數(shù)字簽名是允許用戶驗證的,如果某文件沒有有效的數(shù)字簽名,那么將無法確保該文件確實來自它所聲明的來源,或者無法確保它在發(fā)行之后未被篡改過(可能由病毒篡改)。此時,比較安全的做法是,除非你確定該文件的創(chuàng)建者而且知道其內(nèi)容,那么才能安全地打開,否則建議不要輕易打開該文件。凡是通過了微軟數(shù)字簽名的硬件或軟件,其外包裝上一般都會出現(xiàn)“為Microsoft Windows XP設(shè)計(Designed for Microsoft Windows XP)”的徽標。
默認情況下,Windows文件保護始終處于啟用狀態(tài),同時允許Windows數(shù)字簽名文件替換現(xiàn)有文件。目前,簽名文件通過以下方式進行分發(fā):Windows Service Pack、修補程序分發(fā)、操作系統(tǒng)升級、Windows Update、Windows設(shè)備管理器/類別安裝程序。
Windows XP自帶的驅(qū)動程序都通過了微軟的WHQL數(shù)字簽名,在查看通過數(shù)字簽名的驅(qū)動程序時會看到一個圖標。不過當我們在安裝或升級設(shè)備驅(qū)動程序時,經(jīng)常會看到圖4所示的警告信息,說是“沒有通過Windows徽標測試,無法驗證它同Windows XP的相容性”,其實這是Windows XP的文件保護功能在起作用,以降低用戶安裝無保護驅(qū)動程序的風險,當然我們只要選擇“仍然繼續(xù)”按鈕就可以忽略這一提示并完成驅(qū)動程序的安裝。