互联网威胁与多媒体安全传输协议解析
1. 互联网威胁中的间谍软件入口
1.1 UNIX 平台配置文件风险
在基于 UNIX 的平台中,用户环境的配置文件(如 bash shell 的 .bash,X 环境的 .xinitrc 或 .Xdefaults,以及 /etc/ 中的其他配置文件)可能成为潜在的间谍软件入口。用户通常在登录系统或启动 GUI 环境 X 窗口时,并不清楚加载了哪些内容。一个简单的脚本运行命令,可详细记录终端会话,在特定文件权限和脚本文件位置下,能悄悄监控用户活动。
1.2 启动文件夹机制
启动文件夹是用户安排自动启动程序的便捷方式。在 Windows 系统中,启动文件夹的位置在 HKLM 配置单元和 HKCU 配置单元中通过 Shell Folders 和 User Shell Folders 子键指定。例如,在 Windows 95/98/ME 中,所有用户的默认启动文件夹为 %windows directory%\All Users\Main Menu\Programs\Startup;在 Windows 2000/XP 中为 \Documents and Settings\All Users\Start Menu\Programs\Startup。HKLM 配置单元中的启动文件夹称为公共启动文件夹。由于这些入口对用户可见,恶意软件创建者很少使用。
而类 UNIX 平台提供调度服务(如 crontab 工具),可更精细地定义自动启动程序的时间粒度。cron 守护进程从 rc 或 rc.local 文件启动,每分钟会搜索 /var/spool/cron 中与 /etc/passwd 文件匹配的条目,以及 /et
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



