真正了解Windows xp SP2神秘数字签名

2016-01-29 17:38 8 1 收藏

真正了解Windows xp SP2神秘数字签名,真正了解Windows xp SP2神秘数字签名

【 tulaoshi.com - windows 】

    大家知道吗?微软发布的具有数字签名的SP2才是正式版本(右击打开文件属性窗口可以查看到图1所示的数字签名信息),这是怎么一回事呢?


图1

  一、Windows的文件保护功能

  在Windows 2000以前的Windows版本中,安装操作系统之外的软件,可能会覆盖掉一些共享的系统文件,例如动态链接库(*.dll文件)、可执行文件(*.exe),这样可能会导致程序运行不稳定、系统出现故障,这主要是由于所谓的DLL陷阱所导致。

  为了彻底解决这一问题,在Windows 2000和Windows XP中,微软引入了“Windows文件保护”机制用来防止替换受到保护的系统文件,包括*.sys、*.dll、*.ocx、*.ttf、*.fon、*.exe等类型的文件,Windows文件保护在后台自动运行,可以保护Windows安装程序安装的所有文件。

  Windows文件保护能够检测到其他程序要替换或移动受保护的系统文件的意图,那么它是依据什么来检测的呢?其实,Windows文件保护是通过检测文件的数字签名,以确定新文件的版本是否为正确的Microsoft版本,如果文件版本不正确,Windows文件保护会自动调用dllcache文件夹或Windows中存储的备份文件替换该文件,如果Windows文件保护无法定位相应的文件,那么会提示用户输入该位置或插入安装光盘。

  二、认识数字签名

  数字签名是允许用户验证的,如果某文件没有有效的数字签名,那么将无法确保该文件确实来自它所声明的来源,或者无法确保它在发行之后未被篡改过(可能由病毒篡改)。此时,比较安全的做法是,除非你确定该文件的创建者而且知道其内容,那么才能安全地打开,否则建议不要轻易打开该文件。凡是通过了微软数字签名的硬件或软件,其外包装上一般都会出现“为Microsoft Windows XP设计(Designed for Microsoft Windows XP)”的徽标。

  在计算机上安装新软件时,系统文件和设备驱动程序文件有时会被未经过签名的或不兼容的版本覆盖,导致系统不稳定。随Windows XP一起提供的系统文件和设备驱动程序文件都有Microsoft数字签名,这表明这些文件都是原始的未更改过的系统文件,或者它们已被Microsoft同意可以用于Windows。在Windows 2000/XP中提供了“文件签名验证”工具(见图2),Windows 9x则提供了“系统文件检查器”,我们可以通过这些工具来检查系统文件的数字签名状态。


图2

  默认情况下,Windows文件保护始终处于启用状态,同时允许Windows数字签名文件替换现有文件。目前,签名文件通过以下方式进行分发:Windows Service Pack、修补程序分发、操作系统升级、Windows Update、Windows设备管理器/类别安装程序。

  三、数字签名实例秀

  说了半天,除了保护系统文件外,数字签名究竟能够给普通用户带来哪些好处呢?下面,我们通过几个实例来进行说明:

  实例1:验证Windows XP的核心文件是否被替换

  现在Windows XP版本有大企业版本、联想随机版本等,那么如何来验证手头的Windows XP属于微软原版呢?

  这里,我们只要检查Windows XP的系统文件是否能够通过文件签名验证即可。在“开始→运行”对话框键入“sigverif”命令打开“文件签名验证”窗口,点击“开始”按钮,首先会建立文件列表,稍候会看到图3所示窗口,这里未经过数字签名的文件大都是驱动程序文件,只要winlogon.exe、licdll.dll两个文件未出现在列表中,那么说明你的Windows XP未被篡改过。


图3

  实例2:驱动程序签名

  Windows XP自带的驱动程序都通过了微软的WHQL数字签名,在查看通过数字签名的驱动程序时会看到一个图标。不过当我们在安装或升级设备驱动程序时,经常会看到图4所示的警告信息,说是“没有通过Windows徽标测试,无法验证它同Windows XP的相容性”,其实这是Windows XP的文件保护功能在起作用,以降低用户安装无保护驱动程序的风险,当然我们只要选择“仍然继续”按钮就可以忽略这一提示并完成驱动程序的安装。



图4

  假如你觉得这个警告提示框非常烦人,那么可以打开“系统属性”窗口,切换到“硬件”选项页,点击“驱动程序签名”按钮进入图5窗口,在“文件签名验证”下有3个选项:


图5

  忽略:允许该计算机安装所有设备驱动程序,无论其是否具有数字签名。

来源:https://www.tulaoshi.com/n/20160129/1502278.html

延伸阅读
Windows XP SP2在安全方面做了重大的调整,安全设计融合到整个操作系统中,防火墙屏障、操作系统补丁和更新病毒库等理念形成一个安全体系,而防火墙是这个安全体系的第一道屏障,它提供了一个强大的保护层,可以阻止恶意用户和程序依靠未经请求的传入流量攻击计算机。Windows XP SP2防火墙又称ICF(Internet Connection frewall),已经具备个人...
标签: 电脑入门
大多数人都希望自己用的Windows XP SP2版本是原版,但不知道怎么看到底才是原版,下面教你一个方法,来识别你的windows xp SP2是不是原版来的。 首先打开Windows/System32文件夹找到EULA这个文本文档(即eula.txt)。打开EULA文档,在最后一行,你会看到一个EULAID:XPSP2_RM.0_PRO_RTL_CN。 如果你的EULAID和上面是一样的,那恭喜你了!你已经安...
标签: windows 操作系统
  XP-AntiSpy是目前最优秀的一款针对Windows XP SP2的优化设置软件。它可以帮您关闭一些Windows XP SP2内置的更新和认证,关闭那些已知的Windows XP内可疑的功能而不会对您的系统造成任何危害。它还可以对系统进行性能优化,它把一些针对SP2手动设置的方法,全部变为鼠标轻轻点击就可以完成,这种优化跟其他一些优化软件是完全不同!...
标签: 电脑入门
为什么IE以纯文本方式打开某些文件 现象: 当在IE中以http方式打开一个mp3媒体文件时, mp3文件显示为纯文本方式. 分析: 这种现象是由于文件的扩展名和内容之间不匹配, 或者服务器端报告的内容类型和文件的扩展名或内容的不匹配所致. 要彻底的解决需要联系这个网站的管理员以修正这个问题. 解决: 在Windows XP SP2中这是IE的一个增强安全特...
标签: windows 操作系统
  打了SP2的Windows XP操作系统用户可能会发现,访问网络并不舒畅了,只要在后台开了访问网络的软件,如果再打开其他访问网络的软件或者IE浏览器时,可能无法打开或者连接速度缓慢。尤其是当用户运行了FlashGet、BT或者P2P等多线程访问网络的软件时,再运行任何访问网络软件时都导致经常访问不到网络,就像没有断开网络了一样,为什...

经验教程

258

收藏

57
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部