讓系統管理員在執行網路程式時更安全
也許你知道,在Windows XP中若以一般的用戶身份登入,在執行特定程式時偶爾會
遇到權限不足的問題,這時只要在程式上按滑鼠右鍵,選擇【執行身份】,就可以
輸入具有系統管理員(Administrator)權限的帳號密碼來執行此程式。但有沒有
可能反過來,以系統管理員登入XP時,可以用「受限制的用戶」帳號來執行程式呢
?
可能你覺得奇怪,為什麼需要降低權限來執行程式,似乎有點多此一舉,其實這是
為了系統安全性的考量。雖然以系統管理員權限進入Windows,可以讓我們隨心所
欲的修改系統核心設定,但萬一被網路上的惡意程式攻擊,它同樣也可以取得相同
權限來惡搞系統,因此某些特定的網路程式(例如IE、Outlook Express),就需
要降低權限來執行,以免成為惡意程式的入侵管道。在此介紹「DropMyRights」這
個小工具來幫我們實現想法。
STEP
1. 進入「 http://tinyurl.com/6yfuz 」網頁後,點選「Download the
DropMyRights.msi file」連結,將「DropMyRights.msi」下載至你的電腦中,並
自行安裝完畢。
2. 安裝完畢後,請選擇一個容易遭到惡意程式攻擊的執行程式捷徑,以IE瀏覽器
為例,在IE捷徑上按一下滑鼠右鍵,點選選單中的【內容】。
3. 在對話盒中切換到〔捷徑〕活頁標籤,接著在「目標」方框中原本的預設路徑
最前面,再加上DropMyRights的程式完整路徑(兩者之間要空一格),例如「"
C:\DropMyRights\DropMyRights.exe" "C:\Program Files\Internet Explorer\
IEXPLORE.EXE"」,再按下〔確定〕。
*Note:「DropMyRights」程式預設是安裝在「我的文件」資料夾,完整路徑為「
C:\Documents and Settings\[使用者名稱]\My Documents\MSDN\DropMyRights\
DropMyRights.exe」。
4. 我們發現原先的IE捷徑圖示產生明顯的變化(如果你不習慣,也可以在上個對話
盒中按下〔變更圖示〕,以改回原本的捷徑圖示),在IE捷徑圖示上按兩下滑鼠左
鍵。
5. 接著,DropMyRights會自動以較低的權限(例如一般使用者、受限使用者)來執
行IE,降低IE被惡意程式攻擊的風險。