|
|
发表于 2007-10-7 00:41:54
|
显示全部楼层
为什么我们的系统不打算引入过多的安全修改(例如深山红叶的增强修改)
http://bbs.deepin.org/read.php?tid=345851
深度系统的追求的定位是兼容性,稳定性,安全性的平衡,而不会专门强化某一个方面,例如安全性。
举个简单的例子,最近有朋友建议我们在系统中加入深山红叶发布的一些安全特性。
===============================================
深山红叶的一些修改方式:
Shell32.dll 彻底解决重装系统后仍然自动激活其他磁盘的Autorun病毒问题
CMD.EXE 彻底解决利用命令行支持 Autorun 注册表项自动激活的病毒问题
Regedit 彻底解决病毒恶意禁用注册表编辑器问题
Taskmgr.exe 彻底解决病毒恶意禁用任务管理器问题
HOSTS 免疫目前已知的绝大多数不良网站(病毒/黄色/广告/恶意代码等)
===============================================
对shell32.dll之类系统文件的修改,在没有经过严格测试的前提下,我们很难保障是否会影响到系统的兼容性和稳定性,因此我们的所有系统都会尽量保持XP的原始状态,避免因为安全性的提高引入新的bug
其次host文件的屏蔽免疫,我们也有所考虑,但是仍然有一些顾虑,包括hosts文件本身是很容易被病毒或者木马修改,从而使得屏蔽失效;深山红叶的host文件中加入的网站很多,我们无法确认是否所有的网站都应该被屏蔽。如果屏蔽了合法或者好的网站,不但会给使用者带来麻烦,而且同样也会给论坛带来纠纷。但是,在条件成熟的时候,我们也会考虑加入类似的特性(真种方式不会影响系统的稳定性)
综合上面的原因,我们不会轻易加入过多的安全特性,毕竟安全和易用性是相互冲突的,大多数用户还是初级用户,无法像深山红叶或者专门的系统研究人员那样懂得如何手工去排错。但是,如果你非0常关注安全,了解相关技术的具体实现方式,具备独立解决上述问题的能力,不妨试试这样的安全加强修改和设置。 |
|