|
楼主 |
发表于 2007-11-16 10:29:15
|
显示全部楼层
注册表清理工具
神话 -“注册表清理工具能够提高性能。”
事实 -“几百KB不用的键和值不会对系统产生感觉得出来的影响。即使注册表真的太臃肿了,除了在彻查注册表时以外也没什么大的影响。”- 资料
注意 -“注册表清理工具能够修复由于不完全卸载所引起的问题。看来注册表垃圾是种Windows风格,注册表清理工具也仍然会是系统管理员的宝贝之一,至少一直要到我们都使用.NET应用程序时,用户个人设置就会保存在XML文件中——我们又会需要XML清理工具了。
设置CPU优先权
[HKLM\SYSTEM\CurrentControlSet\Control\PriorityControl] "Win32PrioritySeparation"
神话 -“把这个值设为26能够提高前台应用程序的优先级。”
事实 -“这可以说是最没用的修改,因为Windows XP默认的即最佳的就是这样,也就是说你在白费力。Windows中还为这个设置准备了GUI界面。打开控制面板→系统→‘高级’选项卡→性能,单击设置,‘高级’选项卡,处理计划——默认就是‘程序’。选择‘程序’(注册表值设为十六进制26)会给前台应用程序带来更快的反应(默认、最佳的)。如果你希望某个后台程序,例如备份工具运行得快一点,选择‘后台服务’项(注册表值设为十六进制18)。”- 资料
神话 -“把这个值设为38能够提高前台应用程序的优先级。”
事实 -“人们被注册表的十六进制和十进制值搞糊涂了。默认Windows XP已经把这个值设为最佳的十六进制的26了(=0x00000026),而且还被自动转换成十进制的38(=38)。在注册表键中显示为0x00000026 (38)。Windows XP注册表编辑器默认在修改时将数制改为十六进制。问题在于通常将这个值推荐改为‘38’又没有说明是十进制,所以被修改的就是十六进制值,因为它是默认的。使得这个键变成0x00000038 (56)。这是个无效值,如果Win32PrioritySeparation的位字段与下表的值不同就会改设为默认项(十六进制26)。所以说这么改是绝对无意义的。”- 资料
有效值:
0x28 (0x29, 0x2A)
0x18 (0x19, 0x1A)
0x24 (0x14)
0x25
0x26 (默认、最佳的)
0x15
0x16
关于安全的神话
Cookie
神话 -“Cookie是间谍软件。”
事实 -“Cookie不是间谍软件。反间谍软件公司将Cookie视为间谍软件是极不负责任的。真正的间谍软件是带有恶意、会劫持计算机的垃圾,弹出窗口,更改主页等种种丑行。一个Cookie是个文本文件,含有某些站点收集的如其标题栏所述的非个人信息。就是这样,打开一个Cookie文件你就会明白它是无害的。Cookie不是间谍软件,无论那些反间谍软件多么卖力的说它们是。”- 资料 - 资料 3
注意 -“某些Cookie仍然存在隐私问题,如果你想删除它们也没有害处。不过运行一次标准反间谍软件扫描后看到那么多Cookie不要惊慌以为感染了间谍软件。”
受限用户(Limited User)
神话 -“使用受限用户是个很实用的安全措施。”
事实 -“在非管理(nonmanaged)的XP中,没有管理员权限想正常使用是件很不现实的事。不像UNIX类操作系统例如Linux和Mac OS X,没有系统管理员账户Windows就做不了什么事,主要是因为大多数应用程序根本没考虑权限的问题,只想到了在系统管理员级账户下的使用。这在家用的环境下显得很严重,Windows XP Home Edition为儿童和初级用户设计的残缺不全的受限用户模式实际上没什么用。鲜为人知的Windows XP的鸡肋般的Run As功能躲在右键目录里,勉强应急。”- 资料
“使用一个受限用户登录后,没有按XP权限机制制作的程序可能会出现以下现象。
- 程序无法运行。
- 程序停止响应(挂起)。
- 遭遇run-time error 7或run-time error 3446。
- 程序无法识别光驱中是否有光盘。
- 无法保存文件。
- 无法打开文件。
- 无法编辑文件。
- 程序显示空白错误信息。
- 无法删除程序
- 无法打开帮助文件。
这是因为受限用户阻止了旧的程序的某些功能。微软在这篇文章中列举了189个无法在受限用户下正常运行的应用程序。”- 资料
标准用户(Power User)
神话 -“标准用户是个折中的安全方案。”
事实 -“标准用户能够安装软件,包括ActiveX,很容易就被提升到系统管理员权限。一个IT系统管理员应该记住的教训就是永远不要糊涂地把标准用户作为对受限用户的折中。”- 资料
Hosts文件
神话 -“用反间谍软件提供的特殊的Hosts文件可以防止感染间谍软件。”
事实 -“使用这种‘特殊的Hosts文件’浪费时间还给人虚假的安全感。任何恶意/间谍软件都可以随意修改Hosts文件即使被设为只读。要锁定Hosts文件除非是在受限用户下,但这显然和我们的要求不相符。大量的恶意/间谍软件使用Hosts文件将用户的浏览器重定向到其它网站。他们同样可以将Windows重定向到另一个Hosts文件上,你却还在费力的更新原来那个。Hosts文件是网络结构中古老的一部分,原本用在LAN中,传自ARPA网查询域名的方式。它告诉PC内部服务器的固定数字地址,因此PC不需要在所有可能地址中检查。它能够在“探测”到LAN时节省时间。我不认为上个世纪七十年代的ARPA网技术在抵抗恶意/间谍软件的斗争中能发挥什么作用。在清除恶意/间谍软件时,检查一个干净的Hosts文件要比包括成千上万条地址的Hosts文件轻松得多。考虑到Hosts文件可以很容易的被使用、重定向以及暗中屏蔽正规站点,强烈推荐不要使用特别的Hosts文件。特别是正确的防御恶意/间谍软件就这么几步时,根本不需要用到Hosts文件
127.0.0.1
“某些反间谍软件试图将要屏蔽的站点或IP地址关联到一个安全的数字地址(127.0.0.1)。当用户或任何进程访问被屏蔽站点时就被导向到这个安全地址。购买新域名或更改IP地址是件很容易的事,但更新Hosts文件不可能这么频繁。同时这么做还存在可能屏蔽了正规站点的问题,因为很多站点通过虚拟主机(Shared Hosting)共享同一个IP地址。而且一旦一个恶意站点关闭,它的IP就处于空闲中,很可能被另一个非恶意站点使用。”
庞大的Hosts文件
“庞大的Hosts文件导致访问Internet的速度减慢,归咎于DNS服务器缓存。这个副作用影响浏览器的速度。“反间谍Hosts文件”作者不负责任的推荐通过禁用DNS Client服务来解决这个问题。这不是办法。客户机的整体性能下降,DNS查询的次数也会因为DNS解析缓存被禁用而增加。这明显降低访问历史站点的速度,给ISP的DNS服务器带来不必要的负载。”- 资料
注意 - 有一个屏蔽恶意站点的更好办法,使用SpywareBlaster更智能的使用IE自带的区域设置和注册表。Mozilla/Firefox同样提供保护功能。 |
|