Windows Vista 的防治惡意軟體技術

Slides:



Advertisements
Similar presentations
 大綱  講師介紹  認識病毒的種類  預防中毒的好習慣  好用掃描軟體介紹 / 實作  免費線上掃毒軟體介紹  填寫問卷.
Advertisements

第七章 整體安全與存取控制設計. 本章大綱  第一節 電腦犯罪與網路駭客  第二節 整體安全預防控制  第三節 運用資訊科技反制  第四節 安全失控之復原控制.
WCI361 Windows Vista WCI361 Windows Vista 运行性能设计与 改进.
应用技术 陕西华辉科技有限公司.
中小學網管人員面對個資安全世代之探討 Location:台中市大甲區順天國小 Speaker:麥毅廷 Date:2012/06/06
2015年重点税源企业 报表填报流程培训会 海淀地税局 收入核算科.
信息系统安全技术 --网络安全风险分析 何长龙 高级工程师.
數聯資安(ISSDU) 講師:李品宏 社交工程的手法與趨勢 數聯資安(ISSDU) 講師:李品宏
實驗 9: 無線安全網路之建設.
資訊安全與防毒 Chapter 認識資訊安全 14-2 網路帶來的安全威脅 14-3 電腦病毒/特洛依木馬/網路蠕蟲
全校行政同仁防範惡意電子郵件社交工程教育訓練
李建华 教授、博士生导师 上海交通大学信息安全工程学院 2007年1月8日
BOTNET Detection and Prevention
中小學網管人員面對個資安全世代之探討 Location:台中市北屯區東山高中 Speaker:麥毅廷(臺體大運管系)
全球科研项目整合检索系统 海研网
企業如何建置安全的作業系統 Windows XP 網路安全
資訊安全管理概論 黃燕忠 (Jack Hwang) 中國文化大學副教授兼推資管系主任 捨得資訊股份有限公司 (藍色小舖) 總顧問
移动创星擂台 2017年3月19日星期日 2017/3/19 此模板可用作起始文件以更新项目里程碑的更新。 节
Information Security Fundamentals and Practices 資訊安全概論與實務
21世紀網路之美麗與哀愁 Location:台中市南屯區惠文國小 Speaker:麥毅廷 Date:2012/05/30
计算机网络安全概述.
管理系统使用注意事项 1.每个事业单位只有一张唯一的专用光盘。但为防止事业单位专用光盘损坏,可以自行刻录一张新的光盘作为备份。用于网上登记的计算机必须有光驱才行、计算机必须是xp或更好版本的的操作系统,浏览器必须是IE6.0版本以上。 2.事业单位专用光盘中“网下填表与上网提交”功能未开通,待开通后再告知大家。
全国工会企事业资产统计系统操作说明 登录地址:http://qsyzc.acftu.org/ 或
Third Party Authentication/Authorization
CJLR PDM&SRM 单点登录指南 场景一:在CJLR公司网络中(CJLR办公室/由VPN拨入),使用CJLR公司电脑登录:
Exchange 2013搶先預覽: 新功能快速導覽與解析
第 19 章 遠端管理.
電腦攻擊與防禦 The Attack and Defense of Computers
Windows Vista 操作系统最新安全特性
1-1 電腦的起源 1-2 電腦的演進 1-3 電腦的種類 1-4 電腦與生活
網路安全 B 賴威志 B 項 薇.
轉移Windows XP的使用者環境到Windows Vista
11/17/2018 5:15 PM 病毒,间谍软件最新趋势 © 2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes.
Windows Vista Internet Explorer 7.0 Overview
謝合宜 微軟特約技術顧問 MCSE : Security/Messaging MVP/MCT
Basis基本操作、使用者 管理與權限設定
第8單元 Internet以及線上資源 McGraw-Hill Education.
System Center IT 管理系列 - 新一代組態管理與部署工具:如何在企業環境中建置 SCCM 2007
TechNet 網路廣播 Entry Slide 0
互聯網安全資訊 助您達至更安全的網上體驗.
Windows 2000/XP网络组建与系统管理 李燕 中南分校.
第八組 劉佳衢.
第5單元 實習1 ilon10 setup.
Windows Vista 群組原則新增功能
建设 21 世纪 具有国际先进水平的 教育与科研计算机网
顧武雄 Jovi Ku Microsoft特約資深講師
Unit 10: Introduction to the Internet
章節速覧: 5-1 資訊安全與保護 5-2 電腦軟體授權與著作權.
Microsoft SQL Server 2008 報表服務_設計
A standard for developing secure mobile applications
操作環境設定 在IE的功能表列[工具][網際網路選項][一般]頁籤Temporary Internet files之[設定]點選[每次查閱畫面時][確定]
办公自动化系统在 Win7下环境设置.
橫跨電腦、手機與軟體的全方位端點管控解決方案
電子公文系統 操作暨設定說明.
電腦基礎與網際網路 資訊安全 建立防火牆.
虚 拟 仪 器 virtual instrument
期未報告:公眾無線網路的架構,比較 通訊所 鍾國麟 主要的內容還是S.Y.
NASA雜談+電腦網路簡介 Prof. Michael Tsai 2015/03/02.
上海工程技术大学 江苏金智教育信息技术有限公司
Common Security Problems in Business and Standards
Resources Planning for Applied Research
視窗更新 + I. 電腦防毒 + II. 硬盤清理 (最少每週一次的電腦保安行動).
(若使用IE瀏覽,請選擇功能表的「瀏覽」「全螢幕」
MGT 213 System Management Server的昨天,今天和明天
Computer Security and Cryptography
強化 Windows 平台 唐任威 資深講師.
Windows Seven ACC TSD Andy 华硕电脑 (上海)有限公司.
Presentation transcript:

Windows Vista 的防治惡意軟體技術 謝合宜 微軟特約技術顧問 MCSE : Security/Messaging MVP/MCT BS7799/ISO27001 Lead Auditor

預備知識 Internet經驗 Windows作業系統的使用 Level 200

講題大綱 什麼是惡意軟體 Windows Vista的對抗技術 Windows Defender

什麼是惡意軟體(Malware)? 未經授權在電腦上執行操作的應用程式 可能安裝的方式 Buffer overflow Trojan Social Engineering

惡意程式的行為 Function Description Examples Windows Defender 惡意軟體移除工具 None Innocuous No potential harm Notepad Windows Defender Advertising Ad-supported software Unauthorized pop-ups Displays ads Authorized search toolbar Surreptitious data collector Data Collection Collects personal data Configuration Changes Settings utilities Browser hijacker Potential for harm Changes settings Monitoring Parental controls Key-loggers Records keystrokes ISP software Porn dialer Dialing Auto-dials toll numbers Remote Resource Use Remotely uses resources Cycle sharing apps Backdoor software, BotNet Known Bad 惡意軟體移除工具 Clearly malicious (virus, worm, trojan) Sasser Extreme

惡意軟體移除工具 目標 部署取得方式 降低影響 了解趨勢 Windows Update Download Center Microsoft 網站

Windows Vista的對抗技術 Windows Service的安全加強 使用者帳號控制(UAC) Internet Explorer 7的加強防護 Windows Defender

Windows Service的加強 每個服務帳戶具有SID,可透過ACL來控制資源的存取 減少Local System的使用,改為權限較低的Local Service或Network Service 移除不必要的服務權限(例如Debugging) 限制對資源的”寫入”權限 與Windows Firewall整合

Windows Service的加強

User Account Control (UAC) Windows Vista的系統基礎技術 所有使用者都是以“標準使用者”(standard user)來執行程式與設定工作 限制使用者權限的被使用 協助更好的環境管理與減少惡意程式的危害 將使用者分成兩個層次: 標準使用者 管理員

Admin Approval Mode 作業系統應用程式 有簽署的應用程式 沒有簽署的應用程式

User Account Control

Internet Explorer 7的安全功能 保護你的系統 URL 問題處理 跨網域的執行碼安全保護 ActiveX Opt-in 危險設定通知修正 使用保護模式來避免惡意程式(Windows Vista only) 透過 Windows Defender 保護程式下載動作 保護使用者個人資料 釣魚過濾防護 不同顏色的網址列標示來分辨安全性 SSL加強防護 International Domain Name (IDN) 網址檢查 (http://www.microsóft.com) 親子控制功能 (Parental Control, Windows Vista only)

ActiveX Opt-in 與保護模式 保護系統免於惡意程式攻擊 減少攻擊面 先前未使用的控制項會被停用 保留 ActiveX 的好處,但是進一步保護使用者 保護模式 減少惡意程式背景安裝 IE 使用低權限且獨立的行程來執行程式 兼顧安全性與相容性 ActiveX Opt-in 已啟用 控制項 Windows 已停用 控制項 使用者 啟用 保護模式 使用者 啟用 IE 快取 我的電腦 (C:) 代理 行程 低權限 IE7 on Vista offers two major security improvements ActiveX Opt-in and Protected Mode. ActiveX Opt-in is designed to give users more control over the software running on their PCs. To reduce the attack surface, ActiveX Opt-in will disable by default ActiveX controls that are rarely used or were never intended to be invoked in IE.  Controls that users have installed via a web download or have been used in IE before upgrading to IE7 will be enabled by default. Users will have the option to enable controls as needed using the same Information Bar they have used to install new controls since Windows XP SP2. While the final implementation is still being developed, the goal is a safer browsing experience for users with the add-ons they value already enabled and ready for use. Protected Mode offers users a powerful security enhancement by reducing the severity of threats faced by malicious attacks. A new feature in IE7 for Windows Vista, Protected Mode eliminates the silent install of malicious code through software vulnerabilities. Protected mode accomplishes this by running IE in isolation from any other application or process in the operating system and limiting the IE process from writing to any location beyond Temporary Internet Files without explicit user consent. Running IE in isolation prevents it from accessing other applications, even other instances of IE, removing any potential for escalation of privilege by using a buffer overrun attack. A Protected Mode IE session will still enable users to enjoy the powerful extensibility and unique website features they are used to having with IE. Protected Mode will only be available in Windows Vista.

Internet Explorer 7 Phishing Opt-in

Windows Defender 監控 偵測 清除 軟體瀏覽(Soft Explorer) SpyNet

監控功能 開機執行程式 系統的設定變動 Internet Explorer 網路服務與驅動程式 應用程式的執行 設定與Add-ons 下載的檔案 網路服務與驅動程式 應用程式的執行

Software Explorer 開機執行程式 執行中的程式 網路聯結程式 網路服務與驅動程式

執行中的應用程式分析

執行中的網路連結程式分析

偵測 支援的檔案格式 偵測方法 壓縮檔案 (zip, rar等) 檔案包裝 (upx, aspack) 眾多的檔案類型 檔案雜湊 (MD5, SHA1, CRC) Multi-CRC User-mode rootkit signatures 模擬 啟發式(Heuristics)

清除 Scripting language 登錄檔機碼(Registry keys) 下載的檔案 被修改感染的檔案

SpyNet Voting Network 協助軟體特徵的建立 傳送的資料 資料有加密 檔案的資訊 Engine / signature versions Voting data 統計的資訊 資料有加密

Windows Defender

其他的微軟防治惡意軟體技術比較

講題總結 重視使用者的教育訓練 確定保護電腦三步驟 防火牆 自動更新 惡意軟體保護 除了作業系統功能,請搭配防毒軟體

For More Information… TechNet Windows Vista www.microsoft.com/taiwan/technet Windows Vista www.microsoft.com/taiwan/windowsvista Windows Vista: Resources for IT Professional www.microsoft.com/technet/windowsvista/default.mspx MVP Community社群網站 www.microsoft.com/taiwan/community Microsoft Security Taiwan www.microsoft.com/taiwan/security

緊接的 Vista 講題 十月份 10/3 Windows Vista的效能改善 10/24 Windows Vista網路架構、防火牆與IPSec功能改進