史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > Windows 10 各種疑難討論專區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2006-06-22, 07:04 PM   #1 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

vista 簡體中文!bt下載!(測試圖)


[06.19][Microsoft.Windows.Vista.Build.5384.4.32Bit.簡體中文版 BT種子][3.29G]
Vista中文測試版圖片


http://www.cnbeta.com/images/topics/winvista.gif

從前天起CB發佈了Vista中文測試版的種子已經有一天多了,估計已經有很多朋友下好並且安裝了,小路於下午17時左右下完,準備了三個小時,安裝一共花了一個小時左右,現在已經裝好了,給大家說說安裝過程的經歷.歡迎更多朋友給我們發來您的安裝和使用經歷!
機器配置
CPU

4 805
主板:intel 945
記憶體:1G
顯示卡:7300GT
硬碟: SATA 160G
搜索安裝更新需要的時間比我預計的要長,原以為只要兩三分鐘搞定的事情,居然5分鐘都沒好,所以我就取消安裝了,再重新裝,不搜索更新了。


http://static.flickr.com/72/171630638_3777c8a4de_o.jpg
http://static.flickr.com/72/171630660_548d933b00_o.jpg
由於燒錄DVD失敗,不得已我只能從虛擬光碟中安裝,所幸沒有遇到很大的問題.只是在選擇何種安裝的時不能以升級的方式安裝,只選擇能全新安裝.

http://static.flickr.com/48/171630710_4d76a173ba_o.jpg

http://static.flickr.com/65/171630752_09e52cc114_o.jpg
http://static.flickr.com/58/171630735_3e6e76a58e_o.jpg

相信有很多朋友已經看到簡體中文安裝的界面了,在新界面中最令人看不爽的也許就是字體了,看過或者體驗過英文版安裝圖片的朋友一定會覺得這個字體十分的礙眼,但這只是測試版,相信在以後的正式版本中或許能夠得到解決.
http://static.flickr.com/52/171629483_8c470819bc_b.jpg
http://static.flickr.com/59/171629284_2091b8f974_b.jpg
下面的這個是複製好文件後重新啟動後出現的畫面


http://static.flickr.com/71/171629659_e4e880b060_b.jpg
安裝的時候「複製Windows文件」這一項我大概花了30分鐘左右,展開文件比較快一點10分鐘不到,而以下的安裝時間在25分鐘左右,所以整體安裝Vista大概在60分鐘多.


http://static.flickr.com/59/171629284_2091b8f974_b.jpg
安裝過程中會重起多次,我沒有仔細的記下幾次,記得至少在5次,在安裝完成後的一次重起後你就會感覺到整個畫面效果有了些許變化,主要體現在進度條那.


http://static.flickr.com/62/171629730_9b5973b88f_b.jpg[/IMG]
重起前



http://static.flickr.com/46/171629759_43f01c860d_b.jpg[/IMG]
重啟後
安裝完成重起後,進系統前會讓你做些設置包括國家地區的選擇,鍵盤佈局的選擇,以及用戶的設置最後是時區的設置.在設置完成後有一到兩分鐘的「正準備桌面...."完成後就完全進入了Vista.

http://static.flickr.com/74/171630070_fd87bf4ddd_b.jpg
http://static.flickr.com/61/171630179_8f93623335_b.jpg
http://static.flickr.com/64/171630275_7d502e903a_b.jpg
http://static.flickr.com/75/171630326_704a7815eb_b.jpg
http://static.flickr.com/52/171630384_8ceddcc6f1_b.jpg

http://static.flickr.com/65/171630425_eebadf89c3_b.jpg

http://static.flickr.com/59/171630459_48d11ae234_b.jpg

在桌面上習慣性的右鍵後我發現新增專案中有個"日記本文檔"這十分的有趣,支持手寫,類似的日記本軟件可要努力了.
http://static.flickr.com/55/171631446_c59fa78947_o.png[/IMG]

http://static.flickr.com/64/171631553_258c3a57d9_o.png

在打開IE的時候會自動彈出一個視窗詢問你是否要開啟"仿冒網站警告"
http://static.flickr.com/70/171630897_62d68e7ff4_o.png
在檢視IE關於的時候發現已經變成了IE7+,為什麼要有個"+"?
http://static.flickr.com/52/171630875_1a55878b3e_o.png
使用Vista對於那些已經習慣了XP管理方式的朋友會有一點不習慣,這需要時間來熟悉,無論如何我推薦有能力的朋友預先體驗下一代操作系統給你帶來的感覺吧

訪問:

Vista中文測試版圖片集

********************************************************************************************************************************
CD-KEY免費申請:

http://www.microsoft.com/betaexperie.../register.aspx

安裝環境要求:
Windows Vista Capable 和 Premium Ready PC
為適合您的Windows Vista版本選擇 Windows Vista Capable 或 Premium Ready PC。
您是否正希望現在購買一台Windows XP電腦但要確保它可以執行Windows Vista? 無需再等。如果您購買帶有Windows Vista Capable 或 Premium Ready PC標誌的新PC,您將能夠升級到 Windows Vista版本之一,同時還能夠利用目前Windows XP提供的所有機會。
什麼是Windows Vista Capable PC?
帶有Windows Vista Capable PC徽標的新PC可以執行Windows Vista。所有Windows Vista版本均將提供核心體驗,如在組織和查找訊息、安全性和可K性等方面的創新。所有Windows Vista Capable PC均將至少執行這些核心體驗。 Windows Vista的高階版本中的某些功能(如新的Windows Aero 用戶體驗)可能需要高階或附加硬體。
Windows Vista Capable PC至少包括:
新式處理器(至少 800MHz1)。
512MB系統記憶體。
支持 DirectX 9 的圖形處理器。
Windows Vista Premium Ready PC
要獲得更好的 Windows Vista 體驗,包括 Windows Aero用戶體驗,請購買帶有 Premium Ready 標誌的 PC,或者選擇符合或超過下述 Premium Ready 要求的PC。Windows Vista的特定高階版本中的功能(如觀看和錄製實況電視的能力)可能需要附加硬體。
Windows Vista Premium Ready PC至少包括:
1GHz 32 位 (x86) 或 64 位 (x64) 處理器1。
1GB 系統記憶體。
執行Windows Aero的圖形處理器2。
128 MB圖形記憶體。
40 GB硬碟容量,15GB可用空間。
DVD-ROM驅動器3。
音頻輸出能力。
Internet 訪問能力。
您可以在此處閱讀所有 Windows Vista Capable腳注。
您可以在此處檢視Windows Vista最低系統要求。
Windows Vista 體驗是否因 PC 而異?
是。Windows Vista 是第一個根據安裝的硬體的功能調整用戶體驗的Windows操作系統。
所有Windows Vista Capable PC均將至少能夠執行Windows Vista 核心體驗。
所有Windows Vista Premium Ready PC均可以提供更好的Windows Vista體驗,包括新的Windows Aero用戶體驗。
購買Windows Vista Capable PC是否意味著我將能夠免費升級到Windows Vista?
否。Windows Vista Capable或Premium Ready PC意味著該PC準備好從Windows XP升級。您仍將需要購買您要安裝在您的Windows Vista Capable或 Premium Ready PC上的Windows Vista版本。
Date/Time Posted:
2006-06-06
File:
VISTA_5384.4_32bit_client-LB2CFRE_CN_DVD.iso ISO-9660 DVD Image
File Size:
3.29 GB
SHA-1 Hash:
7dcee134cc4310ca41fe06b85e06f1331d4c65ec
http://www.cnbeta.com/viva/vista%20beta2%20CHS_BT.jpg
此版本為中國大陸MS內部測試版本Vista Premium(5384.4),不久大家可通過Vista客戶預覽計劃(CPP)獲得Windows Vista Beta2 簡體中文公開測試版
Windows Vista 中國官方網站:

http://www.microsoft.com/china/windo...a/default.aspx

申請CD-Key(需要登入Windows Live™ ID):



http://www.microsoft.com/windowsvist...2Fpreview.mspx
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-06-26, 09:16 PM   #2 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

修改MCE2005和Vista B2中Media Center的字體,幹掉細明體!上圖了.[update:新增MCE2005修改方法]
裝了Vista Beta2後,一直對它的Media Center挺感興趣,只是系統預定語言區域設成Chinese(PRC)後,Media Center裡所有的字體都是細明體顯示,太難看了,找了很多資料,替換系統字體太麻煩,還有風險,打開ehres.dll發現,裡面很多"Segoe Media Center"這樣的字眼,估計是一種字體映射,但註冊表裡,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes]裡並沒有這些,於是,新增了幾個,如下:
代碼:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes]
"Segoe Media Center"="Segoe UI"
"Segoe Media Center Light"="Segoe UI"
"Segoe Media Center Semibold"="Segoe UI"
Update:還不完美,在檢視專輯中曲目列表時,中文還是細明體顯示,修正檔來了.
代碼:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes]
"MS Shell Dlg 2"="Segoe UI"
"MS Shell Dlg"="Segoe UI"匯入,註銷一次,OK.效果看9樓.

更多對比圖片望下看.

再來一招,讓你"潔癖"到底=-=
我同樣對Welcome Center裡的大標題的細明體耿耿於懷,終於找到了改的方法,原來有個Default=86,也就是細明體,我改成1000,就是MS SANS SERIF,同樣比細明體舒服.
注:此招不知有無後遺症,後果自負.
圖也望下看.

代碼:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontMapper]
"DEFAULT"=dword:00001000註銷一次,OK

另:我的Vista是EN Beta2,估計對中文系統也有用.


=================================================

看了一下MCE2005的資源文件,發現很大的相似之處,所以,試了一下,也可以參考以上的方法把細明體去掉,不過,中文版和英文版的MCE2005不太一樣,我測試的系統是Windows xp vol en改造的MCE2005 英文版,搞了一個中文版的ehres.dll文件,所以這次測試了中文資源文件和英文資源文件,發現都可以實現。沒有中文的系統,請中文版系統用戶自行測試,估計是可以的。

以下提到的英文版、中文版,是指ehres.dll的語言版本,並非系統版本。



英文版,只要匯入下面的文件,就可以了,前提是你安裝了msyh.ttf,如果沒有的話,也可以將Micfosoft Yahei換成你喜歡的字體,比如simhei-黑體,但我還是覺得yahei的中英文字體最好看:P

代碼:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes]

"MS Shell Dlg"="微軟雅黑"

"Segoe Media Center"="微軟雅黑"

"Segoe Media Center Light"="微軟雅黑"

"Segoe Media Center Semibold"="微軟雅黑"
重啟系統。

稍微有點後遺症就是,可能有些交談視窗的字體會變成微軟雅黑字體。因為有個MS Shell DLG的字體成了msyahei,但是如果不加這個的話,播放曲目列表顯示字體中文會以細明體顯示。

如果不想這個後遺症,也可以按照下面中文版的修改方法,直接修改資源文件。





中文版修改方法:

用ResHacker打開ehres.dll(如果有必要,先刪除dllcache下的ehres.dll文件),按Ctrl+F,輸入"mingliu",查找mingliu字元,將"mingliu"改成"Segoe Media Center",(理論上直接改成 'Microsoft Yahei'應該也可以,沒有測試)按F3繼續查找,一共有四處,全部改掉。然後再查找"MS Shell Dlg",共找到一處,替換成"Segoe Media Center",(這處如果不改的話,也可以使用英文版的reg匯入,上文中提到不想修改MS Shell Dlg字體的,可以把這裡這個改掉。但注意英文版裡有好多處MS Shell Dlg,實際只有一處是控制顯示字體的,就是資源23里Commonstyles.xml裡的資源裡)編譯,儲存。匯入以下的註冊表值,前提是你安裝了msyh.ttf:

代碼:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes]

"Segoe Media Center"="微軟雅黑"

"Segoe Media Center Light"="微軟雅黑"

"Segoe Media Center Semibold"="微軟雅黑"
重啟系統。

給你看看vista beta2中non-unicode調為chinese (prc)後的一些系統交談視窗。一個是變細明體的,一個是原來的。

順便請教:這裡這種字體能用類似字體映射的方法修正麼?我試了你前面給出的那些,對mce, welcome這些都有用,但對這個視窗無效。
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize]
"GUIFont.Facename"="Segoe UI"登出一下,OK


所上傳圖片
http://img73.imageshack.us/img73/2279/capture17mw.png



http://img145.imageshack.us/img145/8376/capture26kk.jpg

此帖於 2006-06-26 09:26 PM 被 psac 編輯.
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-07-13, 11:15 PM   #3 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

Windows Vista內置趣味實用工具大搜羅
現在我們來體驗一下,Vista裡面一些另類的實用工具,它可以幫你做到很多以前XP中第三方軟件才能完成的工作。好,下面我們一起來看看吧:
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_1.jpg
圖1 Vista的程式附件裡有很多不錯的工具
  Snipping Tool (捕獲工具)
  這是個可以局部替代我們日常所用的桌面捕獲軟件的工具,為什麼說是局部替代呢?因為它的功能可以讓我們實時捕獲桌面上任何一個像素,並加以描述。
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_2.jpg
圖2 可捕獲桌面元素
  但軟件現在只提供了一種形狀(方形)進行捕獲,而且只能做一些簡單的處理,與專業圖片捕獲軟件還是有點距離的。
讓我們看看它是怎麼運作的吧,啟動它後,會自動將桌面的所有程式凍結,然後你可以用劃定區域的方法將想要的區域捕獲。
  然後我們可以利用紅、藍、黑或更多自定義顏色的筆將圖片塗抹或批注。
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_3.jpg
圖3 可進行批注
  你也可以利用螢光筆功能,在上面塗抹出需要注意的地方,一切跟你在實體書上亂塗亂畫差不多,而且它可存為Png、Jpg、Gif和MHT格式(單一的HTML網頁面)
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_4.jpg
圖4 可存為常用的格式
語音提示工具
  當你瀏覽小說時,會不會因為連續觀看太久螢幕,而導致眼睛乾澀呢?這時候不如讓Vista Beta2簡體版的"講述人"程式幫你朗讀文章吧!
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_5.jpg
圖5 程式界面
  這個位於程式-->附件的朗讀程式,其實只一個簡單的文本和視窗朗讀工具,它能夠支持英文、中文的朗讀,而且使用上非常智慧式,我們不用怎麼去設置它即可讓它幫我們朗讀出一段文章,或者其它任何的文字(除了圖片)。
  試用過後,感覺還是不錯的,尤其是軟件提供了兩種聲線--Lili和Anna。
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_6.jpg
圖6 可選擇兩種人物聲線
  不過有遺憾的是,由於這個程式是為身體有缺陷的人用的,所以比較嘮叨,一些你不希望朗讀的程式標題,或者交談視窗的選項等它都替你朗讀出來,希望微軟能改進這個程式。
  
Tablet PC專輯

  在Vista讓人眼花撩亂的功能裡,筆者特別點出了Tablet PC的相關軟件,這些應用於手寫筆的程式,可以讓你很方便地進行手寫文字的錄入與日記的寫作,我們來看看。
1、Windows日記本
  這是一款模仿普通紙質日記本的程式,我們可以使用手寫筆,或者滑鼠(不推薦)在上面塗畫,在寫入今日心情的同時,也可以畫上你最愛的插畫。
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_7.jpg
圖7 Windows日記本
  而讓筆者更加喜歡它的是,因為這是在電腦上面的日記程式,它當然也可以支持圖片的插入,這也是紙質日記本不能比擬的優勢。
  有意思的是,程式提供了螢光筆和橡皮擦功能,前者可以讓你的塗寫沾上螢光,後者做得與真正的橡皮擦一樣,使用它只會擦寫你劃過的地方,而不會將整個線條擦除。當然了你想大面積地刪除筆跡只需要用"選擇工具"劃個範圍再按Delete就行了。
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_8.jpg
圖8 有多種工具可供選擇
  
2、粘滯便箋

  看來Vista自帶的小工具倒是不少,這個叫做粘滯便箋的便是一個不錯的私人留言工具,它只有一個簡單的界面,就像一張小紙片一樣,上設手寫區和錄音區。
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_9.jpg
圖9 可以在上面寫字,或者錄音
  當需要在電腦上留言的話,可以利用這個便箋寫下自己的留言。或者用話筒錄下自己想說的話,對方只需要打開軟件即可聽到或者看到你的留言。
  筆者認為這個功能雖然比較簡單,但是卻十分的實用。同時這個工具還支持匯入和匯出,為我們的工具帶來了便利。
  3、輸入面板
  喜歡用手寫筆的朋友肯定對這種輸入面板感到熟悉,沒錯這就是Windows Vista提供給用戶的一個智慧式的手寫輸入系統。我們只需要在上面用手寫筆或者滑鼠寫上文字,它即可幫你識別為標準字體。軟件支持日文、中文及英文單字母。
http://www.pconline.com.cn/pcedu/pingce/0607/pic/713vst_10.jpg
圖 10 輸入面板,可識別率很高
  筆者試用過後,覺得除了手寫速度天生的緩慢之外,倒也沒有什麼太大的缺點,而且沒經過手寫訓練的筆者,用滑鼠在上面畫漢字,都能達到90%以上的識別率,除了有個別的寫得太潦草識別錯了以外,筆者對這軟件的識別率是十分地滿意的。
  好了,Vista中自帶的有趣而實有的軟件先介紹到這裡,更多資料可留意軟件資訊欄目。如果大家發現Vista中還有什麼好的工具,可以在評論裡跟大家分享一下。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-07-23, 03:25 AM   #4 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

安全專家曝光WindowsVista漏洞 微軟:結論下太早

7月19日國際報導 安全專家的一份報告指出,微軟致力於將Windows Vista打造成為最穩定,最安全作業系統的努力反而會造成這種系統的不穩定,帶來新的安全漏洞。

安全專家已經測試了Vista系統的網路技術。測試人員發現了好幾處安全漏洞,他們認為,Vista的網路技術不是太穩定,至少短期內,Vista的網路穩定性沒有Windows XP好。

報告指出:「微軟在Vista當中運用了很多全新的程式碼,它們完全是嶄新的領域,因而存在缺陷。這些程式碼從長遠來看可能給穩定的網路技術提供說明 ,但短期來看,系統的穩定性將受到影響。」

Vista定於明年1月上市,它是微軟繼2001年發怖XP以後的又一個全新作業系統。在安全效能比5年之前的重要得多得今天,微軟在新的作業系統中大力加強了PC保護功能。安全專家的報告再度引起了人們對微軟能否提高安全性的擔心。

據悉,安全專家已經將這份報告提供給了微軟。

微軟在給CNET新聞網站的一份宣告中說,Vista開發時高度重視安全。微軟表示,初期的Windows Vista當中出現的問題並不能準確的反映網路功能的水準和品質。

微軟說:「Windows Vista仍然處於測試階段,尚未最後出籠,安全專家報告中反映的問題言之過早。我們將繼續工作,確保Vista成為最安全的Windows的系統,我們認為,安全專家的報告缺乏事實依據。」

微軟還指出,Vista將成為首個以客戶端為基礎,並且要通過公司「安全開發週期」(Security Development Lifecycle)測試的作業系統。

安全開發週期測試是微軟用來防止產品發怖之前出現漏洞,測試程式碼的流程。

在這個名為「Windows Vista 網路攻擊表面分析:綜述」的報告中,安全專家的研究人員拿起了放大鏡來檢查Vista 的安全效能。

研究人員說,他們在5270版本的Vista 中發現了幾個安全漏洞,在更早的一些版本中,漏洞的數量更多。但是,所有這些漏洞均在微軟5 月份發怖的5384版本的Vista 中得到了解決。

這個報告指出:「令人鼓舞的是,微軟正在發現,彌補這些缺陷,我們預計,未來還將發現漏洞。一種軟體的網路機制要用很多年時間才能走向成熟。」

在每個測試版本中,微軟都在不斷提高程式碼執行的穩定性。週一,微軟發怖了5472版本的Vista,在這個作業系統中,微軟處理了更多的漏洞。

為了提高這種作業系統的效能與穩定性,讓維護更容易,微軟從底層修改了網路技術,比如,微軟在Vista當中增加了對IPv6傳輸協定的支持。

安全專家Oliver Friedrichs說:「我們並不是說Vista天生的安全性就不好,Vista是明年最重要的一個產品,人們應當知道其中全新的網路技術執行情況。」

Friedrichs指出,Linux推出有5年了,其中的漏洞和穩定性問題還在不斷浮出水面。

安全專家的報告指出,由於Vista支持新的網路技術功能,安裝有這種作業系統的PC可能招致攻擊。

比如,Vista將成為第一個預設支持IPv6傳輸協定的Windows作業系統,為了說明 過渡到新的傳輸協定以及適應點對點(P2P)的功能,微軟在這種作業系統中增加了IPv6通道連接(IPv6 tunneling)機制,而這可能會讓系統暴露,或者讓系統在防火牆內不可見。

安全專家的報告指出:「IPv6及其相應的過渡技術會讓攻擊者以管理員的身份訪問內部私人網路系統。」安全專家建議,企業用戶在獲得Vista以後,應該昇級安全系統,比如防火牆及入侵偵測系統,以防止上述攻擊的發生。

微軟對Vista 中的點對點協同功能鼓吹不少,但安全專家表示,這種功能也會產生安全威脅。為了實現點對點功能,微軟已經增加了諸如PNRP(點對點名稱解析傳輸協定)的支持。

安全專家的報告說:「隨著這些技術的廣泛套用,我們預計IPv6和其它新的點對點傳輸協定將在傳輸惡意程式碼的程序中發揮越來越重要的作用。

雖然這些功能對於微軟實現點對點功能至關重要,但它們同樣也可以被攻擊者用來傳輸惡意內容。「

需要指出的是,安全專家僅僅對微軟新的作業系統的一小部分功能進行了測試,另外,Vista尚處於開發當中,它的變數還很大。

安全專家的研究人員說:「我們預計,到Vista正式版本發怖之前,我們測試的很多結果將失效。」

但Friedrichs強調了網路技術在整個作業系統安全效能中發揮的重要作用,

他說:「網路傳輸是保衛一個作業系統的第一道屏障,它是阻隔攻擊者和作業系統發生聯繫的主要陣地。網路傳輸機制保持健康,發揮其作用非常的重要。」
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-07-23, 03:25 AM   #5 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

安全專家曝光WindowsVista漏洞 微軟:結論下太早

7月19日國際報導 安全專家的一份報告指出,微軟致力於將Windows Vista打造成為最穩定,最安全作業系統的努力反而會造成這種系統的不穩定,帶來新的安全漏洞。

安全專家已經測試了Vista系統的網路技術。測試人員發現了好幾處安全漏洞,他們認為,Vista的網路技術不是太穩定,至少短期內,Vista的網路穩定性沒有Windows XP好。

報告指出:「微軟在Vista當中運用了很多全新的程式碼,它們完全是嶄新的領域,因而存在缺陷。這些程式碼從長遠來看可能給穩定的網路技術提供說明 ,但短期來看,系統的穩定性將受到影響。」

Vista定於明年1月上市,它是微軟繼2001年發怖XP以後的又一個全新作業系統。在安全效能比5年之前的重要得多得今天,微軟在新的作業系統中大力加強了PC保護功能。安全專家的報告再度引起了人們對微軟能否提高安全性的擔心。

據悉,安全專家已經將這份報告提供給了微軟。

微軟在給CNET新聞網站的一份宣告中說,Vista開發時高度重視安全。微軟表示,初期的Windows Vista當中出現的問題並不能準確的反映網路功能的水準和品質。

微軟說:「Windows Vista仍然處於測試階段,尚未最後出籠,安全專家報告中反映的問題言之過早。我們將繼續工作,確保Vista成為最安全的Windows的系統,我們認為,安全專家的報告缺乏事實依據。」

微軟還指出,Vista將成為首個以客戶端為基礎,並且要通過公司「安全開發週期」(Security Development Lifecycle)測試的作業系統。

安全開發週期測試是微軟用來防止產品發怖之前出現漏洞,測試程式碼的流程。

在這個名為「Windows Vista 網路攻擊表面分析:綜述」的報告中,安全專家的研究人員拿起了放大鏡來檢查Vista 的安全效能。

研究人員說,他們在5270版本的Vista 中發現了幾個安全漏洞,在更早的一些版本中,漏洞的數量更多。但是,所有這些漏洞均在微軟5 月份發怖的5384版本的Vista 中得到了解決。

這個報告指出:「令人鼓舞的是,微軟正在發現,彌補這些缺陷,我們預計,未來還將發現漏洞。一種軟體的網路機制要用很多年時間才能走向成熟。」

在每個測試版本中,微軟都在不斷提高程式碼執行的穩定性。週一,微軟發怖了5472版本的Vista,在這個作業系統中,微軟處理了更多的漏洞。

為了提高這種作業系統的效能與穩定性,讓維護更容易,微軟從底層修改了網路技術,比如,微軟在Vista當中增加了對IPv6傳輸協定的支持。

安全專家Oliver Friedrichs說:「我們並不是說Vista天生的安全性就不好,Vista是明年最重要的一個產品,人們應當知道其中全新的網路技術執行情況。」

Friedrichs指出,Linux推出有5年了,其中的漏洞和穩定性問題還在不斷浮出水面。

安全專家的報告指出,由於Vista支持新的網路技術功能,安裝有這種作業系統的PC可能招致攻擊。

比如,Vista將成為第一個預設支持IPv6傳輸協定的Windows作業系統,為了說明 過渡到新的傳輸協定以及適應點對點(P2P)的功能,微軟在這種作業系統中增加了IPv6通道連接(IPv6 tunneling)機制,而這可能會讓系統暴露,或者讓系統在防火牆內不可見。

安全專家的報告指出:「IPv6及其相應的過渡技術會讓攻擊者以管理員的身份訪問內部私人網路系統。」安全專家建議,企業用戶在獲得Vista以後,應該昇級安全系統,比如防火牆及入侵偵測系統,以防止上述攻擊的發生。

微軟對Vista 中的點對點協同功能鼓吹不少,但安全專家表示,這種功能也會產生安全威脅。為了實現點對點功能,微軟已經增加了諸如PNRP(點對點名稱解析傳輸協定)的支持。

安全專家的報告說:「隨著這些技術的廣泛套用,我們預計IPv6和其它新的點對點傳輸協定將在傳輸惡意程式碼的程序中發揮越來越重要的作用。

雖然這些功能對於微軟實現點對點功能至關重要,但它們同樣也可以被攻擊者用來傳輸惡意內容。「

需要指出的是,安全專家僅僅對微軟新的作業系統的一小部分功能進行了測試,另外,Vista尚處於開發當中,它的變數還很大。

安全專家的研究人員說:「我們預計,到Vista正式版本發怖之前,我們測試的很多結果將失效。」

但Friedrichs強調了網路技術在整個作業系統安全效能中發揮的重要作用,

他說:「網路傳輸是保衛一個作業系統的第一道屏障,它是阻隔攻擊者和作業系統發生聯繫的主要陣地。網路傳輸機制保持健康,發揮其作用非常的重要。」
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-07-26, 12:57 AM   #6 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

Windows Vista中的新 Windows 防火牆
 與當前 Windows XP Service Pack 2 (SP2) 和 Windows Server 2003 Service Pack 1 (SP1) 中包含的 Windows 防火牆一樣,新的 Windows 防火牆也是一個關於狀態主機的防火牆,它可以根據自己的組態和當前執行的應用程式來允許或阻止網路流量,從而保護網路免遭惡意用戶和程序的入侵。

  新 Windows 防火牆的增強功能

  與當前 Windows XP Service Pack 2 (SP2) 和 Windows Server 2003 Service Pack 1 (SP1) 中包含的 Windows 防火牆相比,Windows Vista 和 Windows Server "Longhorn" 中的新 Windows 防火牆具有以下增強功能:

  •支持傳入和傳出流量
  •用於圖形用戶介面 (GUI) 組態的新 Microsoft 管理控制台 (MMC) 管理單元
  •整合防火牆過濾和 Internet 傳輸協定安全 (IPsec) 保護設定
  •可以組態 Active Directory 目錄服務帳戶和組、源和目標 IP 位址、IP 傳輸協定號、源和目標傳輸控制傳輸協定 (TCP) 和用戶資料報傳輸協定 (UDP) 連接阜、全部或多個 TCP 或 UDP 連接阜以及特定檔案類型接頭的例外,可以根據檔案類型和程式碼來組態 Internet 控制消息傳輸協定 (ICMP) 和 ICMP for IPv6 (ICMPv6) 流量的例外,並且可以組態服務的例外
  支持傳入和傳出流量

  新的 Windows 防火牆支持傳入流量的防護/防火牆保護,它能夠丟棄所有未經請求的傳入流量,即那些不是回應某個電腦請求而傳送的流量(請求的流量),或那些未被指定為準入流量的未經請求的流量(排除/禁止的流量)。 這是電腦上執行的最關鍵檔案類型的防護,因為它有助於防止網路病毒和蠕蟲通過未經請求的流量來傳播的方式來感染電腦。

  新的 Windows 防火牆支持傳入流量和傳出流量的防護。 例如,網路管理員可以組態新 Windows 防火牆的一組例外,從而阻止傳送到特定連接阜(例如已知的病毒軟體使用的連接阜)的所有流量或是傳送到特定位址的包含敏感內容或不希望內容的所有流量。

  新 Windows 防火牆的預設值行為是:

  •阻止所有傳入流量,除非是經過請求的流量或是匹配某個已組態例外的流量。
  •允許所有傳出流量,除非匹配某個已組態的例外。
  用於 GUI 組態的新 MMC 管理單元

  對於現用的 Windows 防火牆,用於組態的 GUI 由控制台中的 Windows 防火牆和群組原則編輯器管理單元中的一系列群組原則設定組成。

  您可以使用控制台中的「Windows 防火牆」項來組態新的 Windows 防火牆,前者包含一組與當前 Windows 防火牆相同的組態選項。 您可以組態新 Windows 防火牆的基本設定,但是不能組態增強功能。

  因為具有多個進階組態選項,並且具有相同的本機和 Active Directory 群組原則組態,新的 Windows 防火牆也可以使用一個名為「帶有進階安全性的 Windows 防火牆」的 MMC 管理單元來組態。 在 Beta 版本的 Windows Vista 和 Windows Server "Longhorn" 中,您必須將「帶有進階安全性的 Windows 防火牆」管理單元增加到 MMC 控制台中。 當前「系統管理工具」資料夾中沒有預定義的用於「帶有進階安全性的 Windows 防火牆」管理單元的控制台。

  使用新的「帶有進階安全性的 Windows 防火牆」管理單元,網路管理員可以在遠端電腦上組態新 Windows 防火牆的設定,這是現用的 Windows 防火牆在不使用遠端桌面連接的情況下無法實現的。

  若要採用指令行方式來組態新 Windows 防火牆的進階設定,您可以在 netsh advfirewall 上下文中使用指令。 執行 Windows XP SP2 或 Windows Server 2003 SP1 的電腦中不存在這種上下文。

  若要採用群組原則的方式來組態新的 Windows 防火牆,請在「群組原則編輯器」中轉到「電腦設定」/「Windows 設定」/「安全性設定」/「帶有進階安全性的 Windows 防火牆」。新的 Windows 防火牆將會套用「電腦設定」\「管理範本」\「網路」\「網路連接」\「Windows 防火牆」中組態的當前 Windows 防火牆的群組原則設定。 執行 Windows XP SP2 或 Windows Server 「Longhorn」 的電腦將會忽略新 Windows 防火牆的群組原則設定。

  注意在 Beta 版本的 Windows Vista 和 Windows Server "Longhorn" 中,您無法檢視使用控制台的「Windows 防火牆」項中的「帶有進階安全性的 Windows 防火牆」管理單元新增的例外。

  整合防火牆和 IPsec 設定

  IPsec 是一組 Internet 標準,用於為 IP 流量提供加密保護。 在 Windows XP 和 Windows Server 2003 中,Windows 防火牆和 IPsec 是分別組態的。 由於在 Windows 中關於主機的防火牆和 IPsec 都能夠阻止或允許傳入流量,因此新增的防火牆例外和 IPsec 規則有可能會產生重疊或對立的情況。 新的 Windows 防火牆使用相同的 GUI 和指令行指令整合了這兩種網路服務的組態。 整合防火牆和 IPsec 設定的另外一項好處是 IPsec 設定的組態變得非常簡單。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-07-26, 12:58 AM   #7 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

【2006-06-20 14:58】【】【TechNet】
  可以組態 Active Directory 帳戶和組的例外

  對於指定了傳入流量或傳出流量必須使用 IPsec 進行保護的例外,您可以指定有權啟始化受保護通訊的電腦帳戶和組或用戶帳戶和組的列表。 例如,您可以指定傳送到特定伺服器的帶有敏感資料的流量必須受到保護,並且這些流量只能來自特定用戶或電腦。

  可以組態源和目標 IP 位址的例外

  使用現用的 Windows 防火牆,您可以指定傳入流量的排除範圍。 範圍定義了排除的流量來自的網路段,實際上就是傳入流量的源 IP 位址(包括 IPv4 和 IPv6)。 使用新的 Windows 防火牆,您可以組態傳入流量和傳出流量的源和目標 IP 位址,從而使您能夠更加精確地定義允許的流量或阻止的流量的檔案類型。 例如,如果不允許使用特定 IP 位址的某台電腦給一組伺服器傳送流量,您可以新增一個阻止出站例外,把本機分配的位址指定為源位址,把伺服器位址指定為目標位址。

  對於目標位址,您還可以使用新的 Windows 防火牆指定下列預定義位址:

  •預設值網路閘道、WINS 伺服器、DHCP 伺服器和 DNS 伺服器

  這些預定義位址會被動態映射到主機當前定義的預設值網路閘道、WINS 伺服器、DHCP 伺服器和 DNS 伺服器。

  •本機子網

  這些預定義位址會被動態映射到根據您的 IPv4 位址和子網路遮罩或是您的 IPv6 本機子網前綴定義的位址組。

  可以組態 IP 傳輸協定號的例外

  新的 Windows 防火牆允許您按名稱選項傳輸協定,或是手動按鍵輸入所需流量的「IPv4 傳輸協定」字段或「IPv6 下一個標頭」字段的值。 新的 Windows 防火牆允許您按名稱選項傳輸協定,或是手動按鍵輸入所需流量的「IPv4 傳輸協定」字段或「IPv6 下一個標頭」字段的值。

  可以組態源和目標 TCP 和 UDP 連接阜的例外

  使用現用的 Windows 防火牆,您可以指定傳入流量的目標 TCP 或 UDP 連接阜。 使用新的 Windows 防火牆,您可以組態傳入流量和傳出流量的源和目標 TCP 或 UDP 連接阜,從而使您能夠更加精確地定義允許的流量或阻止的 TCP 或 UDP 流量的檔案類型。 例如,如果您希望阻止使用一組已知 TCP 連接阜的惡意流量或不希望的流量,您可以新增阻止出站和入站例外,指定流量的 TCP 源連接阜和目標連接阜。

  可以組態全部或多個連接阜的例外

  在使用現用的 Windows 防火牆組態關於連接阜的例外時,您只能指定一個 TCP 或 UDP 連接阜。 但是使用新的 Windows 防火牆,您可以指定全部 TCP 或 UDP 連接阜(對於所有 TCP 流量或所有 UDP 流量)或多個連接阜(使用逗號分隔)。 要組態新 Windows 防火牆使用某個連接阜範圍,您必須指定範圍中的所有連接阜。 例如,如果您希望組態連接阜範圍 1090-1095 的例外,您必須組態下列連接阜: 1090,1091,1092,1093,1094,1095.

  可以組態特定檔案類型接頭的例外

  使用現用的 Windows 防火牆,所有啟用的例外將套用於所有啟用了防護的接頭。 而使用新的 Windows 防火牆,您可以指定例外套用於所有接頭或是套用於特定檔案類型的接頭,這包括 LAN 接頭、遠端訪問接頭或無線接頭。 例如,如果某個應用程式只能通過遠端訪問連接訪問,而您不希望啟動 LAN 和無線連接的例外,那麼您可以組態僅套用於遠端訪問連接的例外。

  可以根據檔案類型和程式碼來組態 ICMP 和 ICMPv6 流量的例外

  使用現用的 Windows 防火牆,您可以啟用一組固定的 ICMP(用於 IPv4)和 ICMPv6 消息的例外。 而使用新的 Windows 防火牆,系統提供了一組常用的預定義排除的 ICMP 和 ICMPv6 消息,同時您可以通過指定 ICMP 或 ICMPv6 消息檔案類型和程式碼字段值來增加新的 ICMP 或 ICMPv6 消息。 例如,如果要為「ICMPv6 資料包太大」消息新增一個例外,則您可以手動為 ICMPv6 檔案類型 2 和程式碼 0 新增一個例外。

  可以組態服務的例外

  使用現用的 Windows 防火牆,您必須通過指定服務程式文件名路徑的方式來組態服務的例外。 使用新的 Windows 防火牆,您可以指定例外僅僅套用於服務或是特定服務(指定它的服務名,或者您可以按鍵輸入服務的短名稱)的任何工作。 例如,如果您想要組態僅套用於「電腦瀏覽器」服務的例外,您可以在電腦上執行的服務列表中選項「電腦瀏覽器」服務。


使用「帶有進階安全性的 Windows 防火牆」管理單元
  要組態新 Windows 防火牆的進階設定,您必須通過執行以下操作將新的「帶有進階安全性的 Windows 防火牆」管理單元增加到 MMC 控制台中:
  1.從 Windows Vista 或 Windows Server "Longhorn" 桌面上,按下開始,按鍵輸入 mmc,然後按 ENTER 鍵。
  2.在 MMC 控制台視窗中,按下文件,然後按下增加/移除管理單元。
  3.在可用管理單元列表中,按下帶有進階安全性的 Windows 防火牆,然後按下增加。
  4.當系統提示選項要管理的電腦時,按下本地機電腦,按下完成,然後按下確定。
  下圖顯示了「帶有進階安全性的 Windows 防火牆」管理單元的一個示例視圖。

http://searchwindowssecurity.techtarget.com.cn/imagelist/06/25/ahpg89lyk0nu_s.gif

  要修改新 Windows 防火牆的狀態或是指定控制新 Windows 防火牆行為的其他設定、登入設定以及每個組態文件的 IPsec 設定,請右鍵按下樹中的帶有進階安全性的 Windows 防火牆,然後按下內容。下圖顯示了一個示例。
http://searchwindowssecurity.techtarget.com.cn/imagelist/06/25/cs6qi68ncy4l.gif
  「帶有進階安全性的 Windows 防火牆」樹具有以下節點:
  •入站例外 儲存於一組用於傳入流量的已組態的例外。
  •出站例外 儲存於一組用於傳出流量的已組態的例外。
  •電腦連接安全性 儲存於一組用於受保護流量的規則。
  •監視 顯示有關當前防火牆例外、連接安全性規則和安全相關項的訊息。 在「群組原則編輯器」管理單元中檢視「帶有進階安全性的 Windows 防火牆」管理單元時不會顯示「監視」節點。
共5頁。 9 7 1 2 3 4 5 8 :
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-07-26, 01:00 AM   #8 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

當您選項樹中的「帶有進階安全性的 Windows 防火牆」節點時,將會顯示以下面板:
  •概述 顯示域和標準組態文件的新 Windows 防火牆的當前狀態,包括哪個組態文件處於活動狀態。
  •入門 提供有關新 Windows 防火牆函數的基本訊息,同時提供指向樹中節點的連接。
  •連接和資源 提供指向新 Windows 防火牆的常用程序和主題的其他訊息的連接。
  「操作」面板顯示當前樹中或詳細資料面板中所選節點的上下文表單指令。
  新 Windows 防火牆組態由以下幾部分組成:
  •入站例外
  •出站例外
  •電腦連接安全性規則
  組態入站例外
  要新增新的入站例外,請右鍵按下樹中的入站例外,然後按下新增例外。 您也可以按下樹中的入站例外,然後按下「操作」面板中的新增例外。
  「新增入站例外」嚮導將會啟動。下圖顯示了一個示例。

http://searchwindowssecurity.techtarget.com.cn/imagelist/06/25/78lg9ehw8k5u_s.gif

  從「新增入站例外」嚮導的「例外檔案類型」頁面中,您可以選項下列內容:
  •程序 根據程式名稱稱指定傳入流量的例外。 您必須同時指定操作(允許、阻止或保護)、例外套用到的組態文件(標準、域或兩者),以及例外的名稱。
  •連接阜 根據 TCP 或 UDP 連接阜指定傳入流量的例外。 您必須同時指定操作(允許、阻止或保護)、例外套用到的組態文件(標準、域或兩者),以及例外的名稱。
  •預定義 根據某個預定義的服務指定例外,這包括「遠端協助」、「文件和列印機共享」、「遠端桌面」、「通用即插即用」(UPnP) 框架和 ICMP 請求回顯(第 4 版)。 您必須同時指定例外的名稱。
  •自訂 新增一個不指定程序、連接阜或預定義服務的例外。 當您希望手動組態例外行為時(可能根據某些無法通過「新增入站例外」嚮導頁面而組態的進階設定),可以選項此選項。 您必須指定例外的名稱。
  完成「新增入站例外」嚮導後,詳細資料面板中會顯示一個使用您指定的名稱的新入站例外。 要組態例外的進階內容,請右鍵按下入站例外的名稱,然後按下內容。 您也可以按下此名稱,然後在「操作」面板中按下內容。
  組態出站例外
  要新增新的出站例外,請右鍵按下樹中的出站例外,然後按下新增例外。 您也可以按下樹中的出站例外,然後按下「操作」面板中的新增例外。
  「新增出站例外」嚮導將會啟動。下圖顯示了一個示例。

http://searchwindowssecurity.techtarget.com.cn/imagelist/06/25/d7n1o8898eat_s.gif


Windows Vista中的新 Windows 防火牆
【2006-06-20 14:58】【】【TechNet】
  從「新增出站例外」嚮導的「例外檔案類型」頁面中,您可以選項下列內容:
  •程序
  •連接阜
  •預定義
  •自訂
  這些例外檔案類型與入站例外的例外檔案類型相同,只是它們用於傳出流量。
  完成「新增出站例外」嚮導後,詳細資料面板中會顯示一個使用您指定的名稱的新出站例外。 要組態例外的進階內容,請右鍵按下出站例外的名稱,然後按下內容。 您也可以按下此名稱,然後在「操作」面板中按下內容。
  從入站例外或出站例外的內容對話視窗中,您可以組態下列選擇項上的設定:
  •一般 例外的名稱,例外套用到的程序,以及例外的操作(允許、阻止或保護)。
  •使用權 如果例外的操作是保護,則電腦或用戶帳戶或組就有權建立受保護連接。
  •傳輸協定和連接阜 例外的 IP 傳輸協定、源和目標 TCP 或 UDP 連接阜,以及 ICMP 或 ICMPv6 設定。
  •範圍 例外的源和目標位址。
  •進階 例外套用到的組態文件、接頭檔案類型和服務。
  組態電腦連接安全性規則
  要新增新的「電腦連接安全性」規則,請右鍵按下樹中的電腦連接安全性,然後按下新增規則。 您也可以按下樹中的電腦連接安全性,然後在「操作」面板中按下新增規則。
  「新增身份驗證規則」嚮導將會啟動。下圖顯示了一個示例。

http://searchwindowssecurity.techtarget.com.cn/imagelist/06/25/un2d961m7ol8_s.gif

  從「新增身份驗證規則」嚮導的規則檔案類型頁面中,您可以選項以下內容:
  •隔離 根據一般 Active Directory 基礎結構中的成員關係,或是因為電腦具有一個更新和現用的執行狀況,指定電腦與其他電腦隔離。 您必須指定您希望在什麼時候進行身份驗證(例如,對於傳入流量或傳出流量,以及您希望要求或是僅僅請求保護)、受保護流量的身份驗證方法,以及規則的名稱。 根據電腦的執行狀況使用 Windows Vista 和 Windows Server Longhorn 中新的「網路存取保護」平台來隔離電腦。有關詳細資料,請參見 網路存取保護網站.
  •身份驗證例外 使用 IP 位址的方式指定不必驗證身份或是保護流量的電腦。
  •伺服器到伺服器 指定特定電腦之間的流量保護,通常是伺服器。 您必須使用 IP 位址的方式指定要交換流量的終結點,當您希望進行身份驗證時,還要指定受保護流量的身份驗證方法,以及規則的名稱。
  •隧道 指定通過隧道方式保護流量,通常在 Internet 中的兩台安全網路閘道電腦之間傳送資料包時使用。 您必須使用 IP 位址的方式指定隧道終結點,同時指定身份驗證方法和規則的名稱。
  •自訂 新增一個不指定保護行為的規則。 當您希望手動組態規則時(可能根據某些無法通過「新增身份驗證規則」嚮導頁面而組態的進階設定),可以選項此選項。 您必須指定規則的名稱。
  完成「新增身份驗證規則」嚮導後,「電腦連接安全性」節點的詳細資料面板中會顯示一個使用您指定的名稱的新規則。 要組態規則的進階內容,請右鍵按下規則的名稱,然後按下內容。 您也可以在詳細資料面板中按下規則名稱,然後在「操作」面板中按下內容。
  從規則的內容對話視窗中,您可以組態下列選擇項上的設定:
  •一般 規則的名稱和描述。
  •電腦 要保護流量的電腦組(使用 IP 位址指定)。
  •身份驗證 您希望在什麼時候對流量保護進行身份驗證時(例如,對於傳入流量或傳出流量,以及您希望要求或是僅僅請求保護)以及受保護流量的身份驗證方法。
  •進階 規則套用到的組態文件和接頭檔案類型,以及 IPsec 隧道行為。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-07-26, 06:27 PM   #9 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

以映射為基礎:Vista將採用全新安裝方式

昨天,微軟澳大利亞Windows客戶端專家John Pritchard接受apcstart.com的採訪, 為大家詳細講解了Vista嶄新的"映射為基礎"的安裝和制作備份方式.Windows Vista愛好者請關注此文。

  安裝過Vista Beta 2的網友已經發現,雖然新作業系統的安裝碟容量高達2.5G左右,但Vista的安裝時間並沒有長的過於嚇人。這要歸功於全新的"映射"為基礎的安裝方式。

  Vista的"image based install"意味著在安裝文件DVD中包含的是一個預安裝好的Vista系統的映射文件--install.wim。新的WIM文件是一種類似ghost文件的磁牒映射文件,不同之處在於WIM文件是關於文件的,而不會像關於磁牒的GHO文件那樣,在恢復時必須抹除原磁牒的全部內容。Vista系統進一步抽像了硬體抽像層(HAL),這是能做到同樣的映射可以在不同平台電腦上佈署的主要原因--但不能在32位與64位系統間轉移映射。

  用戶可以自己用包含在Windows Automated Installation Kit中的ImageX程序去建立或者解開自己的系統映射--就像用ghost做的那樣。這個映射不是不可改變的,而是可以像ghost文件一樣用一個特殊的文件瀏覽器檢視或修改映射中的文件,並可以用微軟提供的工具往映射中的系統增加驅動程式和系統修正檔等。用戶還可以選項使用高度壓縮選項來進一步減少映射文件的體積(安裝DVD中使用的是標準壓縮)。

  在以映射為基礎的安裝方式下,保留現有系統設定的昇級安裝將依靠更強大的"文件和組態轉移嚮導"來實現,恢復的程序將是全自動的。不僅如此,用戶還可以用一個比以往更強大的unattend.xml文件來訂製幾乎全部的系統設備,並指定在系統安裝完畢後自動執行的一系列動作--就像國內流行的整合版XP那樣。

  新的Windows Automated Installation Kit中不但會包含ImageX,還會包含一個產生unattend.xml的GUI嚮導程序和180兆大的WinPE 2.0,後者將是一個指令行的簡單作業系統,就像XP的故障恢復控制台,但更強大。但不幸的是,Windows Automated Installation Kit是否會隨安裝碟免費提供,"還在決策中"

  總之,訪談提供的訊息是令人振奮的,安裝方式的改動,解決了長期困擾很多電腦愛好者瘋狂重裝時遇到的夢魘,讓我們一起祝願美麗的Vista早日上市吧!
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-08-01, 02:19 AM   #10 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

Windows Vista演示「胡言亂語」

在本周Redmond的演講上,微軟工作人員針對Vista的語音識別系統進行了演示。讓與會者大跌眼鏡的是,此次Demo堪稱100%失敗,Vista的語音識別系統完全不買工作人員的帳,出現嚴重識別錯誤。

  微軟工作人員以極為標準的美語試圖讓Vista正確識別「Dear Mom」這個短語的發音,然而,微軟開發五年,投入數十億美元的Vista將工作人員的努力識別為「Dear aunt,let's set so double the killer delete select all」--其實我們也不知道Vista在說什麼。  

  華爾街分析師表示,微軟此次公開Demo演示讓投資者、公眾對Vista的信心再次「受挫」。  

  Vista說:「Let』s set so double the killer delete select all.」
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-08-01, 02:20 AM   #11 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

Windows Vista內置防刪除系統

微軟剛剛披露,Windows Vista操作系統將內置防刪除系統,該系統建立在Windows 2003的VSS("volume shadow copy")技術基礎之上。  

  該系統名為「Previous Versions」,允許最終用戶查找/恢復文件的較老版本或被刪除的文件版本。  

  這項特性將在Vista中預定啟動,在實際使用中用處極大--你再也不必擔心在進行文檔編輯時不小心覆蓋重要文檔內容,或誤刪除重要文件--但是對於敏感資料保密用戶來說則需要多加注意,利用專用軟件刪除敏感文件。  

  在以前的防刪除系統中,一旦文件原分區被覆蓋,恢復難度就不是系統元件可以處理的,但是在Vista新防刪除系統中,正常操作下,文件修改、刪除後存儲分區被覆蓋的幾率幾乎為零。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-08-01, 06:34 AM   #12 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

在XP上安裝Vista終端服務客戶端

在WinXP上安裝Vista RDP客戶端是一種痛苦,這篇文章將告訴你成功安裝的每一步。  

  如果我們當中有一些朋友使用Vista操作系統,使用它的遠端桌面客戶端mstsc.exe,並且使用一個寬頻顯示器,就會發現相比標準Windows XP Pro版的mstsc.exe RDP客戶端, Vista的有一個明顯的優勢!寬屏!是的,非常正確!和正常的微軟Windows XP mstsc 程式不同,Vista版本的這個程式考慮到電腦螢幕的充分使用,特別是你再使用一個寬屏顯示器,比如DELL的或其他這樣的一些設備。 

  但是應該如何安裝呢?如果你只是簡單的用Vista版本的mstsc.exe文件替換XP中的這個文件的時候,它只會在使用的時候出現錯誤而終止。  

  下面我教你如何安裝(X86系統):  

  將Vista中的這四個文件拷貝出來

  mstsc.exe

  mstscax.dll

  mstsc.exe.mui

  mstscax.dll.mui

  重命名你XP操作系統windows\system32目錄下的這兩個文件:mstsc.exe和mstscax.dll。

  拷貝並貼上去新的Vista版本的mstsc.exe和mstscax.dll文件到你的system32目錄。

  在你的system32目錄下,新增一個新的目錄:「en-US」(不含引號)。

  拷貝和貼上去mstsc.exe.mui和mstscax.dll.mui文件到這個en-US資料夾中。

  像往常一樣執行mstsc.exe,你已經正常使用了,下面你就盡情享受Vista 遠端桌面客戶端給你的帶來的全新體驗吧!
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-08-02, 10:52 PM   #13 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

微軟IE7.0瀏覽器需要正版驗證

 Microsoft日前在網頁上詳細描述了IE7自動更新的安裝過程,並明確指出安裝IE7必須要通過正版驗證。

  "為了讓用戶更加安全和更加方便,在Internet Explorer 7發佈後(計劃2006年Q4發佈),Microsoft將通過Automatic Updates,Windows Update和Microsoft Update網站以高度優先方式來散發Internet Explorer 7。Internet Explorer 7將支持正版Windows XP SP2,Windows XP 64bit和Windows Sever 2003 SP1。"

  顯然,Win2K不再IE 7支持之列。

  在用戶點擊自動更新後,有三種選擇:

  -Install,安裝過程將開始,需要Windows正版驗證,重啟後完成安裝

  -Don't Install,IE7將不會安裝,但是管理員仍然可以隨時通過Windows Update,Microsoft Update或者從Microsoft下載中心直接下載IE7安裝

  -Ask Me Later,IE7暫時不會安裝,但是自動更新將在24小時內通知用戶有重要更新

  IE7將取代IE6,但是,如果用戶希望回到IE6,那麼可以通過Windows控制台的新增/刪除程式卸載IE7。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-08-06, 02:30 AM   #14 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

實戰破解WinVista Beta2的本機密碼

·實戰破解WinVista Beta2的本機密碼(1)
  人們常常遇到破解本機Windows 2000/XP密碼的問題,可參考的資料卻非常少。這些年來,我在這方面做了些工作,為了更好地理解本文所講述的內容,您可以通過這些鏈接來參考文本資料和視頻資料。

  文本:

  http://www.irongeek.com/i.php?page=s.../localsamcrack ;

  http://www.irongeek.com/i.php?page=s...localsamcrack2

  視頻:

  http://www.irongeek.com/i.php?page=v...amdump2auditor

  http://www.irongeek.com/i.php?page=v...sswordCracking ;

  體驗Windows Vista Beta 2的時候,我想看看破解本機賬號密碼的那些老工具是否仍舊起作用。看起來,微軟好像改變了Vista中執行的SAM文件和SYSKEY,這樣以前用在NT 4/2000/XP上的破解方法就不再起作用了。很快,我發現大多數現有的工具都不再起作用了,比如說,Ophcrack 2.3、Cain 2.9、SAMInside 2.5.7.0、Pwdunp3等。看到安全級別的提升,我們當然非常高興,但破解本機密碼總是比較有趣的事情,並且有時也是有用的。當我試圖從SAM和SYSKEY文件的復件破解本機密碼時,我遇到了以下錯誤提示:

  Ophcrack:

  "Error: no valid hash was found in this file"

  Cain:

  "Couldn』t find lsa subkey in the hive file."

  雖然像Sala』s Password Renew這樣的工具可以通過Bart』s PE boot CD改變Vista的密碼,或者是創建全新的管理員賬號,但有時,你需要知道當前的管理員口令。有以下三個原因需要你知道當前的管理員口令而不是改變成新的口令:

  1.黑客並不想被系統管理員發現。如果管理員發現原來的口令不能進入系統,那麼他們會懷疑的。

  2.同樣的口令可能還要用在網路上的其它系統。如果黑客破解一台機器的管理員口令,可能他用同樣的口令就可以訪問局域網上其它的機器了。

  3.為了訪問用Windows EFS(Encrypted File System)加密的訊息。改變賬號的口令可能會導致這些訊息的丟失,不過我覺得Sala的工具可能可以做這項工作而不會丟失加密密鑰,因為它是用一項Windows服務來改變本機口令的。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
舊 2006-08-06, 02:31 AM   #15 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

·實戰破解WinVista Beta2的本機密碼(2)
  另外需要注意的是,Vista Beta 2預定的LM哈希存儲沒有啟動,所以你所能夠得到的只是NTLM哈希,後者比前者難破解得多。還有Windows Vista新的BitLocker特性,如果這一功能開啟,本文所講述的所有辦法都將無濟於事,這個我們以後再談。

  起初,我覺得要破解Vista的密碼,希望還真是不大。但經過在網上搜索後,我發現如果有好的工具,還是可以破解本機密碼的。Elcom Soft的員工已經加入了對Vista SAM和SYSTEM的支持,體現在他們的「Proactive Password Auditor 1.61」工具中。很不幸,PPA是一個商業應用程式,不過他們提供一個60天的使用版。既然Elcom已經研究出了怎樣做,我相信,在不久的將來,像Cain和Ophcrack這樣的免費工具也可以做同樣的事。下面我們將介紹用PPA破解本機Windows Vista Beta 2密碼的具體步驟。

  你需要能夠讀取Windows Vista安裝的驅動。對於NTFS驅動,我用Knoppix (http://www.knoppix.org/)和PE Builder(http://www.nu2.nu/pebuilder/)試過...字母吧)。


  接下來開啟PPA,並按以下步驟執行:

  1.選中哈希標籤下面標有「Registry files (SAM, SYSTEM)」的單選框,然後點擊dump。

  2.選擇你將要用到的SYSTEM和SAM文件,然後點擊「Dump」按鈕。

  3.在Dump階段,PPA自動做一個簡單的暴力攻擊,也許在這一步,你的密碼就已經被破解了。如果還沒有破解,那麼選擇攻擊類型,把哈希類型換成「NTLM attack」,因為沒有LM哈希。我選擇字典攻擊,點擊「Dictionary list…」按鈕。

  4.確保你想要破解的賬號被選中。

  5.現在就只需要點擊表菜單上的「Recovery->Start recovery」,然後等著,好的結果馬上就會出現。

  如果密碼足夠簡單,你應該就可以用破解的密碼進行下一步的工作了。不過需要牢記的是,不能保證可以攻破所有的密碼。如果密碼不在你的字典中,那麼你需要求助於暴力攻擊。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:24 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1