對(duì)所有類型的把持系統(tǒng)來講,保障根基安然的做法凡是是近似的,當(dāng)然,具體到每個(gè)把持系統(tǒng)平臺(tái)來講,也是有本身的特點(diǎn)的。本文供給的建議就是針對(duì)的微軟Windows XP把持系統(tǒng)。

1. 禁用可能帶來危險(xiǎn)的功能。
微軟Windows把持系統(tǒng)帶來了一些新的默許功能,它們很少或幾近不會(huì)給利用者帶來便利,卻可能導(dǎo)致重大年夜的安然風(fēng)險(xiǎn)。這些功能里面包含了自運(yùn)行(Autorun)、賓客帳戶,乃至主動(dòng)更新等等,事實(shí)讓位于華盛頓州雷德蒙德的人在不知道你的系統(tǒng)正在運(yùn)行甚么軟件的環(huán)境下對(duì)系統(tǒng)進(jìn)行改變不是甚么好主張。微軟Windows把持系統(tǒng)在默許環(huán)境下激活了各個(gè)方面的大年夜量不合功能,此中的一些,對(duì)大年夜部門的用戶來講,有多是不需要的,還會(huì)造成安然方面呈現(xiàn)標(biāo)題問題。這些功能都說了然本身可能帶來的風(fēng)險(xiǎn),并且在非必需的環(huán)境下需要停用。
2. 禁用不需要的辦事。
除把持系統(tǒng)本身需要用到的功能以外,應(yīng)當(dāng)封鎖不需要的辦事。大年夜概在一年前,我曾寫過一篇文章,列舉了在微軟Windows XP把持系統(tǒng)中應(yīng)當(dāng)封鎖的十項(xiàng)辦事,并且給出了一份簡(jiǎn)單的清單,以確保你體味為甚么需要封鎖它們。雖然這份列表可能其實(shí)不周全,但起碼可以算是一個(gè)杰出的初步。
3. 為電子郵件辦事供給有效的呵護(hù)。
操縱根基的電子郵件安然法則,確保電子郵件的內(nèi)容不會(huì)被壞人獲得,避免垃圾郵件的騷擾,避免遭到收集垂釣類型的報(bào)復(fù)打擊。
4. 安裝和運(yùn)行歹意軟件防護(hù)東西。
不管從甚么方面來看,事實(shí)上對(duì)微軟Windows把持系統(tǒng)來講,歹意軟件是一個(gè)重大年夜的威脅,讓系統(tǒng)處于歹意軟件的威脅下是一件不負(fù)責(zé)任的工作。對(duì)防病毒和反間諜東西進(jìn)行細(xì)心的闡發(fā)和研究,選擇結(jié)果最好的。不要讓歹意軟件防護(hù)東西的特點(diǎn)數(shù)據(jù)庫過時(shí),而僅僅是因?yàn)樗荒芊雷o(hù)已知的威脅,不要僅僅依托殺毒軟件的品牌,而不關(guān)心它的更新。
5. 需要更新的不但僅是微軟Windows把持系統(tǒng)。
在微軟Windows把持系統(tǒng)的世界里,大年夜部門用戶利用的是來自第三方供給商的軟件,并沒有經(jīng)由過程微軟本身的軟件分銷渠道。這意味著,當(dāng)安裝近似Adobe Photoshop圖形措置軟件或Mozilla Firefox瀏覽器的時(shí)候,你必需存眷這些不合于把持系統(tǒng)的軟件安然補(bǔ)丁的更新環(huán)境。方才更新了微軟Windows把持系統(tǒng)的月度補(bǔ)丁其實(shí)不料味著一切安然,有時(shí)一些第三方利用軟件也需要更新了。你需要對(duì)系統(tǒng)的更新進(jìn)行周全的存眷,事實(shí)安然其實(shí)不但僅指得是把持系統(tǒng)的安然。
6. 對(duì)更新補(bǔ)丁進(jìn)行闡發(fā)和測(cè)試。
接管來自微軟和其他軟件供給商的安然縫隙補(bǔ)丁法度包管系統(tǒng)的更新,對(duì)安然來講是很是首要的??墒牵€有一點(diǎn)也是很是首要的,在將更新安裝到利用系統(tǒng)中的時(shí)候,必需確保它顛末端闡發(fā)和測(cè)試。實(shí)際上,用戶和系統(tǒng)治理員常常發(fā)現(xiàn)未經(jīng)查驗(yàn)的更新是比縫隙更糟的工作,因?yàn)楣δ艹尸F(xiàn)了弊端,它們不但會(huì)在系統(tǒng)中造成更多的縫隙,還有可能粉碎本來的更新帶來的安然結(jié)果。為甚么需要對(duì)更新進(jìn)行測(cè)試的另外一個(gè)啟事,是可以幫忙研究他人在碰著這類事務(wù)時(shí)的做法,讓你在碰著如許的環(huán)境時(shí)有預(yù)先擬定的打算;在測(cè)試系統(tǒng)中安裝補(bǔ)丁并進(jìn)行測(cè)試,是安裝到利用系統(tǒng)前的一個(gè)需要的步調(diào),可以確保你的系統(tǒng)不會(huì)因?yàn)楸锥说母鲁尸F(xiàn)安然標(biāo)題問題。
7. 對(duì)可以用來替代默許利用法度的軟件進(jìn)行查詢拜訪。
假定你要利用Internet Explorer以外的其它收集瀏覽器,是應(yīng)當(dāng)選擇谷歌Chrome、Mozilla Firefox火狐瀏覽器仍是Opera呢?與AIM,、MSN、Y!M、ICQ和gTalk的原始客戶端比起來,包含了OTR加密插件的多即時(shí)通信東西集成Pidgin可以更好地知足你期近時(shí)通信方面的需求,還可以帶來更高的安然性。獨(dú)一應(yīng)當(dāng)服膺的就是確保本身體味實(shí)際的需求,并且作出明智的選擇。不要因?yàn)槟S利用法度的存在而健忘本身是可以進(jìn)行選擇的。
8. 采取高質(zhì)量的桌面防火墻。
和其它利用法度一樣,桌面防火墻可以利用在良多方面,但對(duì)微軟Windows把持系統(tǒng)的安然來講,它的意義特別重大年夜。別的,請(qǐng)務(wù)必體味這一點(diǎn),雖然Windows辦事器可以對(duì)桌面系統(tǒng)進(jìn)行節(jié)制,但為了降落CPU和內(nèi)存的占用率而拋卻安裝安裝一個(gè)很好的“桌面”防火墻利用,而僅僅依托辦事器的話,不是一個(gè)明智的選擇。在終端用戶的實(shí)際桌面系統(tǒng)中,桌面防火墻軟件的感化更大年夜。依托在采辦的時(shí)候默許的選擇是導(dǎo)致系統(tǒng)在沒有發(fā)覺的環(huán)境下遭到侵害的很好的路子。微軟Windows把持系統(tǒng)Service Pack 2版本供給的Windows防火墻是一個(gè)聊勝于無的選擇,但應(yīng)當(dāng)可以做得更好。你應(yīng)當(dāng)考慮可以替代Windows防火墻的東西,并從當(dāng)選擇最合適今朝系統(tǒng)需求的。
9. 在選擇微軟Windows XP把持系統(tǒng)的時(shí)候,確認(rèn)它確切就是實(shí)際需要的。
合用于利用法度的選擇一樣也合用于把持系統(tǒng)的選擇。不合的把持系統(tǒng)可以在功能和安然性方面供給不合的好處。你真的確認(rèn), 微軟Windows XP把持系統(tǒng)是當(dāng)前的最好選擇?你有沒有對(duì)其它的替代軟件進(jìn)行查詢拜訪?為甚么不選擇微軟Windows 2000或或Vista把持系統(tǒng)呢?你查詢拜訪過利用MacOS X、FreeBSD或Ubuntu Linux等把持系統(tǒng)的工作站了么?采取OpenBSD、OpenSolaris或OpenVMS等把持系統(tǒng)的辦事器呢?
10. 確保利用的是任何其它把持系統(tǒng)的時(shí)候,你也會(huì)這么做。
在往年關(guān)于所有通用把持系統(tǒng)的十項(xiàng)安然提示的文章中,我曾擬定過一份安然提示的清單,它合用于包含微軟Windows把持系統(tǒng)在內(nèi)的任何一般用處的把持系統(tǒng),以保障實(shí)現(xiàn)杰出的安然實(shí)踐。
安裝微軟Windows XP把持系統(tǒng)僅僅是利用的第一步。假定你停在這里,就很可能會(huì)碰著來自互聯(lián)網(wǎng)各類各樣報(bào)復(fù)打擊帶來的安然威脅。請(qǐng)務(wù)必存眷當(dāng)前的系統(tǒng)建設(shè),以便確保它不會(huì)遭到暗藏在每個(gè)角落里的危險(xiǎn)的報(bào)復(fù)打擊。