无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 15292|回复: 26
打印 上一主题 下一主题

100%不怕病毒的固化操作系统----华硕公司的新技术

[复制链接]
跳转到指定楼层
1#
发表于 2008-12-7 16:41:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
100%不怕病毒的固化操作系统----华硕公司的新技术
由于Express Gate本身短小精悍,执行效率相当高,所以使用起来也非常流畅,而且你无需为它的安全性担心,由于Express Gate的是存储在Flash芯片里的,你可以在没有杀毒软件保护的情况下任意的浏览任何性质的网站,而不必担心会被病毒感染,安全性100%。华硕Express Gate技术颠覆了传统主板的使用理念,使我们的生活变的更加充满新鲜感,甩掉那些陈旧的上网手段吧,华硕将推ExpressGate Lite,允许自行安装系统
我建议把XP也搞成固化的系统,至少要有个100%安全的基础模块层可以保证不被病毒木马写入危险代码和进程的设计

有兴趣的朋友可以去华硕的官方网站下载
ASUS驱动  

ExpressGate应用程序 WIN XP版
http://dlsvr04.asus.com/pub/ASUS ... sGate_XP_080804.zip

ExpressGate 公用程序http://www.gscwl.cn/default.asp?cateID=46
X58C   XP 驱动
本文来源于雷雷的博客 [http://www.gscwl.cn/]
详细地址为:http://www.gscwl.cn/article.asp?id=103  

http://dlsvr04.asus.com/pub/ASUS ... sGate_xp_080918.zip
壁纸

============================================
我其实是无意中看到深山红叶的XP安全整合光盘的优点和BUG等文章后,找到以上固化系统的信息的 ,我感觉它们有相同的效果,
我对XP安全整合光盘这项技术十分关心,很希望看到更新的版本,我认为问题可能是微软的NTF文件管理上有问题,我也遇到过,
我自己曾把系统的C:\WINDOWS文件夹的权限设置成只读,后来发现进不了受限用户的桌面,但管理员的桌面可以进去,后来因为在D盘安装系统后,竟然发生权限的冲突,把系统管理员的权限也丢失了,进入C区就蓝屏.......
不多说了希望XP安全整合光盘有新的发展.......

地址里提供的两个嵌入式固化XP的版本,我自己也没用过,不知道能安装软件或搞搞组策略什么的吗,如果还支持安装驱动打印最好,不过他们大小来看,是比较精简的,希望有用过的朋友给点信息.........

主板集成了精简版的Firefox浏览器,主页默认的是ASUS的官方网页,可以准确识别NTFS格式的硬盘,并且可以读取TXT、JPGE等文件,到华硕的主板后不需要硬盘之类的存储设备就可以完成一些简单的PC任务,例如文字编辑打印、上网、玩游戏等。


其实想想微软的系统真的问题很多,系统那么大,内核/操作系统/和用户软件都混在一起(如果把系统比做一个国家的话感觉就是法国总统和小摊贩混在一起),体积还那么大,极其容易被病毒破坏(这方面就像是一个小偷和恐怖分子可以随便进出白宫一样),不知道什么时候最好推出一个100G的系统那就有趣了.......

虽然它有什么哈希算法(类似于公民身份证),但竟然没有设立盖世太保机构进行管理,当系统运行(g-o-v-e-r-n-m-e-n-t) 出了问题的时候,也没能力进行一下种族大清洗,还要请别的公司的杀毒软件(外国p-o-l-i-c-e)来协助,简直就是一个无能的 g-o-v-e-r-n-m-e-n-t啊......

[ 本帖最后由 fliger 于 2010-4-2 12:58 编辑 ]
2#
发表于 2008-12-8 00:25:37 | 只看该作者
关键在效率,我在虚拟机里上网也不怕病毒。
回复

使用道具 举报

3#
 楼主| 发表于 2008-12-8 16:12:45 | 只看该作者
有请各位高人大仙过目和实测------
固化文件技术让硬盘99%的地方免疫病毒
告诉大家一个好消息,我发现了一个能和FBWF一样,可以实现对各种已经不能修改的数据(比如光盘等)进行各种修改,写入的方法。在这个简短的告诉大家,希望和大家一起研讨,


         首先,我们把所有的文件时间都被改成了2018年8月8日8:08,这样做能对影子类软件和权限的保护起到一个监视的作用(我实在是找不到一个能很方便的发现和找到被病毒写入和修改的文件数据的工具)。同时预防理论上极少数BIOS类病毒,怕它们在系统启动前就从BIOS里进入硬盘,方便大家按时间的变化找到被修改过的文件。同时这样也很美观,呵呵 。   这是用TOUCHPRO修改的(是电脑爱好者杂志推荐下载),发现同类软件里只有这个软件可以修改文件目录的时间。用这个方法我们也可以检测出绿色软件有没有在运行和做了设置后,回写了目录里的一些文件,并帮助我们成功得把一些绿色杀毒软件设置能只读权限,不怕病毒破坏。
           在非系统分区里,我们可以大胆的把扫描后确认安全的目录和文件,设置能只读权限(几秒钟的事情)。不过光靠这样来保护是不行的,一方面一些病毒的底层格式化行为还是会破坏这样的权限的,另一方面也会妨碍有程序回写文件,所以我们还是需做一些协同的操作。

           沙盘在防御病毒的同时,①竟然可以往被写保护的硬盘分区和目录里面写文件(重定向模拟的),②同时沙盘会拦截各种底层的磁盘操作和驱动的加载,有效地保护了只读权限。③可以模拟那些被写保护的文件的回写操作。④另外由于发现有少数绿色软件还是会向硬盘甚至C分区写文件(制作了不太好啊,推荐用VMware 公司的安装扫描软件VMware ThinApp 4.0.1绿色版来自制绿色软件),沙盘也正好起到避免系统垃圾产生的作用。

          同样的,就算有病毒穿透了沙盘,那也没什么大用处,不太可能再穿透只读权限。经测试,下载一个普通的病毒样本,因为硬盘数据大都是只读的,写保护的,写不进去,所以它只能乖乖地在我们提供的沙盘里运行,别无出路。
---------在这里由于不可能完全保证沙盘能100%防御住所有的病毒,用只读权限就大大的保证了可靠性。可谓完美的组合。


网上另有一篇:彻底免疫病毒:把操作系统安装在锁保护硬盘上
以下是大致的使用手册:
一、什么情况下需要开锁:
1,        新装操作系统和其他想要安装到保护区的重要常用软件时;
2,        升级操作系统/相应重要软件并且已经下载了升级软件时;
3,        备份操作系统的当前工作文件到保护区时;
4,        备份用户的重要数据文件到保护区时。
二、如何开锁:
1,        重新启动电脑并采用保护区的操作系统工作配置,如果觉得有必要,断开网络线;
2,        安装或备份相应软件、数据;
3,        安装或备份结束后立刻关上锁。
由于操作系统等于被固化,所以操作系统本身就等于变得非常牢固和稳定高效,所以它实在不特别需要频繁升级,就算一个比较喜欢时刻紧跟新操作系统的人,其实也一年升级一次就可以了。

[ 本帖最后由 fliger 于 2010-4-2 14:27 编辑 ]

防毒新方法.jpg (223.74 KB, 下载次数: 127)

防毒新方法.jpg
回复

使用道具 举报

4#
发表于 2008-12-13 19:33:07 | 只看该作者
"关键在效率,我在虚拟机里上网也不怕病毒",对的,要快,要好,才行啊!
回复

使用道具 举报

5#
发表于 2008-12-14 10:21:39 | 只看该作者
固化不等于防病毒
碰到感染文件型的病毒,把硬盘上的数据感染不是不可能。
WIN本身在这方面不如linux。
最简单的固化方法:内存盘。磁盘文件放在CD-ROM上100%防病毒。
回复

使用道具 举报

6#
 楼主| 发表于 2008-12-14 18:14:01 | 只看该作者
华硕的固化操作系统---是防止系统本身被病毒入侵,是把XP内核KERNEL放在BIOS里,壳SHELL放在硬盘上,支持打印 和上网,看碟片等,(点开看看只有154M)
我也支持RAMXP,真正的WINDOWS光盘操作系统技术(非PE),都基本保证操作系统不被入侵,LINUX系统如果能兼容WINDOWS系统的所有软件(那我也支持用)不过我想到时候它也不会安全的,
虚拟机本身体积就很大,而且安装前还要装别的东东,很不方便的,我没用过,但应该是很损耗速度等性能的,

我的意思是又要小巧又要安全,性能也要快,还要节省硬盘,(最近网上出现各种很多版本和品牌的精简XP系统170多M),如果有个100G的100%安全的系统,除了重要的需要,也不会有人愿意用吧,要适合大部分用户使用,不然现在办公用的系统都装虚拟机了,对吧
如果再配合微点(国家863工程,内核级别的HIPS,对付BYSHELL等内核木马EQ,MACAF,K巴都不能比的,只是30多M体积大点),ZA/毛豆等防火墙,加个NOD32绿色版本,基本完美了


东方微点主动防御杀毒软件1.2.10580.0116  提供码 SN:REMXUC-GECN9T-A9VIJ4-2X4

[ 本帖最后由 fliger 于 2008-12-14 18:28 编辑 ]
回复

使用道具 举报

7#
发表于 2008-12-14 21:36:49 | 只看该作者
搞个光盘版xp,就像红旗的光盘版一样,不就得了。
回复

使用道具 举报

8#
发表于 2008-12-14 23:14:14 | 只看该作者

请问我下载后,运行了Silent.bat,之后又如何做?

请问我下载后,运行了Silent.bat,之后又如何做?
回复

使用道具 举报

9#
发表于 2008-12-17 18:24:15 | 只看该作者
下下来看看,这个是属于LINUX范畴?
回复

使用道具 举报

10#
 楼主| 发表于 2008-12-18 11:23:02 | 只看该作者
哇,楼上试验过啦 ,
怎会是LINUX呢,郁闷啊 ,地址链接上也是XP呀(sGate_xp_080918.zip),麻烦您啦 ,
回复

使用道具 举报

11#
发表于 2008-12-19 21:43:15 | 只看该作者
Express Gate的确是一个真真正正的LINUX
但是WINNT以后的系统文件的特点,不易在闪存芯片(不保存)部署
刷到那个那个芯片的WIN系统有,WINCE,WIN98都可以,呵呵
回复

使用道具 举报

12#
发表于 2008-12-26 08:07:46 | 只看该作者
这经验要分享一 下。
回复

使用道具 举报

13#
发表于 2008-12-26 11:33:37 | 只看该作者
原帖由 fliger 于 2008-12-7 16:41 发表
100%不怕病毒的固化操作系统----华硕公司的新技术
由于Express Gate本身短小精悍,执行效率相当高,所以使用起来也非常流畅,而且你无需为它的安全性担心,由于Express Gate的是存储在Flash芯片里的,你可以在 ...


楼主自己都不试试看,看来难度很高,我不试了
回复

使用道具 举报

14#
发表于 2008-12-29 16:46:42 | 只看该作者
关键在效率,我在虚拟机里上网也不怕病毒,或者装还原精灵
回复

使用道具 举报

15#
 楼主| 发表于 2008-12-31 14:57:52 | 只看该作者
原帖由 freesony 于 2008-12-19 21:43 发表
Express Gate的确是一个真真正正的LINUX
但是WINNT以后的系统文件的特点,不易在闪存芯片(不保存)部署
刷到那个那个芯片的WIN系统有,WINCE,WIN98都可以,呵呵


我打听过了,这个确实是WINDOWS内核的,但它的壳是LINUX的


我这个帖子是想讨论固化系统这个技术的,推荐的这个操作系统是,华硕给客户用的,应该没有什么问题的,很感谢用过这个系统的朋友,当然有使用华硕本本的朋友当然最好,

[ 本帖最后由 fliger 于 2009-3-29 15:33 编辑 ]
回复

使用道具 举报

16#
 楼主| 发表于 2009-3-29 15:53:28 | 只看该作者
我打听过了,这个确实是WINDOWS内核的,但它的壳是LINUX的
回复

使用道具 举报

17#
发表于 2009-3-29 16:12:19 | 只看该作者
关注安全问题,win系统的病毒,木马比较多
回复

使用道具 举报

18#
 楼主| 发表于 2009-3-30 16:51:39 | 只看该作者
XP确实很容易中病毒,不过深山红叶的XP安全整合光盘确实很不容易中病毒,但就是因为没有整合FBWF所以BUG很多,
看看它的介绍就知道了
安全系统特性:
1、本安全安装光盘能够在安装过程中自动对系统进行各种强悍的安全配置;
2、能够用多种途径(三种以上)免疫目前所有已知流氓插件;
3、能够阻止所有已知流氓程序的运行;
3、能够阻止其他 80% 未知木马/病毒的运行;
4、对多种特定类型的木马、病毒能够 100% 阻止(但目前仍然不能保证对所有类型有效);
5、特别制作的任务管理器和注册表编辑器,不会被恶意程序禁用掉!
6、自动根据绝大多数系统环境进行服务优化;
7、能够几乎 100% 防范网页病毒和网页木马;
8、提供特制的多种系统修复工具,防患于万一。
上述这一切完全不依赖于杀毒软件!
回复

使用道具 举报

19#
发表于 2009-3-31 13:47:09 | 只看该作者
我想知道华硕这个安装完之后,怎么运行。

安装完之后好像没什么反应
回复

使用道具 举报

20#
发表于 2009-4-3 20:49:41 | 只看该作者
学习了.你们真的很厉害
回复

使用道具 举报

21#
 楼主| 发表于 2010-4-2 14:20:37 | 只看该作者
与硬盘之比寿兮    安之若素
数据之永无恙兮    岂敢毁伤
诸毒从此无所归兮  若丧家之犬

拒之于堤外兮  曰篱笆高筑
疏之于渠内兮  曰因势利导
惟斯之妙术兮  曰禹王再世
===================================================
有请各位高人过目和实测,拜过

经过上面的设置,非系统分区基本上就不怕病毒了(包括极少数格式化病毒)。如果还担心沙盘总是反复读写硬盘同一个地方,从而缩短了硬盘寿命的话,如果电脑的内存够大的话,还可以用RAMDISK,在内存中划出一个空间,用沙盘自带的功能把“保存的文件夹”设置到内存中去。经测试效果很好。p:内存更大的话,还可以把 WINRAR\IE\FLASHGET\迅雷\WMP\播放器的缓存目录也放到内存去,打造一个很少写硬盘(包括系统分区)的电脑(本论坛有篇文章,制作 Windows光盘运行版,有兴趣可以去看看),上网和下载BT时,我的硬盘很少亮灯了,呵呵。。。。。
回复

使用道具 举报

22#
发表于 2010-4-3 08:24:03 | 只看该作者
100% 的安全, 有吗??
我还是玩我的hips+沙盘+RAMDISK
回复

使用道具 举报

23#
 楼主| 发表于 2010-4-4 10:03:43 | 只看该作者
楼上,硬件级别的固化我看是不太会有问题的?
不过,我在努力实现软件级别的固化,3楼的内容就是NTFS来勉强实现模拟的固化的,可能对付不了BIOS病毒
回复

使用道具 举报

24#
发表于 2010-4-6 04:46:37 | 只看该作者
用虚拟机的SNAPSHOT功能也可以100%防毒。
回复

使用道具 举报

25#
发表于 2010-6-19 21:22:55 | 只看该作者
路过,学习了!!!!
回复

使用道具 举报

26#
发表于 2010-6-30 18:30:17 | 只看该作者
防毒吧,同时还要防入侵,后者更难,漏洞一直被发现,系统就要一直打补丁,做成只读的还得去掉权限,要是网络上也有个沙盘就好了
回复

使用道具 举报

27#
发表于 2010-7-4 17:19:54 | 只看该作者
splashtop系统
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-1-9 01:06

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表