側(cè)邊欄是Vista引以為豪的新增功能,它可以讓很多小程序?qū)崟r顯示在桌面上,極大方便了使用,一經(jīng)推出便收到用戶的喜愛 。然而,筆者最近在測試Vista側(cè)邊欄工具時卻注意到一個問題——一些需要網(wǎng)絡連接的小工具竟然沒有經(jīng)過防火墻的許可,便悄無聲息的發(fā)揮作用了 。
為了證實問題的存在,筆者特意下載了一個名為“Live城市”的工具,這是一款在線地圖軟件,之前從未安裝過,當然也不會進入防火墻的“例外”列表 。
雙擊安裝,會彈出一個安全警告,提示無法驗證發(fā)行者,但并沒有提及網(wǎng)絡訪問 。
【Vista側(cè)邊欄 國家免檢的木馬溫床?】點“安裝”,工具便出現(xiàn)在側(cè)邊欄了,并開始顯示北京地圖(不同城市用戶顯示的地圖可能不一樣) 。
為了得到準確的網(wǎng)絡連接變化,我們在命令行模式下執(zhí)行了netstat -an命令,下面是“Live城市”安裝前后的端口對比 。
“Live城市”安裝前“Live城市”安裝后從紅線處可以看出,“Live城市”安裝后,網(wǎng)絡便自動連接到了220.202.79.230這臺服務器,但防火墻并沒有給出任何警告 。
幸好筆者可以確定這是一款正常軟件,但如此簡單便繞開了防火墻的管制,這著實讓人擔憂 。雖然現(xiàn)在尚無利用側(cè)邊欄作惡的案例出現(xiàn),但并不意味著大家就可以高枕無憂 。ANI(動態(tài)光標)漏洞已經(jīng)鬧得沸沸揚揚,看來以安全著稱的Vista也不是那么讓人放心啊 。
推薦閱讀
- 發(fā)布兩周 Vista正版在中國只賣出244套
- 升級到Vista的壓力與時俱增
- Windows Vista的快速啟動怎么了?
- 一招“Command Here” 暢游Windows Vista
- Windows Vista實用命令行小百科
- 微軟官方回應Vista OEM BIOS盜版激活
- 微軟官方談Vista OEM BIOS盜版激活
- 在Vista系統(tǒng)中教你妙用Ctrl鍵
- 新方法:創(chuàng)建和使用Vista恢復盤
- Windows Vista輕松無損分區(qū)
