别说爱就一个字,你数数你说过几次;
别说程序员好干,你看看你年薪几万!~
别说你爱的太真,伤的却太深——只要真心的投入就无悔、无怨恨
别说失去的太多,那是不懂得收获;别说爱了又错过,那是你没有去收获住那么硕果!~
请真心你现在所拥有的一切——守侯住属于你的爱情!FOR ever
黑客能远程控制 Vista SP1 漏洞依旧
上一篇 /
下一篇 2008-02-18 23:08:02
/ 个人分类:报子箱!~
查看( 7 ) /
评论( 1 )
一年多前,刚刚发布的Windows Vista出现了一个令人啼笑皆非的问题,其内置的
语音识别控制功能可以让
黑客远程控制用户的计算机,执行一系列操作。
/R6P
Qg1lS0 现在,Vista SP1 RTM已经完成了,但
微软却没有肯定或否定是否修正了这一漏洞。不幸的是,ZDNet技术主管和编辑George Ou通过实践证明,问题依然存在。
e
Ql1X-D"l0 George Ou使用的语音文件成功唤醒了Vista SP1 RTM的语音识别,然后查看了桌面上的所有文件、在资源
管理器里浏览了全部照片、使用Shift+Delete彻底删除了一些文件、打开IE浏览器并输入 TinyURL访问了几个恶意网站。由于语音识别功能无法绕过Vista的用户帐户控制UAC,因此黑客无法肆意进行破坏,但问题是很多用户都没有开启 UAC,即时打开也无法阻挡有些代码的执行。
3F8A8^rt7~Q J0 对于该漏洞的严重性,人们看法不一,不少人认为没什么大不了的,也有人觉得有必要解决一下。考虑到比尔·盖茨一再宣称语音识别是Vista的关键特性,如此忽视问题也的确不太应该。
IXPUB技术博客#z0\p3_"S} |-eM ? 经常使用Vista语音识别功能的用户不妨禁止“开始收听”命令唤醒这一功能,或者设定唤醒关键词,同时禁止语音识别引擎处理计算机播放的文件,当然后者无法阻挡附近计算机、广播电台、电视和人的语音命令。
论坛模式
推荐
收藏
分享给好友
推荐到圈子
管理
TAG:
-
微笑々苹果发布于2008-05-25 01:30:47
-
关注中!刚
关注中!刚兴趣的朋友都来说说