2023-05-22 19:16:47 阅读( 7974)
小知识:两个概念热键是用来启动一个程序或者使用一个程序的某项功能的一个键和一组键,一个键的可以包括F1,F2这些功能键,也可以是一些特制的键。
一知半解:两个概念
热键是用于启动程序或使用程序功能的一个键和一组键。一个键可以包括功能键F1和F2或一些特殊的键。
1.热键
热键是用于启动程序或使用程序功能的一个键和一组键。一个键可以包括功能键F1和F2,或者一些特殊的键,例如戴尔键盘上的“internet”。
“邮件”等一般键盘上找不到的键主要是一些组合键,而qq的用户最熟悉的热键就是“ctrl ~”组合键,用来打开和快速查看发送的信息。
还有很多热键可以用来打开程序。这些热键一般可以自己设置。设置后,它们可以用来打开各种程序。您可以确定每个程序的设置规则,以便您可以有效地使用热键的功能,例如根据程序的首字母命名程序。设定后,
用“ctrl Alt N”可以轻松打开记事本,用“ctrl Alt W”可以轻松打开Word。对于特别依赖一个工具的人来说,这种打开程序的方式非常方便,所以被广泛使用。
2.winxp的“自注销”功能
我们在工作的时候,经常需要把电脑放在办公桌上一段时间,这就意味着信息会被偷窥或者丢失甚至更严重的后果。所以,有了屏保,如果你设置了密码,一般情况下,别人就碰不到你的电脑了。这样可以保证安全。
在winxp中,它提供了一个我们称之为“自注销”(即自动注销)的功能。该功能与屏幕保护程序具有相同的效果。你的电脑在静态一段时间后,自动注销,但这个“注销”是假注销。
你所有的后台程序都还在运行,和注销前差不多,留下了隐患。
漏洞描述
热键功能是系统提供的一项服务(具体指打开程序,使用程序的热键)。该服务在启动过程中一直没有实现,直到登录界面。当您以用户身份登录时,此功能将仅被启动。执行后,
用户可以使用自己的热键(包括一些默认热键)。
假设一个用户(拥有管理员身份,以管理员身份登录)有事离开了一会儿。他以为很快就能回来,后来被什么事情逼着马上回来,电脑没有防护就暴露了。
这时候winxp(这里说的电脑的操作系统指的是winxp,操作系统没有设置屏保和相应的密码)就很智能的自动实现了“自注销”。
如果这个注销是真的注销,那么这个安全措施显然是非常好的,但是前面说了,这个注销是假的。虽然其他人不能进入你的桌面,看到你的电脑里放了什么,但他们仍然可以使用热键,因为热键服务没有停止。
这时候一个有敌意有经验的人就可以利用这些热键做一些事情,比如打开n个大程序破坏你的机器,打开使用一个程序,特别是一些与网络相关的敏感程序(和服务).
其实这台电脑有一半是他控制的,只要他有足够的想象力.
安全对策
其实,我们得承认上面这个漏洞要被利用真正做出有破坏性的事情来几率是十分小的,它成立需要许许多多的“假设”,但作为一个漏洞,它却是实实在在存在的,不怕一万,只怕万一,就象“CDautorun”,
据我们所知,它还没有被真正用来搞过破坏,但是这种破坏安全的可能性是实实在在存在的,所以在许多公共场合(比如网吧),这项功能是关闭的。
猜你喜欢
Guessyoulike