显示标签为“Windows”的博文。显示所有博文
显示标签为“Windows”的博文。显示所有博文

2010年6月2日星期三

window 7操作系统的七大罪恶


Windows 7的罪恶:反对微软以及私有软件的运动
The new version of Microsoft's Windows operating system, Windows 7, has the same problem that Vista, XP, and all previous versions have had -- it's proprietary software. Users are not permitted to share or modify the Windows software, or examine how it works inside.
微软发布的最新的 windows操作系统——windows 7,有着和Vista、XP以及之前各种windows版本同样的问题——它是一款私有软件。用户不允许共享或者修改windows操作系统,同样的,也 不被允许研究windows操作系统是如何运作的。
The fact that Windows 7 is proprietary means that Microsoft asserts legal control over its users through a combination of copyrights, contracts, and patents. Microsoft uses this power to abuse computer users. At windows7sins.org, the Free Software Foundation lists seven examples of abuse committed by Microsoft.
windows操作系统属于私 有软件这意味着微软通过滥用一系列的版权借口对用户实行控制。微软通过滥用这些版权借口,对用户造成了一定的影响,在windows7sin中,自由软件 基金会列举了7项有关微软滥用版权的事例。 
1. Poisoning education: Today, most children whose education involves computers are being taught to use one company's product: Microsoft's. Microsoft spends large sums on lobbyists and marketing to corrupt educational departments. An education using the power of computers should be a means to freedom and empowerment, not an avenue for one corporation to instill its monopoly.
1.毒害教育
    如今,绝大多数的孩子在接受计算机教育的时候都被指导去使用唯一一个公司的产品——微软的。微软每年投入大量的资金到营销部门并去游说教育机构。计算机 的教育应该是自由而全面的,并不是让一个公司来维持它的垄断。
2. Invading privacy: Microsoft uses software with backward names like Windows Genuine Advantage to inspect the contents of users' hard drives. The licensing agreement users are required to accept before using Windows warns that Microsoft claims the right to do this without warning.
2.侵犯隐私
    微软使用声名狼藉的例如正版检查之类的软件去检查用户的磁盘驱动器的内容。授权的用户必须接受这样的协议,即微软在不警告用户的情况下可以进行如此的检 查。
3. Monopoly behavior: Nearly every computer purchased has Windows pre-installed -- but not by choice. Microsoft dictates requirements to hardware vendors, who will not offer PCs without Windows installed on them, despite many people asking for them. Even computers available with other operating systems like GNU/Linux pre-installed often had Windows on them first.
3.垄断行为
    几乎所有的计算机在出售之时都预先安装了windows操作系统,几乎没有其他的选择。微软不顾很多用户的要求而要求硬件制造商符合他们的标准,尤其是 那些没有预装windows操作系统的硬件制造商。即使那些安装了GNU/Linux操作系统的计算机,之前也往往是安装了windows操作系统的。
4. Lock-in: Microsoft regularly attempts to force updates on its users, by removing support for older versions of Windows and Office, and by inflating hardware requirements. For many people, this means having to throw away working computers just because they don't meet the unnecessary requirements for the new Windows versions.
4.锁定
    微软通过放弃对原有版本的windows系统以及办公软件的支持强制要求它的用户更新系统,同时微软也不断提升系统要求的计算机配置底线。对于大多数人 来说,这意味着他们不得不放弃很多计算机,因为这些先前的计算机没有达到微软设定新的系统的最低安装标准。
5. Abusing standards: Microsoft has attempted to block free standardization of document formats, because standards like OpenDocument Format would threaten the control they have now over users via proprietary Word formats. They have engaged in underhanded behavior, including bribing officials, in an attempt to stop such efforts.
5.滥用标准
    微软试图阻止自由的标准化文档格式的推广,因为这样的自由的文档格式(如odt)会影响到微软私有的word的文件格式(doc以及docx)。微软从 事很多秘密的活动,包括贿赂官员等来试图阻止这种推广。
6. Enforcing Digital Restrictions Management (DRM): With Windows Media Player, Microsoft works in collusion with the big media companies to build restrictions on copying and playing media into their operating system. For example, at the request of NBC, Microsoft was able to prevent Windows users from recording television shows that they have the legal right to record.
6.实施数字限制管理
    通过windows媒体播放中心,微软联合一些大的媒体公司试图在操作系统上建立对于媒体拷贝及播放的限制。例如在NBC,微软可以限制他们的用户,使 其无法录制电视节目。
7. Threatening user security: Windows has a long history of security vulnerabilities, enabling the spread of viruses and allowing remote users to take over people's computers for use in spam-sending botnets. Because the software is secret, all users are dependent on Microsoft to fix these problems -- but Microsoft has its own security interests at heart, not those of its users.
7.威胁用户的安全
    windows操作系统有着一个历史悠久的漏洞,这为病毒的传播以及黑客的入侵提供了温床。由于windows操作系统是私有的、保密的,因此用户只能 依靠微软提供的漏洞修补程序来修补漏洞。微软考虑的是自身安全利益,并未考虑用户的安全问题。

2010年6月1日星期二

探秘Windows 7系统自带的防火墙

自推出Windows XP系统内置的第一个防火墙(Internet Connection防火墙)以来,微软公司一直在稳步改善其后推出的系统的防火墙功能。而在最新客户端操作系统Windows 7中的Windows防火墙,进行了革命化的改进,提供了更加用户友好的功能,并且为移动用户的防火墙方面有明显的改善。在本文中,我们将介绍 Windows7中的Windows Firewall,以及如何与多个防火墙政策配置的问题。
Windows防火墙的发展史
Windows XP中的防火墙软件仅提供简单和基本的功能,且只能保护入站流量,阻止任何非本机启动的入站连接,默认情况下,该防火墙是关闭的。SP2系统默认情况下则 为开启,使系统管理员可以通过组策略来启用防火墙软件。Vista的防火墙是建立在新的Windows过滤平台(WFP)上的,该防火墙添加了通过高级安全MMC 管理单元过滤出站流量的功能。在Windows 7中,微软公司已经进一步调整了防火墙的功能,让防火墙更加便于用户使用,特别是移动计算机中,并且能够支持多种防火墙政策。
Windows 7防火墙
在Vista中,Windows 7防火墙的基本设置是通过控制面板程序设置的,与Vista不同的是,你也可以通过控制面板访问高级设置(包括配置出站连接过滤),而不需要创建空的 MMC并添加一个管理单元。只需要点击左侧面板中的高级设置连接即可,如图1所示。
更多网络选项
Vista防火墙允许用户选择公共网络或者私人网络,而在Windows 7中,你有三个选择:公共网络、家庭网络或者工作网络,后两者都被视为私人网络。
如果你选择"家庭网络"选项,你可以建立一个Homegroup。在这种情况下,网络发现(network discovery)是自动开启的,这样你就能够看到网络中的其他计算机和设备,他们也能够看到你的计算机。属于Homegroup的计算机可以共享图 片、音乐、视频和文档库,也可以共享硬件设备,如打印机等。如果你的文件夹中有不想共享的文件,也可以排除它们。
如果你选择"工作网络",网络发现默认情况下是开启的,但是你将无法创建或者加入Homegroup,如果你将计算机加入到Windows域(通过 Control Panel   System   Advanced System Settings   Computer Name tab)并通过域控制器的验证,防火墙将会自动将网络视为域网络。
当你在机场、酒店或者咖啡馆等位置连接到公共无线网络或者使用移动宽带网络时,应该选择"公共网络",网络发现将会默认为关闭,这样网络中的其他计 算机就不能看到你的计算机,你也不能川剧或者归属于Homegroup。
对于所有网络类型,默认情况下,windows 7防火墙都会阻止对不在可允许程序名单上的程序的连接,Windows7允许你为每种网络类型分别配置设置,如图2所示。
多个有效模式
在Vista中,即使你已经为公共网络和私人网络配置了情景模式,在特定时间内只有一种是有效的。如果你的计算机同时连接到两个不同的网络,那事情 就不妙了,这时将会采用最严格的模式来使用所有连接,这意味着在本地网络你可能无法进行所有需要的操作,因为此时使用的是公共网络模式的规则。在 Windows7(和Server 2008 R2中),可以同时为每个网络适配器使用不同的模式,对私人网络的连接使用私人网络规则,而来自公共网络的流量则使用公共网络规则。
重要的小功能
在很多情况下,细小的变化可能带来更高的可用性,微软公司一直积极听取来自用户的意见,他们在Windows 7防火墙中加入了一些重要的小功能。例如,在Vista中,当你创建防火墙规则时,你需要分别列出端口号和IP地址,而现在你只需要指定范围,这样就为这 项常见的管理任务节省了很多时间。
你也可以创建连接安全规则来指定哪些端口或者协议受到防火墙控制台中Ipsec要求的支配,而不需要使用netsh命令。对于那些更愿意使用GUI 的人而言,这是个很方便的改进。
连接安全规则还支持动态加密,这意味着,如果服务器获取一条来自客户端计算机的未加密(但通过验证)的信息,可以通过要求加密来获得更安全的通信。
使用高级设置配置文件
使用高级设置控制台,你可以为每种网络类型的配置文件进行设置。

对于每个配置文件,你可以进行以下配置:

·Windows防火墙的开关状态
·入站连接(阻止、阻止所有连接,或者允许)
·出站连接(允许或者阻止)
·显示通知(当程序被阻止时是否进行通知显示)
·对于组播或者广播流量是否允许单播响应
·除使用组策略防火墙规则外,还使用由本地管理员创建的本地防火墙规则
·除使用组策略连接安全规则外,还使用由本地管理员创建的本地连接安全规则
日志
Vista防火墙可以配置为记录事件日志到一个文件中(默认情况下为 WindowsSystem32LogFilesFirewallpfirewall.log)。在windows 7中,事件日志也可以记录在Event Viewer的Applications 和Services部分,这样更加容易访问。要查看此日志,可以打开Event Viewer,在左窗格中,点击Applications and Services Log   Microsoft   Windows   Windows Firewall中的高级安全选项。

在 事件查看日志中,你可以创建一个自定义视图,过滤日志,搜索日志或者启用详细日志记录。

Netsh 命令
Windows 7包含向后兼容的netsh防火墙,但是如果你运行改命令,你会收到消息显示,"重要,'netsh防火墙'已经过时,请使用netsh advfirewall防火墙"。
总结
Windows 7防火墙是对Vista防火墙进行广泛改善后的产物,并且将其隐藏的先进功能公开化了。很多用户(包括一些IT专业人士)以前可能并不知道Vista防火 墙可以过滤出站流量、检测和执行高级配置任务,因为这些功能都没有在控制面板中的防火墙程序中明显地显示出来,在window 7中,微软创建了一个内置的防火墙,比vista更加完善,并且成为了第三方托管防火墙的有效 的替代产品。

教你清除Windows 7通知区里无效图标

一些程序在运行时会自动在任务栏通知区域里显示图标,表示它正在执行,在Windows 7系统中,虽然可以定制是否显示这些程序图标,但不管是现在使用的程序还是已经卸载的程序,只要在通知区域里呆过,就会被记录下来并且一直呆下去。
那么怎么能够彻底删除这些已经失效的程序图标呢?下面就来看看具体的方法。
点击开始菜单,在搜索框内输入"Regedit"并回车打开注册表编辑器,定位到HKEY_CURRENT_USER/Software /Classes/Local Settings/Software/Microsoft/Windows/CurrentVersion/TrayNotify(为了以防万一,可以先 将这部分的注册表内容导出备份:右键点击TrayNotify项,选择"导出"即可),接着删除下面"IconStreams"和 "PastIconsStream"这两个键值,按F5刷新后退出注册表编辑器。修改后可以重新启动计算机或者同时按下"Ctrl+Shift+Esc" 调出任务管理器,结束"explorer.exe"进程,稍等片刻再点击任务管理器上的"文件/新建任务",输入"explorer"并确定,任务栏便会 重新出现,且通知区域内那些失效的程序图标就会不见了。