators Update版本中Device Guard又有了新的改进,比如可以进一步控制插件 plugins、附件addins以及模块是否准运。
  参考文献:
  [1]武新华,李书梅.Windows 10从入门到精通[M].机械工业出版社,2016(4).
  [2]微软平台技术顾问团队.Windows 10开发入门经典[M].清华大学出版社,2016.
  作者简介:
  苏德水,山东省威海市,威海市初村镇威海职业学院。
其他文献
原省人大常委会主任李振,对《山东人大工作》杂志十分关心。在职时,就经常对本刊的宣传提出严格的要求。离职后,对本刊仍非常关注,除每期认真阅读外,还经常了解办刊的情况。
故障现象:开机失灵,打开开机钮,电源指示盒、灯丝盒均不亮,风机不转;但有时,时启动时停,整个发射机不工作。检查:这大都是电控系统出了毛病(如图1)首先检查±15V电源输出电压正常,然后查
摘要:《幼儿园指导纲要》中规定“幼儿园教育应尊重幼儿的人格和权利。尊重幼儿身心发展的规律和学习特点,以游戏为基本活动。保教并重,关注个别差异,促进每个幼儿富有个性的发展”。幼儿园组织的户外游戏应贴近幼儿生活的,在走、跑、跳、钻等动作技能的发展中,促进幼儿机体健康和谐的发展,增强幼儿的体质,同时让幼儿在户外游戏中感受与同伴快乐的交往。  关键词:户外游戏;幼儿;社会性  户外活动是幼儿日常生活的一个
2012年7月8-10日,中国畜牧业协会在河北承德市兴隆县召开第十届(2012)中国畜牧业展览会总结暨第十一届(2013)中国畜牧业展览会策划会议。会议由沈广秘书长主持,来自畜牧及相
摘要:“教学做合一”是陶行知先生所倡导的教育理论观点之一,对现代幼儿教育的创新有着积极的启发作用。陶先生指出,教学并不仅仅是在“教”,同时还涵盖了“学与做”两项内容,而“做”则是三者协调发展的根本。本文将针对幼儿教育当中的“教学做合一”进行研究,分别从教育行为、教学实践、创设和谐平等的环境、家园共育这四个方面做出分析,以此实现陶行知教育理论在幼儿教学中的融合与渗透,为幼儿教育改革的深入推进打下良好
河北石家庄市张辉先生遇到了养不好君子兰的烦恼,他就此事请教了太原的金翁先生。金翁先生为他做了耐心细致的解答。请看—— Mr. Zhang Hui, Shijiazhuang City, Hebei Pro
摘要:我们大家都知道,幼儿期的幼儿喜欢游戏,幼儿会对周围的人和社会产生浓厚的兴趣,所以角色游戏的产生具有一定的社会必然性。角色游戏是指幼儿通过想象和模仿创造的一种与社会中的角色比较相似的角色扮演游戏。比如说:中心医院游戏、商店游戏、理发店游戏等等,角色游戏对幼儿的社会性发展有着巨大的作用。本文主要通过研究角色游戏的内涵,分析出角色游戏与社会性发展的关系。  关键词:角色游戏;幼儿;社会性发展  一
摘要:游戏是幼儿园教育教学中一个非常重要的形式,通过玩游戏的形式教给幼儿一些知识,开展幼儿园的活动,有利于促进幼儿身体和智力的发展。本文就具体实例谈谈游戏在幼儿园教育教学中的运用与融合。  关键词:游戏;幼儿园;教学  有研究表明,幼儿在一种比较轻松、幽默的环境中更容易学习知识,知识的传授如果能以游戏的方式展开,就能够大大提高幼儿的学习兴趣。幼儿的学习包括很多方面的内容,幼儿园在开展教学的时候,就
摘要:技工教育教学改革正如火如荼地在全国开展。我校电子商务专业群以京东模式为代表的校企培养模式受省人社厅表扬。物流园区库房岗位与客服岗位都是电子商务岗位群里最基础的岗位。我校工学交替的常态化,是电子商务专业课程改革的重要环节,为确保工学交替的顺利开展,笔者将对物流园区库房岗位工学交替中出现的管理问题进行探讨。  关键词:技工学生;库房岗位;工学交替;驻厂;电子商务;大促活动;组织实施  一、 电子
当前机械制造业已经进入了智能化时代,将介入视觉技术引入机械制造业,能够显著提升制造精细化程度与科技化水平,应当强化这一方面的研究,并加大运用推广力度。