当前位置:首页 » 程序开发
开发技术指南» 文章正文
    引言: 众所周知,WindowsXPSP2中增加了一项安全新功能--DEP(DateExecutionPrevention数据执行保护),可以保护计算机免受病毒的破坏。
 

 

    摘要:  svchost进程现在是声名狼藉,本来windows用它来启动各种服务,可是偏偏病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”),弄的大家草木皆兵一见有svchost就怀疑自己是否已经中招,其实windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说......
    摘要:  iexplore.exe是microsoftinternetexplorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internetexplorer的浏览器。注意iexplore.exe也有可能是troj......


CPU防病毒 WindowsXPSP2 DEP技术揭秘 网络安全频道

  众所周知,windowsxpsp2中增加了一项安全新功能--dep(dateexecutionprevention数据执行保护),可以保护计算机免受病毒的破坏.为了配合微软的dep技术,intel与amd都开发了相应的防病毒cpu.  众所周知,windowsxpsp2中增加了一项安全新功能--dep(dateexecutionprevention数据执行保护),可以保护计算机免受病毒的破坏.为了配合微软的dep技术,intel与amd都开发了相应的防病毒cpu. 【程序编程相关:信息安全被2006闪了一下腰 好戏正在上

【推荐阅读:2006年十大主线描绘信息安全变局 网络

【扩展信息:北电提醒用户多款路由器存在安全漏洞 网络

  dep的防病毒原理

  如果你的系统升级到了sp2,启用sp2的dep功能即可防范病毒破坏,这是因为dep能够对各种程序进行监视,阻止病毒在受保护的内存位置运行有害代码.dep通过处理器的nx(noexecute)功能,查找内存中没有明确包含可执行代码的数据(这些数据有时会是病毒的源代码),找到这些数据后,nx将它们都标记为“不可执行”.以后如果某程序在内存中,试图执行这些带“不可执行”标记的代码,sp2将会自动关闭该程序.因此,假如你运行了一个已经染毒的软件,dep就会把病毒代码标记为“不可执行”,这样就能阻止病毒在内存中运行,保护电脑中的文件免受蠕虫.病毒的传染破坏.

  如果你想充分发挥dep的保护功能,除了要把系统升级到sp2之外,你的cpu还必须支持dep技术.目前常见的32位处理器(例如p4northwood等)并不支持nx,支持该技术的cpu主要有amd的64位处理器(athlon64.amdopteron),以及intel的安腾系列cpu.j系列的p4prescott,据说nvidia.via.全美达等公司也计划在其芯片中加入nx技术,不过这些厂商更新nx的步伐过于缓慢,正式推出还有待时日.

  启用或禁用dep的方法

  

  默认情况下,sp2仅对基本windows程序与服务启用了dep.不过你也可以自己设置,让电脑上的所有程序都启用dep,以便防范病毒.


...   下一页
    摘要:  在windowsvista中大幅度改进了网络功能。其中包含的新功能使网络更易于设置和使用。并增强了可管理性、安全性和可靠性。下面详细讲解用户在windowsvista系统下怎样建立iceflowvpnpptp拨号连接。  1、设置vista系统中的pptp拨号  在windowsvista中大幅度改进了网络功能。其中包含的新功能使网络更易于设置和使用。并增强了可管理性、安全性和可靠性。下面详细......
» 本期热门文章:
· 热门栏目:
» 相关精选文章
» 其它相关:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE