- UID
- 16320
- 斋米
-
- 斋豆
-
- 回帖
- 0
- 积分
- 574
- 在线时间
- 小时
- 注册时间
- 2011-7-17
- 最后登录
- 1970-1-1
|
保证网络账户安全的五大法宝! I" F7 w9 X# f7 {
$ o% r' J0 D0 s. {5 o7 m第一大法宝:别保存网页用户名密码 . x8 [) P* f8 o& _3 F2 Q$ ]
, X p. W+ n& l, A) g" B' K上网收发网页电子邮件或进入会员网页时,别选择记住用户名密码。IE 的特异功能之一,就是会在你第一次输入相关网页密码后,忠心帮你牢牢记住。
1 e J L8 l+ o. O6 _1 I$ n0 \
$ n# X& `! f, n8 w/ m; T3 }7 s一般人在计算机教室或是使用公共计算机上网时,应该都会选择:「不要记住我的密码」。但目前有很多病毒利用骇客工具搜集暂存区所存贮的密码,如WORM_RBOT.ASH ,因此就算你是在自己家里使用自己计算机上网,也得当心同时给骇客下手的机会。
3 r, W. S) [* A- T
* ^& \- M& Z$ s第二大法宝:别让档案共享成为病毒最容易攻击的目标 3 |7 |7 n: X' L
( S( J4 E7 E: @9 k趋势科技资深技术经理Jamz Yaneza表示,档案共享是最容易受骇客攻击的地方,如果你新买的计算机里头已经安装了 Windows 操作系统,也没设密码权限,最好先检查档案共享功能是否开启。 / H! ]2 a( ?0 c q
% R$ Y* Y5 v2 Q; ] a6 P
比如是Windows 2000 /XP 的OS,可以在”我的计算机”按右键选"管理" ,检查一下有哪些预设的folder 是开启的,可以用停止分享或是设定管理者密码,以防病毒藉由档案分享,进入系统,然后将正常档案覆写改成病毒执行文件。 $ g" c- z' v- Y, t% }
) ` Z( t0 R+ O8 Q
以WORM_MYDOOM.AU 为例,即会覆写 Notepad.exe,一旦使用者开启执行 Notepad就会执行病毒程序。不过,Jamz Yaneza也提醒,要设定严谨密码,而不是简单易猜的懒人密码,他建议修改成8码夹杂特殊符号的密码,并至少3个月更新一次。 0 `. g/ o2 J( w1 G$ p0 q- [. c6 o
1 a4 Y- ^* y5 l* |' g顺道一提,分享档案目录预设是开”允许最大数”的权限,一般人会疏忽此点,正好给了骇客共享的机会。所以最好指定开放权限。否则除非你服务的单位有弱点扫描工具,不然你可能在无意间成为给骇客开后门的共犯。
9 p/ Z& s/ B( F+ b; T/ W+ Q& w# C q# g C2 ?
第三大法宝:使用内建个人防火墙的网络防毒系统,安装个人资料防护功能安全软件
4 x/ d5 p4 [! v5 W! I5 W& C; Y- j3 x
防洪墙和杀毒软件不一样,杀毒软件只杀毒,但是防火墙能阻挡异常网络攻击,避免网络病毒入侵肆虐,并可自动侦测网络环境切换成最佳防护等级,无论在家或无线上网皆能自动封锁可疑联机、防骇入侵。 # U, A: Y m9 I4 I* E* S
: I& R$ v/ s# k# X( v
另外,现在不是每个杀毒软件都有个人资料保护功能的,我个人比较推荐PC-cillin2005,因为它既有防火墙,又具有「反网络钓鱼」及「个人私密数据保护」功能的网络防毒系统,可有效避免信用卡帐号、密码等机密资料,被传送到非法网站,设置好这些机密不外泄后,我用招行信用卡买单就不那么担心了。最大的好处是升级方便。
7 A- ~3 m8 D- F3 J' }2 c: v( B. n2 J
另外,如果你是高手,那么也可以另外装一个天网防火墙,或者其它防火墙,天网因为用的人,有问题容易求助所以强力推荐。
- L0 z1 s2 o9 E7 n( V8 k" f# w/ Q: @8 H9 `" |# l% Z4 b( I, N
反spyware软件也可以单独装一格,感觉adware se professional和微软、mcafee的都可以,当儿如果你装了pcc2005,就已经自带了,不过多装一个更保险。 - R, _2 T4 T4 E' g; N7 f. p/ a
) N8 z2 b2 s1 }$ e9 h* o另外,木马克星也最好装一个。
0 j8 W" Y% u1 ^: A6 i
6 ^! i7 Q+ n2 m$ b! n: I最后,对于很多菜鸟朋友,其实3721还是不错的,虽然它自己也是个adware,不知道算不是spyware,但是对于初学者,3721带来的好处远高于不好的。
1 B" O/ q) @6 w' s* w/ W* p! y6 p# f9 h/ a
第四大法宝:(仅对无线用户有效,如果你用有线可以跳过) 7 X1 Q. Q* F7 I! }* M
# M! F# t n7 u8 {) |6 k; Y$ I采用SSID默认值的无线上网用户当心,银行存折或是游戏天币,自人间蒸发。目前一般笔记本都有内建 Wi-Fi功能,其所附的 tool,可扫描所在位置有哪些 AP,如果你使用预设的 SSID 字符串,黑客挑上你的机率大增。
1 ]& A! C, s6 n& P8 k+ p% f( e2 i" k/ D8 S
因为你具备了粗心使用者的入门条件,那么黑客可能会优先找这些 AP进行无线网络非法存取,再植入具有后门程序的 bot worm ,于远程把你的计算机当作机器人一样控制。所以无线上网安全的第一课,请勿使用出厂默认值,建议使用者采用不广播SSID 封闭系统认证方式。 . S. g: T- p& W/ R% o
/ ~5 n6 q$ R+ h" E; V- _第五大法宝: " O0 o& k* e# R+ ?+ o
6 R. `/ S! Q& P$ R1 Y/ m0 G别随便关杀毒软件的功能,也别装太多同类杀毒软件,前面提到那个趋势的技术经理Jamz Yaneza就说,以前很多人打电话找他,都是因为电脑慢了,机器不对劲了,但是现在因为病毒都变成偷密码一类,而不是直接搞机器。
/ ~9 [( B/ ~' K' O
6 X S2 F# u. R# V很多人因为把pc cillin2005的弹出提示关了,结果有攻击也不知道,等到密码丢了才想起就晚了。不要装太多同乐杀毒软件因为杀毒软件要争系统进程管理权限,你装了两个,谁知道哪个权限被谁拿到,如果一人拿一半,有一个关了就防不住了,如果拿不到一半,那就澈底防不住了,反正我建议一次就装一个。
) O2 D0 a0 o6 C5 V# b+ j1 I) t3 z. `5 M0 ^+ _8 e
|
|