Window操作系统补丁知多少?

我们每天使用的Windows操作系统一个非常复杂的软件系统,因此它难免会存在许多的程序漏洞,这些漏洞会被病毒、木马、恶意脚本、黑客利用,从而严重影响电脑使用和网络的安全和畅通。微软公司会不断发布升级程序供用户安装。这些升级程序就是“系统补丁”,因此及时为Windows安装系统补丁是十分必要的。 

   什么是Windows补丁

  微软发布的系统补丁有两种类型:Hotfix和Service Pack,下面介绍它们之间的区别和联系。 

  Hotfix是微软针对某一个具体的系统漏洞或安全问题而发布的专门解决程序,Hotfix的程序文件名有严格的规定,一般格式为“产品名-KBXXXXXX-处理器平台-语言版本.exe”。现一个例子来详细说明:微软针对震荡波病毒而发布的Hotfix程序名为“Win2K-KB835732-X86-CHS.exe”,我们知道这个补丁是针对Win2000系统的,其知识库编号为835732,应用于X86处理器平台,语言版本为简体中文。 

  Hotfix是针对某一个具体问题而发布的解决程序,因此它会经常发布,数量非常大。用户想要知道目前已经发布了哪些Hotfix程序是一件非常麻烦的事,更别提自己是否已经安装了。因此微软将这些Hotfix补丁全部打包成一个程序提供给用户安装,这就是Service Pack,简称SP。Service Pack包含了发布日期以前所有的Hotfix程序,因此只要安装了它,就可以保证自己不会漏掉一个Hotfix程序。而且发布时间晚的Service Pack程序会包含以前的Service Pack,例如SP3会包含SP1、SP2的所有补丁。 

   如何更新安装补丁 

   1.手动安装 

  微软专门客户帮助和支持网站 http://support.microsoft.com/提供了大量技术文档、安全公告、补丁下载服务,经常访问该网站可及时获得相关信息。另外,各类安全网站、杀毒软件厂商网站经常会有安全警告,并提供相关的解决方案,当然也包含了各类补丁的下载链接。通过链接下载回补丁程序后,只需运行安装并按提示操作即可。 

   2.在线更新 

  手动安装是比较麻烦的,而且你不知道系统到底需要哪些补丁,因此对于一般用户推荐采用在线自动更新的方式。以Win2000为例:进入控制面板,双击“自动更新”。勾选复选框“保持我的计算机最新……”。这时再到“设置”项中选择相应的下载安装方式,可根据自己的实际需要来选择。这样系统的自动更新功能就打开了,系统会自动连接微软网站下载更新,操作非常简单。 

  另外,我们还可以进入IE浏览器的“工具”菜单,单击“Windows Update”命令,IE会自动打开 http://windowsupdate.microsoft.com/,并自动对系统进行检测。由于微软对网站进行更新,因此会先要求下载新的在线更新软件。稍等一会儿后,IE显示出更新方式选择页面(图1)。页面提供了快速和自定义升级方式,推荐一般用户选择“快速”方式,这种方式只查找安装最适合自己电脑最重要的更新程序。单击“快速”按钮后,IE会自动查找最新的更新程序(图2)。接着IE会要求安装相应的组件,以便下一步的安装,单击“立即下载和安装”即可,安装完成后,系统重新启动。再次进入升级网站,单击“Microsoft Update”链接,IE会显示出新版更新界面(图3)。然后单击“立即启动”按钮。当进入提示Microsoft Update安装已完成页面时,单击“查找更新程序”按钮。按提示操作即可完成在线更新操作。


图1


图2


图3


   如何知道系统中安装了哪些补丁 

   1.通过注册表查看 

  当安装了系统补丁后,注册表中会留下相关信息,具体位置识操作系统不同而不同: 

  ●Windows 2000 

  HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Updates/Windows 2000 

  ●Windows XP 

  HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Updates/Windows XP 

  ●Windows Server 2003 

  HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Updates/Windows Server 2003 

   2.利用专用软件WinUpdatesList 

  笔者推荐一款专门显示、管理系统补丁信息的工具软件——WinUpdatesList(下载地址: 只允许会员下载 该文件只允许会员下载! 登录 | 注册)。WinUpdatesList的主窗口包含两个面板(图4):上方的面板中显示所有已安装在你的电脑中的更新列表,列表显示了补丁名称、描述等详细信息。当你在上方的面板中选择一个hotfix(类型为Update)更新,下方的面板中将会显示选定 hotfix 安装的文件列表。如果你想要获得某个指定更新的详细信息,在上方的面板中选择希望查看的项目,然后在文件菜单(或者右键弹出菜单)中选择 “打开网页链接”。你的浏览器会自动打开一个包含选定更新信息的微软站点的窗口,这样你就可以了解这个升级包的所有信息了。需要注意的是在 Windows 98/ME 的系统中,某些栏目可能无法被正常显示,这是因为相关的信息没有被保存在注册表中。


图4


Google    站外搜索  站内搜索   
[本日志由 JK 于 2006-08-10 10:29 PM 编辑]
文章来自: 中国IT实验室
引用通告地址: http://www.sharezone.cn/trackback.asp?tbID=73
日志标签: 补丁 精彩 推荐 Download
本站还有这些让您感兴趣の文章哟:
Windows-KB841290-x86-ENU.exe MD5值:58dc4df814685a165f58037499c89e76 --------------------------------------------------------- Version: 1.0 File Name: Windows-KB841290-x86-ENU.exe Date Published: 8/22/2012 File Size: 117 KB ---------------------------------------------------------- Microsoft (R) File Checksum Integrity Verifier V2.05 README file ================================================================ 1.What is File Checksum Integrity Verifier (FCIV)? 2.Features. 3.Syntax. 4.Database storage format. 5.Verification. 6.History. 1.What is fciv? --------------- Fciv is a command line utility that computes and verifies hashes of files. It computes a MD5 or SHA1 cryptographic hash of the content of the file. If the file is modified, the hash is different. With fciv, you can compute hashes of all your sensitive files. When you suspect that your system has been compromised, you can run a verification to determine which files have been modified. You can also schedule verifications regularily. 2.Features: ----------- - Hash algorithm: MD5 , SHA1 or both ( default MD5). - Display to screen or store hash and filename in a xml file. - Can recursively browse a directory ( ex fciv.exe c:\ -r ). - Exception list to specify files or directories that should not be computed. - Database listing. - hashes and signature verifications. - store filename with or without full path. 3.Syntax: --------- Usage: fciv.exe [Commands] Commands: ( Default -add ) -add : Compute hash and send to output (default screen). dir options: -r : recursive. -type : ex: -type *.exe. -exc file: list of directories that should not be computed. -wp : Without full path name. ( Default store full path) -bp : base path. The base path is removed from the path name of each entry -list : List entries in the database. -v : Verify hashes. : Option: -bp basepath. -? -h -help : Extended Help. Options: -md5 | -sha1 | -both : Specify hashtype, default md5. -xml db : Specify database format and name. To display the MD5 hash of a file, type fciv.exe filename Compute hashes: fciv.exe c:\mydir\myfile.dll fciv.exe c:\ -r -exc exceptions.txt -sha1 -xml dbsha.xml fciv.exe c:\mydir -type *.exe fciv.exe c:\mydir -wp -both -xml db.xml List hashes stored in database: fciv.exe -list -sha1 -xml db.xml Verifications: fciv.exe -v -sha1 -xml db.xml fciv.exe -v -bp c:\mydir -sha1 -xml db.xml 4.Database storage format: -------------------------- xml file. The hash is stored in base 64. <?xml version="1.0" encoding="utf-8"?> 5.Verification: --------------- You can build a hash database of your sensitive files and verify them regularily or when you suspect that your system has been compromised. It checks each entry stored in the db and verify that the checksum was not modified. 6. History: ----------- Fciv 1.2 : Added event log. Fciv 1.21: Fixed bad keyset error on some computers. Fciv 1.22: Added -type option. Support up to 10 masks. *.exe *.dll ... Fciv 2.0: xml as unique storage. Added -both option. Fciv 2.01: Exit with error code to allow detections of problem in a script. Fciv 2.02: Improved perfs. When both alg are specified, it's now done in one pass. Fciv 2.03: Added -wp and -bp options. Fciv now stores full path or relatives paths. Fciv 2.04: Removed several options to simplify it. Fciv 2.05: Added success message if the verification did not detect any errors.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值