AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 1276266
Accepted
Lyubomir
Lyubomir
Asked: 2020-09-20 05:10:17 +0800 CST2020-09-20 05:10:17 +0800 CST 2020-09-20 05:10:17 +0800 CST

Ubuntu 是否可以替代 Windows 文件保护?

  • 772

据微软称,Windows 具有文件保护功能:

Windows 文件保护 (WFP) 可防止程序替换关键的 Windows 系统文件。程序不得覆盖这些文件,因为它们被操作系统和其他程序使用。保护这些文件可以防止程序和操作系统出现问题。

WFP 保护作为 Windows 一部分安装的关键系统文件(例如,具有 .dll、.exe、.ocx 和 .sys 扩展名以及某些 True Type 字体的文件)。WFP 使用由代码签名生成的文件签名和目录文件来验证受保护的系统文件是否是正确的 Microsoft 版本。仅通过以下机制支持替换受保护的系统文件:

  1. 使用 Update.exe 安装 Windows Service Pack
  2. 使用 Hotfix.exe 或 Update.exe 安装的修补程序
  3. 使用 Winnt32.exe 进行操作系统升级
  4. Windows更新

如果程序使用不同的方法替换受保护的文件,WFP 将恢复原始文件。Windows 安装程序在安装关键系统文件时遵循 WFP,并调用 WFP 请求安装或替换受保护文件,而不是尝试安装或替换受保护文件本身。

Ubuntu 是否提供这样的功能?

编辑:https ://en.wikipedia.org/wiki/Windows_Resource_Protection 这似乎取代了 WIndows 文件保护,基本上只有一个系统帐户拥有系统文件,以管理员权限运行的进程不能替换系统文件,只有 TrustedInstaller 进程可以替换系统库和注册表项。

security windows files
  • 1 1 个回答
  • 213 Views

1 个回答

  • Voted
  1. Best Answer
    Frobozz
    2020-09-20T09:00:11+08:002020-09-20T09:00:11+08:00

    答案是不; Ubuntu 没有与 MFP/MRP 等效的工具。

    在 Unix 中,如果您具有 root 访问权限,那么您可以对文件系统进行的破坏是没有限制的。我们大多数人都理解并接受这一点。

    在 Windows 中,管理员登录从通过令牌分配给其登录过程的一组有限权限开始。但他们有能力创建具有更高权限的新令牌和流程,并冒充任何安全原则;包括本地系统和受信任的安装程序。一旦完成,他们就可以像 Linux 上的 root 一样有效地破坏文件系统。有更多的箍要跳过(微软的方式)。

    因此,对于我们这些对这两种环境都有深刻理解的人来说,MFP/MRP 感觉更像是营销而不是实际保护。

    不要听营销的!

    Windows 或 Linux,您必须假设您的系统会不时地被破坏(或至少会出现烦人的行为)——出于各种原因。真正的保护仅来自强大的备份/恢复策略。

    “做好准备!” - Japeth the Goat,蒙蔽了双眼

    • 5

相关问题

  • 从 Ubuntu 中完全删除密钥环是否安全?

  • 如何从双启动计算机访问加密的主文件夹?

  • 如何从命令行仅安装安全更新?关于如何管理更新的一些提示

  • iptables 的图形用户界面?

  • 如何与无头服务器进行图形交互?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve