别说爱就一个字,你数数你说过几次; 别说程序员好干,你看看你年薪几万!~ 别说你爱的太真,伤的却太深——只要真心的投入就无悔、无怨恨 别说失去的太多,那是不懂得收获;别说爱了又错过,那是你没有去收获住那么硕果!~ 请真心你现在所拥有的一切——守侯住属于你的爱情!FOR ever

黑客能远程控制 Vista SP1 漏洞依旧

上一篇 / 下一篇  2008-02-18 23:08:02 / 个人分类:报子箱!~

查看( 7 ) / 评论( 1 )
一年多前,刚刚发布的Windows Vista出现了一个令人啼笑皆非的问题,其内置的语音识别控制功能可以让黑客远程控制用户的计算机,执行一系列操作。
/R6P Qg1lS0  现在,Vista SP1 RTM已经完成了,但微软却没有肯定或否定是否修正了这一漏洞。不幸的是,ZDNet技术主管和编辑George Ou通过实践证明,问题依然存在。
e Ql1X-D"l0  George Ou使用的语音文件成功唤醒了Vista SP1 RTM的语音识别,然后查看了桌面上的所有文件、在资源管理器里浏览了全部照片、使用Shift+Delete彻底删除了一些文件、打开IE浏览器并输入 TinyURL访问了几个恶意网站。由于语音识别功能无法绕过Vista的用户帐户控制UAC,因此黑客无法肆意进行破坏,但问题是很多用户都没有开启 UAC,即时打开也无法阻挡有些代码的执行。
3F8A8^rt7~Q J0  对于该漏洞的严重性,人们看法不一,不少人认为没什么大不了的,也有人觉得有必要解决一下。考虑到比尔·盖茨一再宣称语音识别是Vista的关键特性,如此忽视问题也的确不太应该。IXPUB技术博客#z0\p3_"S}|-eM ?
  经常使用Vista语音识别功能的用户不妨禁止“开始收听”命令唤醒这一功能,或者设定唤醒关键词,同时禁止语音识别引擎处理计算机播放的文件,当然后者无法阻挡附近计算机、广播电台、电视和人的语音命令。

TAG:

微笑々苹果发布于2008-05-25 01:30:47
关注中!刚
关注中!刚兴趣的朋友都来说说
我来说两句

(可选)

Open Toolbar