友情提示:关于十月安全公告的安全处理

不指定 ljpbin 发布于:2008/10/23 23:23 , 技术交流 , 评论(0) , 阅读(545) | |

     请勿因为反盗版关闭更新,做盗版的“受害者”好过做盗贼的受害者,看黑色桌面好过让黑客看到你的桌面。
再说现在正版序列号满天都是,随便找个替换下就行,本文附件提供一个正版序列号替换器(来源于网络,仅供学习之用,请购买使用微软正版)。

十月份微软的安全公告不断,并且都是高危漏洞补丁
提醒周围人:勿因反反盗版关闭Windows Update;
提醒管理员:做危险期内可以做的;
自己:请保持清醒头脑,防止被黑;


此外建议大家有错误 尽量做到“报给MS”;

引用

还是危险期的话题,给IT管理员和一些朋友:如果你遇到了Windows平台下进程崩溃,系统询问是否报告给微软,建议试一下“发送”,这一个小小的“Calling Dr.Watson”的动作,或许就可以帮助所有微软用户免受威胁。

只是这样的帮助是无私匿名的,因为包含的数据只有程序崩溃的相关数据、OS的版本、硬件信息、产品ID和IP地址---ID和IP可能很敏感,但这两个数据只有极少数人才能访问,即使在微软内部,除此之外没有其他你的任何个人信息,微软也不承诺多久给什么样的答复。

关于哪些是崩溃的数据,如果你想确认,可以在询问是否发送报告的窗口弹出时,打开%TEMP%目录,找到以_appcompat结尾的TXT,和一个.dmp的文件,这两个文件即是报告要发送的主要内容,它们就是集成在XP以上版本的“Windows错误报告”功能中的Dr.Watson产生的部分数据。除了点击“调试”,无论点击“发送报告”还是点击“不发送”,之后这两个文件都会被从你的磁盘里立即删除。所以在XP或者2003下,如果你想自己调试dmp文件,可以到X:\Documents and Settings\All Users\Application Data\ Microsoft\Dr Watson目录下找user.dmp。如果没有这个文件,你可能需要重新把华生医生设为默认的JIT Debugger,简单运行“drwtsn32 -i”命令即可,注册表HKLM\ SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug会被自动配置。不用Windbg而直接查看.dmp相同目录下的drwtsn32.log也可以了解详细的崩溃时线程堆栈信息,不过最好事先配好Symbol Path环境变量和在Dr.Watson中启用“Dump Symbol Table”。如果你Ctrl+F,碰巧发现了诸如ExeC、URLDownload关键字时,希望像你这样的贵人,今后遇到崩溃还是尽量发送报告给微软,耽误不得。

上面说的仅限于微软自己的程序崩溃,如果其他没有做好异常处理机制的非微软软件崩溃时,也被华生医生捕获了,报告你可发可不发,最好联系原软件厂商。如果点了发送,微软一般不做处理,而是会在Winqual共享数据给原厂商,他们只要凭借VeriSign ID可免费查看这些Dr.Watson数据。你可以在Winqual的Sign Up页面中可以看到不少熟悉的名字,比如华为、中兴、腾讯、金山等。