真正了解SP2中神秘的数字签名

2016-01-29 18:13 7 1 收藏

真正了解SP2中神秘的数字签名,真正了解SP2中神秘的数字签名

【 tulaoshi.com - windows 】

  大家知道吗?微软发布的具有数字签名的SP2才是正式版本(右击打开文件属性窗口可以查看到图1所示的数字签名信息),这是怎么一回事呢?


图1

  一、Windows的文件保护功能

  在Windows 2000以前的Windows版本中,安装操作系统之外的软件,可能会覆盖掉一些共享的系统文件,例如动态链接库(*.dll文件)、可执行文件(*.exe),这样可能会导致程序运行不稳定、系统出现故障,这主要是由于所谓的DLL陷阱所导致。

  为了彻底解决这一问题,在Windows 2000和Windows XP中,微软引入了“Windows文件保护”机制用来防止替换受到保护的系统文件,包括*.sys、*.dll、*.ocx、*.ttf、*.fon、*.exe等类型的文件,Windows文件保护在后台自动运行,可以保护Windows安装程序安装的所有文件。

  Windows文件保护能够检测到其他程序要替换或移动受保护的系统文件的意图,那么它是依据什么来检测的呢?其实,Windows文件保护是通过检测文件的数字签名,以确定新文件的版本是否为正确的Microsoft版本,如果文件版本不正确,Windows文件保护会自动调用dllcache文件夹或Windows中存储的备份文件替换该文件,如果Windows文件保护无法定位相应的文件,那么会提示用户输入该位置或插入安装光盘。

  二、认识数字签名

  数字签名是允许用户验证的,如果某文件没有有效的数字签名,那么将无法确保该文件确实来自它所声明的来源,或者无法确保它在发行之后未被篡改过(可能由病毒篡改)。此时,比较安全的做法是,除非你确定该文件的创建者而且知道其内容,那么才能安全地打开,否则建议不要轻易打开该文件。凡是通过了微软数字签名的硬件或软件,其外包装上一般都会出现“为Microsoft Windows XP设计(Designed for Microsoft Windows XP)”的徽标。

  在计算机上安装新软件时,系统文件和设备驱动程序文件有时会被未经过签名的或不兼容的版本覆盖,导致系统不稳定。随Windows XP一起提供的系统文件和设备驱动程序文件都有Microsoft数字签名,这表明这些文件都是原始的未更改过的系统文件,或者它们已被Microsoft同意可以用于Windows。在Windows 2000/XP中提供了“文件签名验证”工具(见图2),Windows 9x则提供了“系统文件检查器”,我们可以通过这些工具来检查系统文件的数字签名状态。


图2

  默认情况下,Windows文件保护始终处于启用状态,同时允许Windows数字签名文件替换现有文件。目前,签名文件通过以下方式进行分发:Windows Service Pack、修补程序分发、操作系统升级、Windows Update、Windows设备管理器/类别安装程序。

  三、数字签名实例秀

  说了半天,除了保护系统文件外,数字签名究竟能够给普通用户带来哪些好处呢?下面,我们通过几个实例来进行说明:

  实例1:验证Windows XP的核心文件是否被替换

  现在Windows XP版本有大企业版本、联想随机版本等,那么如何来验证手头的Windows XP属于微软原版呢?

  这里,我们只要检查Windows XP的系统文件是否能够通过文件签名验证即可。在“开始→运行”对话框键入“sigverif”命令打开“文件签名验证”窗口,点击“开始”按钮,首先会建立文件列表,稍候会看到图3所示窗口,这里未经过数字签名的文件大都是驱动程序文件,只要winlogon.exe、licdll.dll两个文件未出现在列表中,那么说明你的Windows XP未被篡改过。


图3

  实例2:驱动程序签名

  Windows XP自带的驱动程序都通过了微软的WHQL数字签名,在查看通过数字签名的驱动程序时会看到一个图标。不过当我们在安装或升级设备驱动程序时,经常会看到图4所示的警告信息,说是“没有通过Windows徽标测试,无法验证它同Windows XP的相容性”,其实这是Windows XP的文件保护功能在起作用,以降低用户安装无保护驱动程序的风险,当然我们只要选择“仍然继续”按钮就可以忽略这一提示并完成驱动程序的安装。



图4

  假如你觉得这个警告提示框非常烦人,那么可以打开“系统属性”窗口,切换到“硬件”选项页,点击“驱动程序签名”按钮进入图5窗口,在“文件签名验证”下有3个选项:


图5

  忽略:允许该计算机安装所有设备驱动程序,无论其是否具有数字签名。

  警告:当安装程

来源:http://www.tulaoshi.com/n/20160129/1504870.html

延伸阅读
标签: windows 操作系统
WindowsXP ServicePack2的发布引来无数人的关注,许多人也迫不及待的下载安装,然而SP2的众多新功能和许多改进也许并不会和你机器中原有的硬件或者应用程序很好的兼容,相信这也为许多人带来了麻烦。如果为此重装系统那真是得不偿失。许多人一定很关心如何能在保证系统正常运行的情况下卸载SP2。 目前看来,有如下几种方法,不妨一试...
标签: windows 操作系统
在本教程开始前,先回答大家的几个问题: 1、问:Windows Xp专业版与Windows XP家庭版有什么区别? 答:无论是在网络功能上(如可以安装iis)还是系统稳定性上,后者都比前者更胜一筹! 2、问:为什么要使用正版的Windows Xp专业版? 答:很简单,享受Windows Upadte(自动更新)服务,也不用为升级Sp2后要求重新激活而感到烦恼。 3、问:我去买市面上...
标签: windows 操作系统
  作者: 识君 出处: 电脑报 在Windows XP SP2中,IE浏览器的性能得到了大幅度的增强,最典型的例子便是增加了对弹出窗口的屏蔽功能,用户可以根据自己的需要对一些站点的弹出窗口设置允许或者阻止弹出,大大净化了网络环境。可让不少用户烦恼的是,如果重装系统,IE对弹出窗口的管理就得重新设定,非常麻烦。有没有什么方法能够让...
标签: windows 操作系统
使用Windows XP(SP2)已经有一段时间了,总觉得它的“通知功能”有点烦人。需要我们来关闭它。 1.关闭“磁盘空间不足”通知功能 当磁盘驱动器容量少于200MB时,Windows XP便会弹出“磁盘空间不足”的提示。关闭方法:运行“regedit”命令打开注册表编辑器,在“HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentV...
标签: windows 操作系统
最近,微软公司以非常密集的方式连续发布了三款极为重要的核心产品的更新补丁——Microsoft Office 2003 Service Pack 1(Office 2003的补丁包)、Microsoft Windows Update v5(升级更新程序)和Microsoft Windows XP Service 2(Windows XP的补丁包,以下简称SP2)。 Office 2003补丁包主要用来弥补以往Office 2003存在的安全隐患和...

经验教程

578

收藏

15
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部