讓XP獲得Vista的安全功能
出處:網(wǎng)絡 作者:佚名 責任編輯:永恒 2009-01-29
盡管如今Sysinternals已經(jīng)成為了微軟的一分子,這個小工具仍然很著名,根據(jù)微軟所發(fā)布的通告,它仍將保持免費。
盡管Process Explorer是被設計用于監(jiān)視關于Windows當前正在運行的進程,但它也有一個特性能夠讓Windows XP具有UAC一樣的保護功能。選擇在Process Explorer文件菜單下的“以受限用戶身份運行”工具。
點擊進入Process Explorer下載頁面
就像Windows的“運行方式”功能一樣,這能夠讓你運行像瀏覽器、電子郵件這些程序時喪失管理員的權限。但這又不同于你使用“運行方式”命令,它不要求你創(chuàng)建一個受限帳戶,或是輸入一個密碼。不同于此的是,它使用了Windows的“CreateRestrictedToken()”API來創(chuàng)建一個安全的上下文關聯(lián),稱之為一個令牌,它將管理員的權限除去。
你所需要做的就是選擇“文件>以受限用戶身份運行”,接著輸入或通過瀏覽選擇你想要運行的應用程序,例如“outlook.exe”,這樣就能夠以較低的權限來運行程序了。相比之下,這的確看起來要好很多。
總結:流暢易用,但正如Russinovich所承認的那樣,并不能保證不受一切安全相關的威脅。
方法四:DropMyRights
方法三的缺陷在于你需要求助于其它的應用程序——Process Explorer來以低權限運行一個程序。這樣的方式還是不足以另人完全滿意。
當然,Vista會將這一切帳戶控制的功能都隱藏在程序的窗格之后,你所需要做的事只不過是點擊一個圖標。
要模仿這樣的工作方式,自動地運行并選擇第三方應用程序中關于低權限運行程序的設置,你可以下載DropMyRights,它是一個開發(fā)了兩年的可執(zhí)行程序,它能夠讓你對你的快捷鍵動動手腳,就能夠讓你在點擊它的時候,應用程序就安全地運行。
它是由微軟的一個安全開發(fā)人員Michael Howard所創(chuàng),DropMyRights所做的事就像它的名字那樣:拋棄你程序的權限。要將你的瀏覽器或電子郵件客戶端的快捷方式設置為以受限身份運行是很容易的,而Howard還將這些做成了截屏來詳加說明操作步驟,使其更為一幕了然。我們僅有的一個建議是:讓這個可執(zhí)行程序“dropmyrights.exe”處在你的C:分區(qū)中的引導層,這樣你就不需要對快捷鍵的目標輸入一串較長的路徑名。
Sysinternals也提供了一個類似的程序,名叫PsExec,你也很容易在網(wǎng)上下載到它。你可以將它看作是通過命令行來使用Process Explore.而使用PsExec的具體方法,在此就不做詳解。
總結:設置程序以受限權限運行的工作量還是值得花費的。