找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 520|回复: 3

红叶语录整理

[复制链接]
发表于 2009-9-30 09:25:36 | 显示全部楼层 |阅读模式
首先我说一下对这个人的印象:

他具有极强的性格,独立思考和动手能力极强,除了自己的主题,几乎不参与网站和群的讨论,从这点说性格可能有些孤僻或者说这正是大侠的作风。

这两天收集齐了他的新的语录,在此整理出来,并附上个人的评论,以供日后思考:
==
有关安全
万能克隆必中招,
依赖杀软祸难逃;
在线感染因漏洞,
自动播放是毒枭。
对症下药防为重,
见招拆招手段高。
数据无价是良训,
安全裸奔亦有道!

个人评论:对于裸奔者,除了以上知识,还要形成良好的电脑使用习惯,少上不熟悉的站点,下载东西要去大网站,任何来源不名的插件都不要安装。

有关万能克隆
GHOST可能存在的后门:
1.修改IE浏览器的相关文件,将里面默认的无效提示页面的指向改成指向后门者设置的页面(广告或放毒或什么都不做都行,随便他在页面上
放什么);
2.修改默认搜索引擎,在不影响你使用的情况下,添加他的合作标识,这样你每用一次搜索,他就能够从搜索提供商获利;
3.更改系统Actvxy.dll等(大致是这个名字)网络相关的关键文件,其中预留后门,让系统文件成为下载器。这样被修改的文件本身并没有破
坏性,但其充当下载器后,下载回来并运行的程序就五花八门,甚至可以是上百个后门!
4.采取仿360的做法,打安全补丁时只打一部分,预留几个关键的不打(即系统中并没有相应版本的系统文件),但同时将相关补丁的标识写入
注册表,让此后任何方法打补丁时,都识别为补丁已经打过,从而导致系统中这几个漏洞的永久性开放!而且无法再修补(你根本不清楚预留了哪些补丁没有真实上上去),除非干净重装!
5.一些隐藏的行为(这个可以更多,比如预装暴风影音,推广迅雷、搜狗拼音……都是可以与合作方分银子的。而且你可不要以为会给你“干
净”的东西)。
6.一些类似东海系统对系统默认安全设置进行修改的行为。类似的还比如故意采用FAT32格式的系统分区等,有意降低系统的安全性能;还比如
以文件流的方式隐藏恶意程序,等等。
7.即使自己Ghost,也请小心使用网上提供的万能克隆封装工具,因为上述有关手脚已经被融合到封装工具中,使用工具封装后,某些后门就已
经留好了!因此自己封装也建议不要怕麻烦,手工进行。
8.至于公开设定甚至锁定主页、加几个收藏夹条目之类更是小儿科的做法。
以上我就不具体的指明哪家的Ghost分别有哪些猫腻了,如有雷同,纯属巧合:)如果坏了你们的生意,在此先说声抱歉。

因此,说网上的Ghost无害的,全部是“不明真相的群众”,这类人利用自己机器的硬件资源和减慢系统运行的宝贵时间,以及其他各种风险,为别人挣钱,甚至中毒、给人当肉鸡或准肉鸡,纯属活该——因为这只是逻辑问题而不是技术问题。

评论:说的太好了,有的地方我原先都不知道。说实话,我放弃GHOST已经好多年了,主要原因是不稳定。我曾经在WINZHENG提醒过使用万能克隆装系统的人,现在在这里我还是再次强调,PE也不安全

有关把电脑弄成电视
本人也长期有把电脑弄成电视的梦想,为什么从来没有听说哪家的电视要杀毒、升级?操作系统,应当分成以下层次:
1.核心固化层——完成操作系统的最基本功能(如文件打开、复制等),绝对不许任何程序动的,至多是类似BIOS,在主板上加个硬开关,要写时必须物理操作,看病毒如何?!升级的话,一般只需升级公用的动态链接库(当然来源要可靠)。
2.应用程序层——各种应用程序。同时设计成各程序分别使用独立的内存空间和物理空间,不要搞什么公用的动态链接库与应用程序纠缠在一
起。一个程序中毒,与其他的都不相干,普通模式下任何程序都不允许写其他程序的文件,杜绝感染。
3.用户数据层——各种用户的文档,为100%非可执行文件,禁止夹带有害代码并运行。
在使用方式上,仿电视做法,一般情况下为普通工作模式,上述三层结构严格生效;再设计一维护模式,维护模式下通过硬件开关来控制程序
的安装、卸载。当任何一个程序你不满意时,可真正彻底清除它。
由于是分别独立的程序使用环境,因此磁盘空间会浪费不少,但可以通过设计特殊的文件系统解决——当CRC相同的文件存在多个时,把它指向
相同的存储位置即可。
在目前的Windows架构上,我是将系统分区只装系统,程序放单独的分区并插入Program Files文件夹,用还原工具将系统分区保护起来,通过策略、修改系统文件等阉割掉系统的危险功能,这也成了类似电视的架构了。
最现实的,是采取仿PE光盘的模式,让系统运行在只读环境(能否在机器中配置2块硬盘,将系统放一盘,并物理写保护起来?)。有没有办法让某个分区物理性地只读(软件方法都不可靠,写程序的都可搞掉软防护)?

评论:这个创意是相当的好,按照红叶的思路,我们可以把系统安装在可以写保护的U盘或移动硬盘,当然是专机专用。

有关高效的系统布置方案:
一种科学、高效的系统部署方案:
1.将XP安装到5G的分区;
2.在另外的磁盘创建一个分区(大小约10-20G,看你的软件多少而定),不分配盘符;
3.在安全模式下,移动C:\Program Files文件夹到临时位置,但保留(或创建)C:\Program Files的空白文件夹(注意:空白);
4.在磁盘管理中,将上述不分配盘符的分区指向C:\Program Files文件夹。
如此处理后,对系统的克隆备份就是仅仅针对Windows,而所有软件都在单独的分区,无论怎样克隆恢复系统分区,都不会影响软件分区。而平
时使用过程中,它们就是一个整体,让你根本感觉不到C:\Program Files文件夹其实是一个独立的分区!
这样,系统分区的克隆就会很快、很小。


分区重定向,不需要另外磁盘,只需要在其他磁盘空间(少写空间二字)创建分区并创建插入链接;
对于杀毒没有任何影响;
备份后安装的软件,在克隆恢复系统后理论上是会丢失注册信息的,但一般都是在主要程序安装好之后再备份,因此影响不大。至多重新输入注册码。


评论:这套手段是最现实的裸奔方法,我们应该使用,红叶PE新版中提供了影子系统一样的软件,可以联合用起来。

[ 本帖最后由 victor888 于 2009-9-30 09:33 编辑 ]
发表于 2009-9-30 09:42:04 | 显示全部楼层
总结得不错!!  但不全。

pe最初兴起时,红叶光盘的启动界面前,有一段话--“曾经有一份珍贵的数据放在我磁盘,我没有......”具体我记不清了。

[ 本帖最后由 peak8 于 2009-9-30 09:43 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2009-9-30 09:43:47 | 显示全部楼层
请楼上给补充一下。
回复

使用道具 举报

发表于 2009-9-30 12:23:58 | 显示全部楼层
晕,这么多,灌水难啊,要看这么多!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-15 05:45

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表