Windows7 RC中很有用處的安全策略
我們知道,很多木馬病毒,執(zhí)行前一般都會在系統(tǒng)的temp(臨時文件夾)目錄生成自己 并試圖啟動,再做其他動作。
在Windows7中,無論文件是否有數(shù)字簽名,若發(fā)現(xiàn)在Temp文件夾中試圖運行,那么就會被windows7攔截警報。
攔截界面可以說是相當(dāng)?shù)耐粒且蚕喈?dāng)簡明易懂。 例如經(jīng)常有一些WinRAR自解壓程序,試圖在臨時文件夾下釋放一些文件并運行,這個時候,windows7就會彈出如下提示:
如果該文件有數(shù)字簽名,還會顯示該文件的簽名信息,并可點擊文字查看其證書信息。
以后在Temp文件夾下運行的木馬,可就不是那么容易“無聲無息”了。
【編輯推薦】