2023-06-05 10:15:54 阅读( 9351)
1、热键热键是用来启动一个程序或者使用一个程序的某项功能的一个键和一组键,一个键的可以包括F1,F2这些功能键,也可以是一些特制的键,比如DELL键盘上的“internet”,“mail”等一般键盘上没有的键,最常见的主要是一些组合键,使用QQ的人
1.热键
热键是用于启动程序或使用程序功能的一个键和一组键。一个键可以包括功能键F1和F2,或者一些特殊的键,例如戴尔键盘上的“internet”。
“邮件”等一般键盘上找不到的键主要是一些组合键,而qq的用户最熟悉的热键就是“CTRL+~”组合键,用来打开和快速查看发送的信息。还有很多热键可以用来打开程序。这些热键一般可以自己设置。
设置后可以用来打开各种程序。可以确定每个程序的设置规则,这样就可以有效的利用热键的功能,比如按照程序的首字母来命名,这样设置好之后就可以用“CTRL+ALT+N”轻松打开记事本。
用“CTRL+ALT+W”打开word,对于特别依赖一个工具的人来说,非常方便,所以被广泛使用。
2.winxp的“自注销”功能
我们在工作的时候,经常需要把电脑放在办公桌上一段时间,这就意味着信息会被偷窥或者丢失甚至更严重的后果。所以,有了屏保,如果你设置了密码,一般情况下,别人就碰不到你的电脑了。这样可以保证安全。
在winxp中,它提供了一个我们称之为“自注销”(即自动注销)的功能。该功能与屏幕保护程序具有相同的效果。你的电脑在静态一段时间后,自动注销,但这个“注销”是假注销。
你所有的后台程序都还在运行,和注销前差不多,留下了隐患。
漏洞描述
热键功能是系统提供的一项服务(具体指打开程序,使用程序的热键)。该服务在启动过程中一直没有实现,直到登录界面。当您以用户身份登录时,此功能将仅被启动。执行后,
用户可以使用自己的热键(包括一些默认热键)。
假设一个用户(拥有管理员身份,以管理员身份登录)有事离开了一会儿。他以为很快就能回来,后来被什么事情逼着马上回来,电脑没有防护就暴露了。
这时候winxp(这里说的电脑的操作系统指的是winxp,操作系统没有设置屏保和相应的密码)就很智能的自动实现了“自注销”。如果这个取消真的取消了,那么这个安全措施显然是非常好的。
但如前所述,这个注销是假的。虽然其他人无法进入你的桌面看到你电脑里的东西,但是他们仍然可以使用热键,因为热键服务并没有停止。
这时候一个有敌意有经验的人就可以利用这些热键做一些事情,比如打开n个大程序破坏你的机器,打开使用一个程序,特别是一些与网络相关的敏感程序(和服务).
其实这台电脑有一半是他控制的,只要他有足够的想象力.
安全对策
事实上,我们不得不承认,上述漏洞真正被用来做一些破坏性的事情的概率是非常小的。它的成立需要很多“假设”,但作为一个漏洞,它其实是存在的,不怕一万,以防万一,就像“CDautorun”一样。
据我们所知,还没有真正用于破坏,但是这种破坏的可能性是真实存在的,所以在很多公共场所(比如网吧)都关闭了这个功能。
猜你喜欢
Guessyoulike