CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > Windows安全

Windows容易被忽视的安全角落

作者: 甘肃老五,  出处:IT专家网, 责任编辑: 刘志坡, 
2008-07-21 09:12
  在Windows中的某些安全细节被许多人所忽略或者不知。也许正是因为这些细节让我们构建的安全防线落功亏一篑,那么就让我们晒晒这些被遗忘的角落。

  2、泄密的Thumbs.db

  Thumbs.db是windws系统中缩略图缓存文件,如果你使用缩略图的形式查看图片文件了,在同目录下就会生成一个Thumbs.db文件,该文件保存了文件夹中所有图片的略缩图。大家删除图片文件往往不会删除Thumgs.db文件,因为用户对于系统文件往往讳莫如深。不要以为它是图片缓存没法查看,那你就大错特错了。攻击者可以利用第三方工具查看,ThumbsDBViewer查看。我们测试先用“略缩图”方式查看C:\WINDOWS\Web\Wallpaper下的图片,然后删除所有图片,运行该软件,打开该文件夹下的Thumbs.db,原来被删除的图片文件又重现了。(图3)

缩略图

图3 缩略图查看器

  解决的办法是:打开“我的电脑”,执行“工具→文件夹选项”,在“查看”选项卡下取消对“不缓存略缩图”的勾选见图4,这样系统就不会自动生成略缩图文件了。 对于系统中以前生成的Thumbs.db文件,可以通过下面的批处理来批量删除,将代码保存为lst.bat。(图4)

文件夹选项

图4 文件夹选项设置

  @echo off

  del c:\Thumbs.db /f/s/q/a

  del d:\Thumbs.db /f/s/q/a

  del e:\Thumbs.db /f/s/q/a

  del f:\Thumbs.db /f/s/q/a

  exit

  大家根据自己的磁盘分区修改或者添加相关的代码即可。

共5页。 9 1 2 3 4 5 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i