-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 1、卡巴斯基 俄罗斯出品、扫描未知病毒非常厉害、病毒库很大、扫描 速度特别慢、非常占用资源。 2、瑞星 国产、杀毒能力和卡巴斯基差距很大,主动防御功能模块 和卡巴斯基也没办法比、优势就是速度快、系统占用资源 相对较少。 3、江民 杀毒能力不错,耗费资源一般,主动防御功能也很不错。 4、诺顿 这个杀软是诺顿公司的,性能卓越。病毒库很大,扫描速 度慢。不同版本的诺顿占用系统资源的程度相差很大。这 个杀软的免杀非常好做。是著名杀毒软件中实力最弱的。 5、金山 杀毒能力很差,占用资源一般,速度快。 6、NOD32 这个的查杀机制和其他几个差别很大,针对它的免杀比较 难做。如今新版的NOD32加入了主动防御功能,功能上的提 升使它成为目前最能对付的杀毒软件。系统占用资源一般 ,扫描速度非常快。启动扫描特别厉害,查杀未知病毒的 性能和卡巴斯基旗鼓相当。 7、麦咖啡 国外杀毒软件,功能一般,查杀能力一般,占用系统资源 一般。高级版对未知病毒的查杀能力很强。 8、小红伞 启发式扫描很厉害,可以说和NOD32的启发扫描不分伯仲, 各有各的特点。 9、F-ProtAntivirus:这是一款来自冰岛的杀毒软件。该杀毒 软件的查杀能力绝对一流,对未知病毒的查杀能力远在卡 巴和NOD32之上。 10、微软杀毒 依仗着微软在操作系统的占有率,其杀毒软件也有一定的 占有率。几乎所有的木马都不能过微软的杀毒软件。对微 软杀毒研究相对深入之后,不难发现,目前的微软杀毒引 擎和NOD32的杀毒引擎很像,基本都是使用启发式扫描对API 函数的调用进行判定和加权。 -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 10.0.1 (Build 4054) Charset: utf-8 wsBVAwUBTIptRtqgKng0ZFyJAQiihggAoVivj6kbgtf4MzR5U2lBe7QWOG1Bfhs6 Ul9Qg6nh65ppPktW4//Cb3uVXxVcKGV+yiiAr2ixt26xV6b4CCf2bOTlGjadNdmJ kuNYdQEi+Je9NkUNEbnvIyzLM6omvIrRwYtZoqvU7skVUdZUdMxNHTOtmVpEZOv9 Az6QjEiptv1A7+7Sn2yxaarZLZ8cchNDpROOH0FdnatKQZNXcGlCsoAmAS9P2sHV 1Xjp04CJ8/VgrIQixcli6WwoTmoZ1NQMuwUXi4Au9qj74V/yZAIUC335KIemd3d6 2kaPIULAJ3RVtNduMEogfUfp0nWN06WQ0bJRtAJw9YZI6uk6xeUGvg== =PowQ -----END PGP SIGNATURE-----
Category Archives: IT类
公共DNS服务器地址列表
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 Google Public DNS (8.8.8.8, 8.8.4.4) Norton DNS (198.153.192.1, 198.153.194.1) OpenDNS (208.67.222.222, 208.67.220.220) OpenDNS Family (208.67.222.123, 208.67.220.123) Comodo Secure DNS (156.154.70.22, 156.156.71.22) ScrubIt DNS (67.138.54.100, 207.225.209.66) DNS Advantage (156.154.70.1, 156.154.71.1) -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 10.0.1 (Build 4054) Charset: utf-8 wsBVAwUBTIpsDdqgKng0ZFyJAQihBwgAysQRZ9RBJ/OMBPliUOOwUZkg+kfrdU3u x7HEh75L68ZC6OQ1oGuyCvbkX4gULFDAlK1M1FXYcVj1yWKzYk6fOGeWPcdOVgYi 97Hs8ZyITLcsWGYtT/E0pIGsYhYKbd5zx5ecgS0CtyuzJH41MEitU8yNffH4mp7f nPq39xC4PG+9WqnrZQpdeZ2vgiR2ztQ7U098Sa79g3GPAFXVLVjwE5dc/NuKZhVc viWngXNUbyjUjrX6BWwUi+ZHHkoItLHYzsf9YRvVaDCCgirlDP+L/16vNB0+hGKl NMDBTY62Y2i0RAJ88XBXeiTW+L9bt4D666YO/qaGwaGJYvmMi/RoEg== =fnbP -----END PGP SIGNATURE-----
Word“查找替换”删除空行技巧
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 在日常工作中,我们经常从网上下载一些文字材料,往往 因空行多使得页数居高不下。关于“空行替换”的相关文 章也看过一些,大致都是这种方法:在“编辑”菜单中打 开“查找和替换”对话框,在“查找内容”中输入“^p^p ”“替换为”中输入“^p”,然后“全部替换”。 而眼下的一份二级C试卷,用上面的方法却是屡试屡败, 每次都是提示:“Word已完成对文档的搜索并已完成0处替 换”。为什么空行就在眼前,Word却不认识它呢?经过细 心查找,发现在用替换的办法删除空行时要注意两个问题 : 1.分清文件中用的是手动换行符(“Shift+回车”),还是段 落标记 “^p^p”替换成“^p”并不能替换所有的空行。如果文件中 用的是手动换行符,那么就要用“^l^l”替换成“^l”(这 里用的不是1,而是L字母的小写,也可以直接用替换对话 框里的“特殊字符”,里面有“有手动换行符”),空行 才能去除。我要用的试卷正是用手动换行符换行的。可是 我也用了“^l^l”替换成“^l”的办法,用“全部替换”时 依然提示“Word已完成对文档的搜索并已完成0处替换”这 又是为什么呢?把我搞得一头雾水,为了搞清楚到底问题 出在哪里,我又在Word文档中分别用手动换行符和回车符 制造一些空行,用“^p^p”替换成“^p”和“^l^l”替换成 “^l”来验证,结果能顺利完成空行的删除。为什么我自 己输入的可以替换,网上下载的却不能呢?难道这里面还 有“机关”? 2.注意空格的存在 无奈之下,我只得手工删除了。在删除的过程中,我发现 了它的秘密:原来每个空行的换行符前还有一个空格。空 格成了折腾我的“罪魁祸首”!再用“^l^l”(注意两个换行 之间有一个空格)替换成“^l”,替换终于有成果了。单击 了几次全部替换,又更改了几次“查找内容”,比如把“ ^p^l”替换成“^l,。我的页面中再也没有空行了。 看来用替换的方法来删除空行时,要灵活对待查找的内容 ,不然,Word可不懂你的心。电脑是智能的也是最“死心 眼”的。 -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 10.0.1 (Build 4054) Charset: utf-8 wsBVAwUBTKKW49qgKng0ZFyJAQiGsgf9F5Kw6BCi+mc2porbHIbAxtVN4lq62Smh wuweIo0sVsHGi6gLYOWR3OLjR2uiCCBePM2iVOy6yV2a+iXut5NY6jfT8mTMdIV2 adS/yfdYUKNM2aTGAKUTKQcfTiJ9TZBCJmBeUAijkdMhVQEetr+NnKJquBS9OHXb MoGXdp6wrI8Kefss2sgb/0aArZNp3iNuYLLLX8MyD3Pk4yT5pg9wRqM5PLZiLa/n XPfagDiX3mTQNsl/QcR5Yv7p7V4wuBaPfFPwXhxU4GAj09T0wA2SgLf2x6Z8FEzp u6xyz+JchxjU6cTmNE6TNhWKEVPPr9raZLeLpSDxb+Fb7pA4IrcPog== =QzF4 -----END PGP SIGNATURE-----
Windows 最高权限(system)详解
什么是system权限?为什么说它是最高的权限? 请大家认真看完本贴。
一. 权限的由来
远方的某个山脚下,有一片被森林包围的草原,草原边上居住着一群以牧羊为生的牧民。草原边缘的森林里,生存着各种动物,包括野狼。
由于羊群是牧民们的主要生活来源,它们的价值便显得特别珍贵,为了防止羊的跑失和野兽的袭击,每户牧民都用栅栏把自己的羊群圈了起来,只留下一道小门,以便每天傍晚供羊群外出到一定范围的草原上活动,实现了一定规模的保护和管理效果。
最初,野狼只知道在森林里逮兔子等野生动物生存,没有发现远处草原边上的羊群,因此,在一段时间里实现了彼此和平相处,直到有一天,一只为了追逐兔子而凑巧跑到了森林边缘的狼,用它那灵敏的鼻子嗅到了远处那隐隐约约的烤羊肉香味。
当晚,突然出现的狼群袭击了草原上大部分牧民饲养的羊,它们完全无视牧民们修筑的仅仅能拦住羊群的矮小栅栏,轻轻一跃便突破了这道防线……虽然闻讯而来的牧民们合作击退了狼群,但是羊群已经遭到了一定的损失。
事后,牧民们明白了栅栏不是仅仅用来防止羊群逃脱的城墙,各户牧民都在忙着加高加固了栅栏……
如今使用WINDOWS XP VISTA WIN7 的人都听说过“权限”(Privilege)这个概念,但是真正理解它的家庭用户,也许并不会太多,那么,什么是“权限”呢?对于一般的用户而言,我们可以把它理解为系统对用户能够执行的功能操作所设立的额外限制,用于进一步约束计算机用户能操作的系统功能和内容访问范围,或者说,权限是指某个特定的用户具有特定的系统资源使用权力。
对计算机来说,系统执行的代码可能会对它造成危害,因此处理器产生了Ring(圈内,环内)的概念,把“裸露在外”的一部分用于人机交互的操作界面限制起来,避免它一时头脑发热发出有害指令;而对于操作界面部分而言,用户的每一步操作仍然有可能伤害到它自己和底层系统——尽管它自身已经被禁止执行许多有害代码,但是一些不能禁止的功能却依然在对这层安全体系作出威胁,因此,为了保护自己,操作系统需要在Ring 的笼子里限制操作界面基础上,再产生一个专门用来限制用户的栅栏,这就是现在我们要讨论的权限,它是为限制用户而存在的,而且限制对每个用户并不是一样的,在这个思想的引导下,有些用户能操作的范围相对大些,有些只能操作属于自己的文件,有些甚至什么也不能做……
正因为如此,计算机用户才有了分类:管理员、普通用户、受限用户、来宾等……
二. 权限的指派
1.普通权限
虽然Win2\X\V\win7等系统提供了“权限”的功能,但是这样就又带来一个新问题:权限如何分配才是合理的?如果所有人拥有的权限都一样,那么就等于所有人都没有权限的限制,那和使用Win9x有什么区别?幸好,系统默认就为我们设置好了“权限组”(Group),只需把用户加进相应的组即可拥有由这个组赋予的操作权限,这种做法就称为权限的指派。
默认情况下,系统为用户分了7个组,并给每个组赋予不同的操作权限,管理员组(Administrators)、高权限用户组(Power Users)、普通用户组(Users)、备份操作组(Backup Operators)、文件复制组(Replicator)、来宾用户组(Guests),身份验证用户组(Ahthenticated users)其中备份操作组和文件复制组为维护系统而设置,平时不会被使用。
系统默认的分组是依照一定的管理凭据指派权限的,而不是胡乱产生,管理员组拥有大部分的计算机操作权限(并不是全部),能够随意修改删除所有文件和修改系统设置只有程序信任组(特殊权限)。再往下就是高权限用户组,这一部分用户也能做大部分事情,但是不能修改系统设置,不能运行一些涉及系统管理的程序。普通用户组则被系统拴在了自己的地盘里,不能处理其他用户的文件和运行涉及管理的程序等。来宾用户组的文件操作权限和普通用户组一样,但是无法执行更多的程序。身份验证用户组(Ahthenticated users) 经过ms验证程序登录的用户均属于此组。
2.特殊权限
除了上面提到的7个默认权限分组,系统还存在一些特殊权限成员,这些成员是为了特殊用途而设置,分别是:SYSTEM(系统)、Trustedinstaller(信任程序模块)、Everyone(所有人)、CREATOR OWNER(创建者) 等,这些特殊成员不被任何内置用户组吸纳,属于完全独立出来的账户。
前面我提到管理员分组的权限时并没有用“全部”来形容,秘密就在此,不要相信系统描述的“有不受限制的完全访问权”,它不会傻到把自己完全交给人类,管理员分组同样受到一定的限制,只是没那么明显罢了,真正拥有“完全访问权”的只有一个成员:SYSTEM。这个成员是系统产生的,真正拥有整台计算机管理权限的账户,一般的操作是无法获取与它等价的权限的。
“所有人”权限与普通用户组权限差不多,它的存在是为了让用户能访问被标记为“公有”的文件,这也是一些程序正常运行需要的访问权限——任何人都能正常访问被赋予“Everyone”权限的文件,包括来宾组成员。
被标记为“创建者”权限的文件只有建立文件的那个用户才能访问,做到了一定程度的隐私保护。
但是,所有的文件访问权限均可以被管理员组用户和SYSTEM成员忽略,除非用户使用了NTFS加密。
无论是普通权限还是特殊权限,它们都可以“叠加”使用,“叠加”就是指多个权限共同使用,例如一个账户原本属于Users组,而后我们把他加入Administrators组在加入Trustedinstaller等权限提升,那么现在这个账户便同时拥有两个或多个权限身份,而不是用管理员权限去覆盖原来身份。权限叠加并不是没有意义的,在一些需要特定身份访问的场合,用户只有为自己设置了指定的身份才能访问,这个时候“叠加”的使用就能减轻一部分劳动量了。
距离上一次狼群的袭击已经过了很久,羊们渐渐都忘记了恐惧,一天晚上,一只羊看准了某处因为下雨被泡得有点松软低陷的栅栏,跳了出去。可惜这只羊刚跳出去不久就遭遇了饿狼,不仅尸骨无存,还给狼群带来了一个信息:栅栏存在弱点,可以突破!
几天后的一个深夜,狼群专找地面泥泞处的栅栏下手,把栅栏挖松了钻进去,再次洗劫了羊群。从来以后牧民们开始轮流拿着枪,带着牧羊犬巡视着羊圈(大家想到什么!没错正是UAC保护 呵呵)
以后狼群的进攻被牧民们击退了,而且在不断吸取教训,牧民们在加固栅栏时都会把栅栏的根部打在坚硬的泥地上,并且嵌得很深。饿狼们,还会再来吗?
权限是计算机安全技术的一个进步,但是它也是由人创造出来的,不可避免会存在不足和遗漏,我们在享受权限带来的便利时,也不能忽视了它可能引起的安全隐患或者设置失误导致的众多问题。要如何才算合理使用权限,大概,这只能是个仁者见仁,智者见智的问题了。
转自远景在线http://www.pcbeta.com/html/96/n-4396.html
固态硬盘的优缺点
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 固态硬盘具有功耗低、稳定性好、运行速度快等优势,并 且固态硬盘运行时散热也更小,并且更加安静。平均故障 间隔时间可达到200万个小时,数据传输速度则比传统硬盘 快100倍左右。简单地说,固态硬盘是硬盘的替代品,和硬 盘个头差不多大,接口也一样,与传统机械硬盘相比,只 是内部结构不同,不再有机械部件,也不再用磁盘存储数 据,而是用Flash芯片之类的电可擦除的存储器存储数据, 所以被称之为固态硬盘。 1.固态硬盘的优点 A.数据存取速度快 同样配置的笔记本电脑下,运行大型图像处理软件时能明 显感觉到SSD固态硬盘无论在保存还是在打开文件都更快。 当按下笔记本电脑的电源开关时,搭载SSD固态存储器的笔 记本从开机到出现桌面一共只用了18秒,而搭载传统硬盘 的笔记本总共用了31秒。 B.经久耐用、防震抗摔 因为全部采用了闪存芯片,所以固态存储器内部不存在任 何机械部件,这样即使在高速移动甚至伴随翻转倾斜的情 况下也不会影响到正常使用,而且在笔记本电脑发生意外 掉落或与硬物碰撞时能够将数据丢失的可能性降到最小。 C.工作静音 SSD固态存储器工作时非常安静,没有任何噪音产生。得益 于无机械部件及闪存芯片发热量小、散热快等特点,SSD固 态存储器因为没有机械马达和风扇,工作时噪音值为0分 贝。 D.体积小、重量轻 固态存储器比常规1.8英寸硬盘重量轻20-30克,更小的重量 有利于便携。此外,重量的减轻也使得笔记本搭载多块SSD 固态存储器成为可能。 2.固态硬盘的不足 A.成本过高 虽然固态硬盘在性能方面已经达到甚至超越传统机械式硬 盘,同时在稳定性、功耗以及发热控制方面也在后者之上 ,但是至今还没有普及的趋势,可以说固态硬盘的高成本 已经成为了磁盘性能革命的最大障碍。 B.标准不统一 目前,固态硬盘还没有一个统一的参数,不同品牌的产品 在性能方面的差异很大,因此售价差别较大。不利于固态 硬盘的普及。 C.存储容量小 单个硬盘存储容量小也是困扰固态硬盘发展的一大难题。 如今传统机械式硬盘凭借最新的垂直记录技术已经向TB级 别迈进,而固态硬盘的最高纪录仍停留在256GB(PQI推出的2.5 英寸SSD产品)左右,由于闪存成本一直居高不下,很少有 厂商涉及这种高容量的SSD产品的研发,即使有相关的产品 出现,离量产还有很长很长的路,现阶段可以买到的固态 硬盘最实际的存储容量只有最高64GB。 -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 10.0.1 (Build 4054) Charset: utf-8 wsBVAwUBTKGgFdqgKng0ZFyJAQhh1Qf+Kmr2rOhLKZd8hpdrABdYblfy2KFPNhyi DmjIoBzMMbMyjSddvkTh0iV2HxNWtiLdq5ImTi47wZyuSWErMpSx5O8hgJJFiTJs 8yGoZ25y7Qv8GJVvfACxr0cwsMOmgCo3BHqIAR95rTVaHX9yHHDMHFwWkAXht12j LL+74nr5A8AFoJekzlzE0zvfrQDl1RcTVVKumHiYWIJhYeO1qwvqivJMOb+qWvOs jjFSMOYB68RMThV44GkKooVd35rZiIKUg2DJt0kMkBPyiDFycglEsbAv9TF9BvRL xEZ9HP3OQ4r6hndANwbBCG2puaN5tHuhetE/rwmJhGDkB+SgRMwgbA== =Mx0K -----END PGP SIGNATURE-----
Thinkpad笔记本电脑发展知识大全
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 1.IBMThinkPad的全球研发中心在哪个国家? 日本Yamato实验室。 2.IBM的第一台ThinkPad700C是那一年面世的? 1992年10月5日。 3.被美国现代博物馆永久收藏的ThinkPad是哪个型号? ThinkPad701C。 4.历史上ThinkPad销售量最大的型号是什么? ThinkPad600系列,共计售出两百万台。 5.IBM第一千万台和第两千万台ThinkPad分别是什么时间下线 的? 2000年3月31日、2003年11月5日。 6.2003年3月18日,IBMThinkPad有两款什么型号的机器被中国登 山队带上了世界最高峰珠穆朗玛峰? R40和T40。 7.2003年10月,中国人杨利伟登上了太空,而ThinkPad是哪一 年登上太空的?是什么型号? 1993年ThinkPad750C。 8.IBM的笔记本为什么叫ThinkPad? ThinkPad翻译成中文是“会思考的本子”,这个名字是这样 来的,在为IBM????ThinkPad笔记本电脑命名的一个会议上,讨 论了很久,大家都想不出什么特别的名字,这时一个晚到 的同事随手把自己的便笺本扔到了大大的会议桌上,便笺 本划了一个漂亮的弧线,封面上印的一个单词–Think映入 了所有人的眼帘,于是ThinkPad这个名字诞生了。 9.ThinkPad的产品编号“X、T、R”含义分别是什么? X-Extreme portability 超轻、便携,面对很少在办公室的 超级移动客户。??????????T-Thin and light for Travel 性 能与便携性的完美结合,面对在办公室或随地办公室的高 级移动客户。??????????R-Reliable,Affordable Mobility 经济易 用,面对需要便携、易用以及合适价格的客户。 10.什么是内部模块化设计? ThinkPad减少了包括螺丝在内的许多不必要的零件,所有的 电路卡直接入主机板的镀金插槽而不需要使用电线,使拆 装维修更为简单。 11.什么是IBMThinkPad笔记本的防水键盘? 您肯定很清楚,电子元件的最大敌人是水、潮湿,IBM设计 了一种全新的键盘结构,使您碰到将少量液体溅落键盘时 ,可保证液体不会从中间和边缘流入机器主板上,最大程 度的保证您的机器的安全。 12.什么是ThinkLight? 这个是IBM的独特设计,让用户在光线不足的环境中可以继 续使用ThinkPad,并且不会影响他人。它可通过使用快捷键F n+PgUp键开启及关闭,实际情况使用时很管用的。 13.IBM所有的笔记本电脑都具备ThinkLight键盘灯吗? IBM的笔记本除了R40e没有键盘灯以外,其他的系列X31X40T41T4 2R50R51R50eT60等系列都具有键盘灯设计 14.IBMThinkPad拥有稳定性能的主要原因有? 杰出设计的机器内部结构;良好的散热系统;品质卓越的 机器材质;严格的品质测试。 15.ThinkPad良好的散热技术的具体表现为哪几个方面? 快速导热管;键盘空气对流散热;智能型温控CPU风扇;金 属导体散热;端口对外辐射散热。 16.ThinkPad在设计时使用最少的螺丝种类及数量目的是什么 ? 使用更少的螺丝设计,增加机器的稳定性;更少零件,更 少螺丝,即更简洁;更利于制造;更利于维修。 17.为什么IBMThinkPad笔记本使用两个屏幕锁扣? 因为当用户无意中将笔记本电脑坠落到地面时,如果笔记 本电脑上盖和下盖摔开的话,液晶非常容易碎裂。而IBM设 计了两个屏幕锁扣,最大程度的保护了IBM????ThinkPad笔记本 电脑的液晶屏幕。 18.为什么我的IBMThinkPad笔记本电脑的风扇有时转有时不转 呢? 因为IBMThinkPad笔记本电脑采用的是业界领先的温控风扇设 计,当CPU的温度达到一定数值时才会通电工作,这样即实 现了良好散热的功效,又很好的解决了电池供电时耗电过 多,使用时间缩短的问题。 19.IBM的独特边框设计是什么意思? 您肯定很清楚一台笔记本电脑最贵的部分是它的液晶,它 占有整台机器30%~60%的成本,但同时它也是最脆弱的一个 部分,非常容易破碎,所以IBM设计了独特的带有边框的液 晶设计,它使得当笔记本受到压力或撞击时可以使压力转 变到边框传至底部,而不会使液晶承担大的压力导致破碎 。合上笔记本电脑时,边框与底座紧密结合,即使不小心 摔落,也不会使其分开而造成液晶的损坏。 -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 10.0.1 (Build 4054) Charset: utf-8 wsBVAwUBTKGOjdqgKng0ZFyJAQhV7wf5AYBhxfaU3Q4UUaVC8P/7gr8XjmgSQ/7X nV4K7FRIM+HVKtdkU3ftAqq4LXKOrDyANiDxYesHrI4FhEW1xzWnuPzJ2Isy6kTk 3e+A5QOV3wPK8/aRcvAavgQM6gc9NSBiRG+QPiYi7JuakmoVjto3tXfZoeUIfRhW 1uVl3+TU3MHFp3GsH6pPqVOhaqdgXdQvq0szeeQthAl8ZO2vkaJsQyM8/Oy+oPaY 192Cyla3LfRra57cHDf6Er+9ggVf4Y23NPN66SOMG3ZfjS93Mz1svy6sp78ZZTDG HNI+y4MqLfXObENxlheSW2aVY20w7eDM9OTUqBwU/uJRCOQhU4vPHg== =laGH -----END PGP SIGNATURE-----
查看windows7详细版本号的方法
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 一般在运行栏中输入“Winver”即可查看版本,但是这样只 能看到6.1(Build7600)的字样,无法查看7600后边的详细版本号 。 如果想查看Windows7的详细版本号,我们要运行另外一个命 令Slmgr.vbs,大家在运行中输入Slmgr.vbs,可以看到此命令的 用法以及各种参数。 1.slmgr.vbs-dli 显示:操作系统版本、部分产品密钥、许可证状态 2.slmgr.vbs-dlv 显示:最为详尽的激活信息,包括:激活ID、安装ID、激 活截止日期 3.slmgr.vbs-xpr 显示:是否彻底激活 4.slmgr.vbs-ipk 更换WIN7序列号 5.slmgr.vbs-ato 激活WIN7。 -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 10.0.1 (Build 4054) Charset: utf-8 wsBVAwUBTKBHf9qgKng0ZFyJAQhXIwgAsDKz9Tx173cTzUol8l97d/CgEbPZkMLl XaVL/6VaCzxEbzjUyQZf5ONMEGlFroNmHvgIOyjtRwUL4ZJi2vSeY72zY5+9Mqny cHitaXhxP47n8emIRaavjAAr3U9IuWyBnZZJjkUAUEXUqQHV4uo7K7k3yozvwoyn nkoLPnzeFtFrejlmiyQ6t4Z9Whv9SJqq4ULt2JCTbWfP+XnlazoMQRS06iAkaHtc q58hH123k6KVBTpcw5s6dY1x1POAeqqhibLlOjgcY1hbI83xzCcSBtqzmftCkgjB 97dGqTdk6/Zp68xnYbrrTBcf/q7wcXO9t529OkpZBXnwAiK6v1dhXQ== =9q6B -----END PGP SIGNATURE-----
ThinkPad T400 BIOS 详细配置手册
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 一、Config ——基本设置选项 1.Network (1)Wake On LAN —–当以太网控制器接收到远程唤醒数据包时,让系统开 机。注:如果设置有硬盘密 码,Wake On LAN 功能将不起作用。(建议关闭)[Enabled] (2)Flash Over LAN (Enabled)—–使计算机的 BIOS 能够通过活动的网络连 接进行更新(刷新)。(建议关闭)[Enabled] (3)Ethernet LAN Option ROM —-装入 Ethernet LAN Option ROM 可以从集 成的网络设备启动。(以太网卡的一个特殊功能,默认即 可)[Enabled] (4)Hard drive Direct Memory Access(DMA) —–磁盘高速缓存。如果您要使 用以前版本的 IBM 远程部署管理器(RDM)请禁用该功能。如果禁用了它,在 网络 引导中,硬盘驱动器的性能可能会降低。[Enabled] (5)Wireless LAN Radio Frequency—–无线网卡广播同。选择“On”,开启内部 无线通信。 选择“Off”,关闭内部无线通信。 [On] 2.Serial Port —–如果要启动串口,请选择Enabled。Base I/O address和 Interrupt使用默认设置就可以使用。如果以其他硬件有冲突 ,可以自行更改。 Disabled则禁止这项功能。 [Disabled][Base I/O address:3F8][ Interrupt:4] 3.Parallet port—–启动并口(打印口)。如果启用该功能,那么可 以选择方 式、基本 I/O 地址、IRQ 和 DMA。只有在选择了 ECP 后才可以选择 DMA。如果基 本 I/O 地址为 3BC,那么不能使用 EPP 方式。[Enabled][ Mode:Bi-directional][Base I/O address:3BC][Interrupt:IRQ 7][DMA:DMA] 4.PCI [Auto Select 11] 这项中可以设置PCI的中断地址。默认即可。 5.USB (1)USB BIOS Support——-USB输入输出系统支持—启用或禁用 USB 软盘驱 动器和 USB CD-ROM 的引导支持。如果不启用USB,将无法使用任何USB界面之设 备,例如:外置USB界面之软驱,光驱。一般我们都要选择 Enabled [Enabled] (2)Always On USB———–持续USB供电。如果您选择“Enabled”,那么在 计 算机连接到交流电源的情况下,外部 USB 设备可在计算机处于低电源状态(睡眠/ 待机、休眠或电源关闭)时通过 USB 端口进行充电。一般我们都选择Disabled。 [Disabled] 6.Keyboard/Mouse (1)TrackPoint—–小红点开关[Automatic] AutoDisable:当介入PS/2界面或USB界面之鼠标时,TrackPoint鼠 标将会自动停用。 Enabled:一直使用IBM TrackPoint鼠标 Disabled:不使用。 (2)Touch Pad—-触摸板开关。当选择 Automatic 时,如果找到 PS/2 鼠标, 将自动禁用触摸板。[Automatic] (3)Fn key Lock—–“Fn”开关项。“Enabled”:使用FN+F3的组合键时, 按下FN 键2次时,就可以不需要一直按住FN键,直接选择F3。 “.Disabled”:必须同时FN 键+F3才能启动关闭LCD的功能。[Disabled] (4)ThinkPad NumLock—–数字键锁定项。如果选择了“Independent”,可以 无 视外接键盘上的 NumLock 状态,独立禁用 ThinkPad 计算机上的 NumLock。如果 启用了 ThinkPad 计算机上的 NumLock,那么外接键盘上的 NumLock 也同样启 用。[Independent] 如果选择了“Synchronized”,那么 ThinkPad 计算机上的 NumLock 和外接键盘上 的 NumLock 同步。 7.Display (1)Default Primary Video Device—默认主视频设备。PCI Express独立显 卡。Internal集成显卡。 (2)Boot Display Device—开机时默认的显示设备。ThinkPad LCD(笔记本显示 输出)。Analog(VGA)VGA外接显示输出。 (3)Graphics Device—显卡设备。Integrated Graphics集成显卡。Discrete Graphics独立显卡。Switchable Graphics可切换显卡。 (4)OS Detection for Switchable Graphics—–操作系统可切换显卡检测。 Disabled禁用。Enabled启用。 8.Power (在这里都是有关电源管理的设置,建议新接触迅驰技术 或笔记本的朋 友,不要随便更改里面的设置,建议大家用默认即可): (1)Timer Wake with Battery Operation—设置了定时器来唤醒计算机,并且可能在计算机 关闭的状态下搬运它,请勿启用该功能。如果计算机在搬 运时唤醒,那 么它硬盘可能损坏;如果计算机未连接到交流电源,那么 它的电池可能耗尽。[Disabled] (2)Intel SpeedStep® technology—–选择 Intel SpeedStep 技术在运行时的方式(只有安装 Intel SpeedStep 的计算机提供)。[Enabled][Mode for AC:Automatic][Mode for Battery:Battery Optimized] (3)Adaptive Thermal Management—-选择要使用的热量管理方案。[Scheme for AC:Maximize Performance]( 减少 CPU 调速)、[ Scheme for Battery:Balanced] ( 平衡噪音、温度和性能)。 (4)CDROM Speed――设置 CDROM 速度[Normal] (5)CPU power management—-除非禁用了该节能功能,否则它会在无系统活 动时 自动停止处理器时钟。通常您不需要更改该项功能。[Autom atic] (6)PCI Bus Power Management—除非禁用了该节能功能,否则它会在无系统活 动 时自动停止 PCI 总线时钟。通常您不需要更改该项功能。[Automatic] 9.Alarm (1)Power Control Beep—-电源控制声音。如果启用该功能,那么在计算机进 入 电源管理方式、恢复运行方式以及连接或断开交流电源适 配器时会发出蜂鸣 声。[Enabled] (2)Low Battery Alarm —-启用或禁用“电量不足警报”。 [Enabled] (3)Password Beep—-密码提示音。如果您启用该功能,那么当显示密码 提示时会 发出蜂鸣声,如果输入错误密码,那么再发出蜂鸣声。 [Disabled] 10.Memory — Extended Memory Test 扩展内存测试。在引导过程中启用或禁用 扩展内存测试和初始化。启用该功能会增加引导时间。最 近的操作系统通常不需要 初始化扩展内存。[Disabled] 11、Serial ATA (SATA)——SATA Controller Mode Option—–SATA 控制器模态选项。如果你要安装98/2000/XP系统选择Compatibili ty兼容模式(Vista可以识 别AHCI 模式,可不用改Compatibility模式);系统装好后, 装上相应驱动后,建 议打开AHCI模式,以得到更好性能。[AHCI] 12.CPU(有关CPU的设置,建议大家不要随便更改设置,默认 即可) (1)Core Multi-Processing–启用或禁用某个 CPU 内的其他执行核心单元 [Enabled]; (2)Intel® Virtualization Technology—如果选择了“Enabled” ,那么 VMM(虚拟机显示器)可以利用 Intel Virtualization Technology 提供的其他硬 件功能。[Disabled] 13.Intel (R) AMT [Disabled] 14.Docking Station 二、Data/Time——系统时间/ 日期设置 System Date 系统期 月/日/年 System Time 系统时间 小时/分钟/秒 三、Security—— 密码及安全设置 1、Password (1)Using Passphrase —-(缺省:启用).当启用“口令”功能时,可以设置开机 密 码、硬盘密码和超级用户密码,每个密码最多 64 个字符。 (2)Supervisor Password—–管理者(超级用户)密码。启用口令功能可提高 硬盘 密码的保护能力,从而提高 Thinkpad® 计算机的安全性。要设置超级用户密码: a打开一个窗口,提示您输入新密码。 b选择您的超级用户密码并将其输入到 Enter New Password 字段中;然后按 Enter 键。注:如果启用“口令”功能,可以选择超级用户密码 ,它可由 1 到 64 个字符的任意组合构成。如果已禁用口令功能,超级用户 密码可以是一到七个字母 数字字符的任意组合。 c按一下 Enter 键移到下一行。重新输入刚才输入的密码以进行验证。 d牢记您的密码。注意:您也许需要记下密码并保存在安 全的地方。如果您忘记了 超级用户密码,那么 Lenovo 将无法重置您的密码。您必须将计算机送至 Lenovo 售后服务机构更换主板。需要提供购买凭证,部件和服务 需要另外收费。 (3)Lock BIOS Settings——-BIOS密码锁设定。启用或禁用保护 BIOS Setup Utility 中各个项的功能,以防止不具有超级用户密码的用户更改 这些项。在缺省 情况下,该设置是禁用的。如果您设置了超级用户密码并 启用了该功能,只有您可以更改 BIOS Setup Utility 中的任何项。 (4)Set Minimum Length—–可以指定开机密码和硬盘密码的最小长度。如果 您设置了超级用户密码并指定了密码的最小长度,那么只 有您可以更改该长度。 (5)BIOS password at unattended boot—–无人启动BIOS密码(个人理解)。选择启用,在计 算机从电源关闭状态或休眠状态通过无人照管的事件如 Wake on LAN® 开启时显示密码提示。如果您选择 Disabled,那么不显示密码提示,计 算机继续运行并装入操作系统。要阻止未经授权的访问, 请在操作系统上设置用户 认证。 (6)Power-On Password —–开机密码。要设置开机密码: a)选择 Password。 b)选择 Power-on Password。 c)选择开机密码,并将其输入到 Enter New Password 字段的括弧内。 d)按一次 Enter 键移到下一行。重新输入刚才输入的密码以进行验证。牢 记您的 密码(如果忘记了密码,就必须将计算机送到 Lenovo 售后服务机构取消密码)。 e)按 F10 键退出。 f)在 Setup Confirmation 窗口中选择 Yes。 (7)Hard Disk1 Password —–这个设置可以阻止未授权的用户访问硬盘上的所有数 据,只有输入正确的密码才能访问(通常是在开机时要求 输入)。启用口令 功能可提高硬盘密码的保护能力,从而提高 Thinkpad® 计算机的安全性。 注:(1)Hard-disk 1 是指内置在计算机中的硬盘驱动器。(2)仅当 Ultrabay? Slim 或增强型 Ultrabay 中安装了硬盘驱动器时,Hard-disk 2 才会出现在 Password 子菜单中。(3)仅当 ThinkPad® 高级扩展坞已连接到计算机并且硬 盘驱动器已经安装在其中时,Hard-disk 3 才会出现在 Password 子菜单中。 (8)Password Reset Service —–如果选择并启用,可以重置开机密码和硬盘密码。 缺省情况下,此项设置为 Enabled – In Process。此设置一旦生效,就会启用 Password Reset Service,但您的计算机仍未注册。请启动 ThinkVantage® technologies 软件以使用此功能并注册计算机。请参阅开机密码或硬盘 密码中的 说明。 2、Fingerprint (1)Predesktop authentication―――――在装入操作系统之前,启用或禁用 指纹认 证。注:如果选择了 High 安全方式,那么会出现该项。[Enabled] (2)Reader Priority——–如果选择了“External -> Internal”,那么使用已连接的外接指纹识别器。否则,使 用内置指纹识别器。选择“Internal Only”,那 么使用内置指纹识别器。[External -> Internal] (3)Security mode—-指定安全模式的设置。如果指纹认证失败,您仍可 以通过 输入密码来启动计算机。如果选择了“Normal”,请输入开 机密码或者超级用户密 码;如果选择了“High”,请输入超级用户密码。[Normal] (4) Erase Internal Fingerprint Data—–选择该项将删除存储在指纹识别器中 的所有指纹数据。如果您已经删除了这些数据,并且想使 用指纹识别器来启动计算 机,请启动指纹软件并重新启用“开机安全性”。 此功能请慎用。[Enter] (5)Erase External Fingerprint Data——选择该项将删除存储在指纹识别器中的所有指纹 数据。如果您已经删除了这些数据,并且想使用指纹识别 器来启动计算 机,请启动指纹软件并重新启用“开机安全性”。注:如 果未连接外接指纹识别 器,那么不会显示此项。此功能请慎用。[ 3、Security Chip-----安全芯片: (1)Security Chip:激活、释放或禁用安全芯片。如果选择“Active”, 安全芯片生 效。如果选择“Inactive”,安全芯片可见,但不生效。如 果选择“Disabled”,安全 芯片隐藏且不生效。[Inactive] (2)Security Reporting Options—–启用或禁用以下安全性报告选项(注:仅当 您为安全芯片选择了“Active”时,才显示此项) [Disabled]: BIOS ROM String: BIOS text string ESCD: Extended system configuration data CMOS: CMOS data NVRAM: Security data stored in the Asset ID SMBIOS: SMBIOS data (3)Clear Security Chip——清除加密密钥(仅当您为安全芯片选择了“Active” 时,才显示此项)。[Enter] 注: a)请确保已在 BIOS Setup Utility 中设置了超级用户密码。否则,任何人都可以 更改安全芯片的设置。 b)如果要使用 Client Security Solution,请按照以下方法操作安全芯片: 请勿清除安全芯片。如果清除了,那么指定给各个按键的 功能将被擦除。 请勿禁用安全芯片。如果禁用,Client Security Solution 将不工作。 c)如果卸下或更换了安全芯片,或者添加了新的安全芯片 ,那么计算机将不会启 动。您将听到 4 声蜂鸣声,重复 4 遍,或看到错误消息 0176 或 0192。 d)如果安全芯片禁用,那么 Clear Security Chip 和 Security Reporting Options 两个选项将不会显示。 e)清除安全芯片时,确保关闭计算机,然后在将安全芯片 设置为“激活”后再次开启 计算机。否则,将不显示 Clear Security Chip 选项。 4、BIOS Update Option —–BIOS 升级选项。如果选择了“Enabled”,所有用户 都可以更新 Flash BIOS。 如果选择了“Disabled”,只有知道超级用户密码的人才 可以更新 Flash BIOS,建议默认。[Enabled] 5、Memory Protection—-内存保护。某些计算机病毒和蠕虫程序会运行 仅允许数据的代码,从而造成内存缓冲区溢出。如果您的 操作系统可使用 Data Execution Prevention 功能,那么选择“Enabled”可保护您的计算机免受此类病 毒和蠕虫程序的攻击。如果选择了“Enabled”之后,您发 现某个应用程序运行不正常,请选择 “Disabled”并重置该设置。 [Enabled] 6、I/O Prot Access 端口设置。里面分别为Ethernet LAN(以太网 LAN)、 Wireless LAN(无线 LAN)、Wireless WAN(无线 WAN)、Bluetooth(蓝牙)、 Wireless USB(无线USB)、Modem(调制解调器)、USB Port(USB 端口)、IEEE 1394(火线)、Serial Port(串口)、Parallel Port(并口)、CardBus Slot(CardBus 插槽)、ExpressCard Slot(ExpressCard 插槽)、PCI Express Slot(PCI Express 插槽)、Ultrabay(HDD/Optical设备)、Memory Card Slot[内存卡插槽(SD 卡/多媒体卡/xD 图形卡/记忆棒]、Smart Card Slot(智能卡 插槽)、Integrated Camera(集成的摄像头)、Microphone[麦克风(内部/外部/插 入)]等有关设备地址开关。 [所有的项目默认值都是:Enabled] 四、Startup 启动选项 1. Boot —-按F5/F6可以更改硬盘/光驱/软驱这些设备的启动顺序. 2. Network—-启动顺序选项。 (1)Boot Mode [Quick]快速模式 [diagnostics]排错模式 (2) Bios Setup Prompt (F1 Key message) [Enabled]将会在开机显示提示键入F1 进入BIOS设置界面。[Disabled]在开机时则不会显示该提示。 (3)IBM Product Recovery Program Prompt (F11 Key message) [Enabled] 将会 在开机显示提示键入F11进入系统恢复界面。[Disabled]在开 机时则不会现实。 (4)Boot device List F12 Option 启用后,可以在开机时按下F12临时更改硬盘/ 光驱/软驱这些设备的启动顺序。 (5)Flash BIOS Updating By End-users [Enabled]可以写入新版本 BIOS。[Disable]则会禁止写入新版本BIOS。 五、Restart 退出设置 1、Exit Saving Changes 退出并保存设置(快捷键F10) 2、Exit Discarding Changes 退出不保存设置(快捷键ESC) 3、Load Setup Defaults 设为出厂的默认设置(快捷键F9) 4、Discard Changes 取消所所更改的BIOS设置 5、Save Changes 保存刚才所更改的BIOS设置 六、HDD diagnostic program硬盘诊断程序 可以查看本机的BIOS的版本、主板型号、CPU、内存参数等 系统信息: -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 10.0.1 (Build 4054) Charset: utf-8 wsBVAwUBTKBGgNqgKng0ZFyJAQjphAgArM1/bt+K56P6/falI6iY3tJAiy1E+dlZ nn69j51WNIfkrgsnsPVvZyWGy+fnOPJ6jrw2mZCGapAMd7zm7qLwWiYhyalXcxb0 eHdEKyuPvnPuTwcpmJT+8l8RZRCHqwts/pxoqKRrshCIZfZIQrLVR11j4hc5o/v0 k2DUbibTJdxDBkKJ2LnYGw93plUU5b5+JA2jdbaIOEEfKVbOxVf8lA/9rh3mMyZL U8HP0JlODih/Hibp8SmwNkvNg96ckHv9bQkP8kRAzPWuK2qKQpbsWzKNqLf5lK07 pSK8GqSF+FN0RX7g5jbTlCJGyAVv//JIg+cr95CyAhlIOJrWHUOmVw== =xWq7 -----END PGP SIGNATURE-----
数据删除与数据恢复
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 如果只能使用Windows本身提供的工具,那么我们可以认为 清空回收站之后,被删除的档已经彻底清除了。不过事实 并非如此,只要有专用的硬件和软件,即使数据已经被覆 盖、驱动器已经重新格式化、引导扇区彻底损坏,或者磁 盘驱动器不再运转,我们还是可以恢复几乎所有的档。下 面我们就来看看,这到底是怎么回事! 本文主要内容 一、磁盘如何保存数据 二、Windows不能真正清除檔 三、覆盖七次才能清除的蛛丝马迹 四、被遗忘的角落 一、磁盘如何保存数据 要理解如何恢复已删除的数据,首先要搞清楚磁盘如何保 存数据。硬盘驱动器里面有一组盘片,数据就保存在盘片 的磁道(Track)上,磁道在盘片上呈同心圆分布,读/写磁 头在盘片的表面移动访问硬盘的各个区域,因此文件可以 随机地分布到磁盘的各个位置,同一文件的各个部分不一 定要顺序存放。 存放在磁盘上的数据以簇为分配单位,簇的大小因操作系 统和逻辑卷大小的不同而不同。如果一个硬盘的簇大小是 4K,那么保存1K的档也要占用4K的磁盘空间。大的档可能占 用多达数千、数万的簇,分散到整个磁盘上,操作系统的 文件子系统负责各个部分的组织和管理。 当前,Windows支持的硬盘文件系统共有三种。第一种是FAT ,即所谓的文件分配表(FileAllocationTable),它是最古老 的文件系统,从DOS时代开始就已经有了。Windows95引入了第 二种文件系统,即FAT32,WindowsNT4.0则引入了第三种文件系 统NTFS。这三种文件系统的基本原理都一样,都用一个类 似目录的结构来组织文件,目录结构包含一个指向文件首 簇的指针,首簇的FAT入口又包含一个指向下一簇地址的指 针,依此类推,直至出现文件的结束标记为止。 二、Windows不能真正清除檔 在Windows中,如果我们用常规的办法删除一个档,档本身 并未被真正清除。例如,如果我们在Windows资源管理器中 删除一个文件,Windows会把档放入回收站,即使我们清空 了回收站(或者不启动回收站功能),操作系统也不会真 正清除文件的数据。 Windows所谓的删除实际上只是把文件名的第一个字母改成 一个特殊字符,然后把该文件占用的簇标记为空闲状态, 但文件包含的数据仍在磁盘上,下次将新的档保存到磁盘 时,这些簇可能被新的档使用,从而覆盖原来的数据—— 因此,只要不保存新的档,被删除文件的数据实际上仍旧 完整无缺地保存在磁盘上。 因此,我们可以用工具软件绕过操作系统,直接操作磁盘 ,恢复被删除的档。这类工具软件很多,EasyRecovery就是其 中的佼佼者。 如果不小心删除了某个重要文件,想要恢复,这时千万不 要覆盖它。立即停用计算器,不要再向磁盘保存任何档, 包括不要把恢复工具安装到已删除文件所在的硬盘,因为 任何写入磁盘的内容都有可能覆盖已删除档释放的磁盘簇 。如果必须安装恢复工具,可以安装到其他硬盘分区、软 盘,或者干脆拆下硬盘到另一台机器上去恢复。 三、覆盖七次才能清除的蛛丝马迹 如果数据已经覆盖,用通常的恢复工具就无能为力了,但 这并不意味着我们绝对不能挽救丢失的数据。读取硬盘上 被覆盖的数据通常有两种办法。 读/写磁头向磁盘写入数据时,它会将磁化数据位的信号 调整到某个适当的强度,但信号不是越强越好,不应超出 一定的界限,以免影响相邻的数据位。由于信号强度不足 以使存储媒介达到饱和的磁化状态,所以实际记录在媒介 上的信号受到以前保存在同一位置的信号的影响,例如, 如果原来记录的数据位是0,现在被一个1覆盖,那么实际 记录在磁盘媒介上的信号强度肯定不如原来数据位是1的 强度。 专用的硬设备能够精确地检测出信号强度的实际值,将这 个值减去当前数据位的标准强度,就得到了被覆盖数据的 副本。理论上,这个过程可以向前递推七次,所以如果要 彻底清除文件,必须反复覆盖数据七次以上,每次都用随 机生成的数据覆盖。 第二种数据恢复技术的依据是,磁头每次读/写数据时, 不可能绝对精确地定位在同一个点上,写入新数据的位置 不会刚好覆盖在原来的数据上。原有数据总是会留下一些 痕迹,利用专用的设备可以分析出原有数据的副本——称 为影子数据。当然,如果我们反复执行覆盖操作,原有数 据的痕迹也会越来越弱。 影子数据:被覆盖的数据总是与新写入的不离左右,就像 人的影子总是紧跟着人,因此被覆盖的数据就称为影子数 据。英文功力好的读者可以参见这篇专著:http://www.forensi cs-intl.com/art15.html。 通常而言,能够恢复已删除、覆盖的数据应该算是一件好 事,当然,某些必须彻底清除数据的场合除外。这方面最 为著名的标准是美国国防部订立的磁盘清洗规范,它要求 数据必须覆盖三次:第一次用一个8位的字符覆盖,第二 次用该字符的补码(0和1全反转的字符)覆盖,最后用一 个随机字符覆盖。不过这个清洗方法不适用于包含高度机 密信息的媒介,这类媒介必须进行消磁处理,或者销毁其 物理载体。当然,对于大多数场合来说,简单的覆盖处理 已经足够。 四、被遗忘的角落 删除和覆盖档还不能清除硬盘上的所有敏感数据,因为数 据可能隐藏在某些意料之外的地方,所以档占用的每一个 扇区都必须彻底清洗——所谓扇区,就是大小为512字节的 数据片断,每个簇包含多个扇区。 向磁盘写入档时,档的最后一部分通常不会恰好填满最后 一个扇区,这时操作系统就会随机地提取一些内存数据来 填充空余区域。从内存获取的数据称为RAMSlack(内存渣滓 ),它可能是计算器启动之后创建、访问、修改的任何数 据。另外,最后一个簇中没有用到的扇区就原封不动,即 保留原来的数据,称为DriveSlack(磁盘渣滓)。问题在于 许多号称安全删除档的工具不会正确清除内存渣滓和磁盘 渣滓,而这些被称为渣滓的地方却可能包含大量的敏感信 息。 在NTFS文件系统中,每个文件包含多个流,其中一个流用 来保存访问权限之类的信息,另一个流用来保存真正的文 件数据。除此之外,NTFS还允许额外的数据流,即ADS(Alter nativeDataStream),ADS可以用来保存任何信息,最常见的用 途是保存图形文件的缩略图。由于许多安全删除档的工具 不能清除ADS,所以即使存放文件实际数据的流已经清除, 但缩略图仍可能泄露机密。微软知识库文章319300(http://su pport.microsoft.com)介绍了如何防止系统创建缩略图使用的 流,即删除注册键HKEY_LOCAL_MACHINESystemCurrentcontrolsetControlCon tentindexFilterTrackers。 ADS:ADS这个缩写词经常用来表示活动目录服务(ActiveDirect oryServices),不过本文中ADS是指「可选数字流」,是文件 主体数据之外的附属信息存储区域。就像你的公文包,包 里面是正式存放物品的主空间,但包的外面还会有一二个 附属小口袋便于快速取用物品,这些小口袋就相当于ADS。 ADS已是人们熟知的隐藏数据和病毒之地,经常被计算器犯 罪分子利用。但除此之外,硬盘上还有其他可以隐藏数据 的区域。 扇区是在低级格式化期间创建的,通常由硬盘制造厂完成 。低级格式化工具会标记出损坏的扇区,从而避免磁盘控 制器向损坏的区域写入数据。簇包含多个扇区,由高级格 式化工具创建,如Windows或DOS的format命令。如果高级格式 化期间发现坏扇区,整个簇被标记为坏簇,但是,坏簇里 面还有好的扇区,有些人就利用这些扇区来隐藏数据。 在老式磁盘上,数据还可以隐藏在称为扇区缝隙的地方。 老式磁盘的每一个磁道都有数量相同的扇区,但外圈的磁 道显然要比内圈的磁道长,有些人就利用外圈磁道上扇区 之间的缝隙来保存数据。新型磁盘利用一种称为分区记录 (ZonedRecording)的技术避免了这种空间浪费,它能够根据 磁道的位置调整每个磁道的扇区数量。 要访问磁盘上的这类隐藏区域,必须使用绕过操作系统磁 盘访问功能的工具。搜索一下网络,可以看到正规的专业 工具都很昂贵,例如EnCaseForensicEditionwww.guidancesoftware.com) 要2000多美元;DirectorySnoop可能最便宜,也要29美元,但它 不支持NTFS。 综上所述,我们可以说恢复数据实际上要比彻底清除数据 简单。如果你不小心删除了某个重要的文件(谁都会遇到 这类事情),恢复工具就是救命的稻草。反之,如果你想 出售二手机或二手磁盘,应当考虑一下是否有必要彻底地 清洗一下硬盘。 -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 10.0.1 (Build 4054) Charset: utf-8 wsBVAwUBTKBF7NqgKng0ZFyJAQhQRQf/ZIw6KB3ciBpxIiWRswGu8xs7O9hmSh1a 3z4lTvHFzPqwH77XHVDi55BATD9d02uVD33D5NYS1FjXVU9aWGYv3xILm/98Gy18 ghJ7+tQP2ESOJBiTqbdUEfHkb0uYdBVLw0OrfdCzVcE8g5fBKGz2sa4y9NLKQxrU tjEqfg9A9ZWtPof7WTNdtGU+Gqj5/8nexIrMdFUmPidnfeNoXdL9LhT8HRvvZKp7 iB9IoHu/D8CooLuG7aqC0/MFUAF+3EhW1mw0u23CC9+qlu72n/BoyWnDa2zeMkB3 N7Z8OrRDV9EoaOzC1vpCqhawDLI/2kEwC8cuCT5aDfZKcrFOdimo/A== =gQfF -----END PGP SIGNATURE-----





