深入探讨GHOST版系统的安全性
深入探讨“GHOST版”系统的安全性
上火吃什么好张建卫
今年万圣节是几月几号?河源市职业技术学校广东517000摘要:针对目前越来越多的计算机用户使用“GHOST版”系统,本文就GHOST版系统的安全性进行深入的探讨。关键词:“GHOST版”系统;操作系统,系统安全
0前言
随着计算机普及和网络技术的发展,联网计算机走进了人们生活和工作的每个角落。20世纪80年代以来,微软操作系统Windows的推出更是引起了桌面操作系统的高潮,其GUI界面的友好性深入人心,据市场调研机构NetApplications日前发布的4月份操作系统市场最新统计数据,Windows的市场份额在4月91.46%。正是这巨大的用户使得各种Windows GHOST版系统如雨后春笋般涌现,并迅速茁壮成长起来。下面将从GHOST系统的制作原理及过程以及使用过程中存在的问题,深入分析GHOST系统的安全性。
l 什么叫ghost系统
GHOST工具软件是赛门铁克公司发行的面向通用型硬件传送软件,最主要的功能是以硬盘或部分分区为对象,实现完整对象的压缩型复制。可在硬盘[来自m]之间、分区之间、一对多的计算机之间等实现对拷或从映像文件中快速恢复数据。当然GHOST还有更多的特殊功能,但在此不进行探讨。GHOST版系统就是利用GHOST的压缩备份功能,将通过一定制作工序、能适应各种硬件平台的通用型系统压缩备份成的映像文件,以便使用者快速恢复PC操作系统。GHOST版系统的性能、安全和完整性等各项指标如何,这就取决于制作者的制作水平、制作目的、制作工具、制作工序等因素。因此,太多的不确定的因素决定了它的安全性是应该给个疑问号。
结婚准备事项
2 当前ghost系统依然存在,并不断更新和发行
一直以来,各种发行版的GHOST版系统都“免费”下载和使用,映像文件里已集成了各种常用工具,免去了大量的安装和设置时间,同时也省去了各个软件的使用费,是否合法不在我们探讨的范畴,在此不深入讨论。在网络上,GHOST版系统种类繁多,以Windows版本来分有Windowsxp、Windows Vista、Windows 7,甚至有Windows 2008服务版的各版本。众多的发行版却具有统一的赖以生存的特性,即集成了常用软件、设备驱动齐全,删减了系统无
用的功能,可以快速而方便地安装设置好系统。
培训工作总结
如在一台裸机上安装操作系统,以Windows xp或Windows 7为例,采用安装光盘引导安装,直到将常用的工具安装设置完毕所需的时间与采用GHOST版系统恢复还原式安装所需的时间相比,后者往往是前者的1/10,甚至更少。如此正好迎合了PC集成商和部分PC使用者的“省事省心省时”的心理。时间是省了,但对于使用者而言,后期的使用能否省事省心呢,且看下面的分析。
3 从GHOST版系统的制作原理分析其安全特性
GHOST版系统的制作方法种类繁多,在制作的过程中,由于采用不同的软件、基于不同的制作需求,系统的制作过程和方法会有差异,但千篇一律,其原理为将安装配置好的操作系统进行优化设置,
然后部署硬件驱动软件库,系统封装后进行DLLCache目录的备份,删除Windows自带的多余文件,并且删除硬件信息,最后将系统制作成GHOST映像文件。GHOST 版系统的安全性完全掌握在整一[来自www.LW5u]个制作过程的每一个环节,任何环节若没有做到严谨细心,系统的安全性将得不到保障。下面根据制作原理,从制作过程的各个环节去分析GHOST版系统的安全特点。
(1)制作前准备工作中存在的隐患
在制作前,需要准备好整个过程所需的工具软件,包括系统安装光盘、企业部署工具deploy.cab、系统封装辅助工具、系统信息修改和系统优化工具、驱动程序智能选择和识别工具、驱动包、文件系统的转换工具、系统补丁、带有Ghost的启动光盘等工具软件包。
制作者在选用系统安装光盘时,通常会使用免激活版或破解版,防止再次安装使用时因硬件的变更而需要再次激活。所选择的系统若得不到微软的更新升级的支持,只要有新的系统漏洞或安全问题被发现,该系统就是在毫无防护地在Internet上运行。在这些收集的软件包中,很多都是第三方而非官方发行的辅助软件,在利益熏天的今天,不良商家在利益的驱动下,在软件中种植木马,特别是免杀型木马,后期制作的安全与否已经无法保障。
(2)操作系统及应用软件的安装配置中存在的问题
操作系统运行的性能及安全性如何,安装配置过程把握是否完好将起到决定性的作用。例如,在安装Windows 7或是其它版本的操作系统时,若在安装系统时图省事而未格式化系统盘或采用了快速格式化,硬盘系统分区没有进行完全格式化或进一步细心而完善的测试工作,现有的坏区则没有标识,将会造成系统的不稳定或缺失文件的隐患。象这样的细节问题
在安装配置过程中无处不在。
操作系统安装过程中,操作者为了将最终的GHOST映像文件大小控制在一个光盘的大小即680MB左右,会将系统中一些他认为不需要用到的应用软件及系统组件进行过份的删减。而向最终用户的系统则变的功能残缺不全。当用户想进一步拓展应用时,会出现一些让用户无法解决的问题。想彻底解决问题,唯有回制作者或是重新安装操作系统。更严重是系统可能会设置有许多的漏洞,比如空密码的远程桌面漏洞、administrator或其它用户的密码漏洞、隐藏的信息共享通道、默认起用弱安全的高危服务等等,不论是哪一个漏洞,都可以让最终用户系统成为internet网络中可怜的任人鱼肉的肉鸡。
在定制应用软件时,操作者为了方便和节省系统的体积,通常会选用网络上下载的“精减版”、“破解版”,精减版破解版的软件是属于二次产品,并不是官方发布的,版权问题尚且不论,最重要的是二次发布的作者是否会在软件产品中种植点木马或病毒呢,这都是未知数,存在太多的安全隐患了。应用软件过度的精减使得功能残缺,后期的使用根本得不到保障,甚至使用者想将精减掉的“无用的功能”
安装回去也可能变的极为困难。这些都还不是全部,更糟糕的莫过于操作者出于利益的诱惑,将一些极其烦人的“流氓软件”或“后门木马软件”安装在系统里,当然会深深的隐藏或伪装起来,而且是根深蒂固,一般的方法根本无法清除。此时想省事省心恐怕变得正好相反了。故这样的系统应该谨慎使用。新春贺词范文
系统设置时,除了上面分析的问题,还存在着很多的安全问题。例如为了保持破解版或免激活版操作系统的可用性,GHSOT版系统的制作者会将“自动更新”关闭。微软公司在打击盗版上一直都非常重视,一旦自动更新的软件包中包含有最新的反盗版等维权补丁时,这些系统将因此而失效。然而,若关闭自动更新,系统的漏洞补丁无法更新应用到系统,这样的系统也是不安全的。制作者为了节省磁盘空间,将系统还原功能关闭,以减少系统的体积。系统还原功能有助于提高系统的冗错能力,可以帮助用户回复到设置或改动前的系统状态。若关闭该功能,部分安全功能也随之失效。
(3)部署硬件驱动软件库及系统封装
企业法人贷款为了让GHOST系统适用于更多的硬件平台,制作者会收集常用的硬件驱动程序,以满足更多的用户需求。众口难调,制作者很难达到响应所有用户的需求,在驱动无法很好地兼容硬件的情况下,系统的稳定性是很差的。大部分制作者会取消驱动程序认证,以确保系统的通用性,如此,系统的安全更是无法保证。
系统封装工具种类繁多,大部分为免费的第三方封装工具结合微软的系统安装光盘中的DEPLOY企业
部署工具,问题便落在第三方封装工具身上。首先,第三方的软件,无法保证

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。