6、互联网威胁与多媒体安全传输协议解析

互联网威胁与多媒体安全传输协议解析

1. 互联网威胁中的间谍软件入口

1.1 UNIX 平台配置文件风险

在基于 UNIX 的平台中,用户环境的配置文件(如 bash shell 的 .bash,X 环境的 .xinitrc 或 .Xdefaults,以及 /etc/ 中的其他配置文件)可能成为潜在的间谍软件入口。用户通常在登录系统或启动 GUI 环境 X 窗口时,并不清楚加载了哪些内容。一个简单的脚本运行命令,可详细记录终端会话,在特定文件权限和脚本文件位置下,能悄悄监控用户活动。

1.2 启动文件夹机制

启动文件夹是用户安排自动启动程序的便捷方式。在 Windows 系统中,启动文件夹的位置在 HKLM 配置单元和 HKCU 配置单元中通过 Shell Folders 和 User Shell Folders 子键指定。例如,在 Windows 95/98/ME 中,所有用户的默认启动文件夹为 %windows directory%\All Users\Main Menu\Programs\Startup;在 Windows 2000/XP 中为 \Documents and Settings\All Users\Start Menu\Programs\Startup。HKLM 配置单元中的启动文件夹称为公共启动文件夹。由于这些入口对用户可见,恶意软件创建者很少使用。

而类 UNIX 平台提供调度服务(如 crontab 工具),可更精细地定义自动启动程序的时间粒度。cron 守护进程从 rc 或 rc.local 文件启动,每分钟会搜索 /var/spool/cron 中与 /etc/passwd 文件匹配的条目,以及 /et

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值