- UID
- 16320
- 斋米
-
- 斋豆
-
- 回帖
- 0
- 积分
- 574
- 在线时间
- 小时
- 注册时间
- 2011-7-17
- 最后登录
- 1970-1-1
|
保证网络账户安全的五大法宝4 N& n2 N% o# o7 H, z8 d" T
! k' m* T3 o: V" _2 @第一大法宝:别保存网页用户名密码 , B, g% I9 W. A" ^+ c/ x: [+ x
+ K% Y6 B% e9 H" Z0 u2 L* M
上网收发网页电子邮件或进入会员网页时,别选择记住用户名密码。IE 的特异功能之一,就是会在你第一次输入相关网页密码后,忠心帮你牢牢记住。 , `& Q7 j! m$ N r: R: J) w
2 ^" Q7 v& ^+ D Q5 u% q
一般人在计算机教室或是使用公共计算机上网时,应该都会选择:「不要记住我的密码」。但目前有很多病毒利用骇客工具搜集暂存区所存贮的密码,如WORM_RBOT.ASH ,因此就算你是在自己家里使用自己计算机上网,也得当心同时给骇客下手的机会。
3 t5 f" I& G! L2 x0 _8 f/ J; @! |+ |# H4 V
第二大法宝:别让档案共享成为病毒最容易攻击的目标 8 G2 I" ?0 P# r" w! g: `
2 b {/ H% }) p* O% U5 J7 k! G
趋势科技资深技术经理Jamz Yaneza表示,档案共享是最容易受骇客攻击的地方,如果你新买的计算机里头已经安装了 Windows 操作系统,也没设密码权限,最好先检查档案共享功能是否开启。 7 `- F* c6 w" d3 Z
9 D4 @0 |7 D, O' V比如是Windows 2000 /XP 的OS,可以在”我的计算机”按右键选"管理" ,检查一下有哪些预设的folder 是开启的,可以用停止分享或是设定管理者密码,以防病毒藉由档案分享,进入系统,然后将正常档案覆写改成病毒执行文件。 2 A6 o: F+ F5 g2 U/ T9 ^ F
2 {" V( R% g8 K% H以WORM_MYDOOM.AU 为例,即会覆写 Notepad.exe,一旦使用者开启执行 Notepad就会执行病毒程序。不过,Jamz Yaneza也提醒,要设定严谨密码,而不是简单易猜的懒人密码,他建议修改成8码夹杂特殊符号的密码,并至少3个月更新一次。
! |7 o* s+ L2 d3 r1 L5 d4 p2 B0 g9 Z) l! L; d
顺道一提,分享档案目录预设是开”允许最大数”的权限,一般人会疏忽此点,正好给了骇客共享的机会。所以最好指定开放权限。否则除非你服务的单位有弱点扫描工具,不然你可能在无意间成为给骇客开后门的共犯。 : r# k: }0 _9 \' j8 a% f# ?8 n
q8 H O) y/ [1 l6 {第三大法宝:使用内建个人防火墙的网络防毒系统,安装个人资料防护功能安全软件 " I: z/ t1 J! J9 i$ e, F- S; _
. g, K7 ?7 f- t9 M$ N
防洪墙和杀毒软件不一样,杀毒软件只杀毒,但是防火墙能阻挡异常网络攻击,避免网络病毒入侵肆虐,并可自动侦测网络环境切换成最佳防护等级,无论在家或无线上网皆能自动封锁可疑联机、防骇入侵。
3 s/ r9 t2 ]+ L" [3 x3 i. b" \/ S2 D+ b* M) T/ j/ Y- R
另外,现在不是每个杀毒软件都有个人资料保护功能的,我个人比较推荐PC-cillin2005,因为它既有防火墙,又具有「反网络钓鱼」及「个人私密数据保护」功能的网络防毒系统,可有效避免信用卡帐号、密码等机密资料,被传送到非法网站,设置好这些机密不外泄后,我用招行信用卡买单就不那么担心了。最大的好处是升级方便。 9 i! K7 W, w( g% V. s6 w! ^
" U' k6 Q# h' L5 j4 \9 i* ^另外,如果你是高手,那么也可以另外装一个天网防火墙,或者其它防火墙,天网因为用的人,有问题容易求助所以强力推荐。
. s" a3 z9 r+ b% w2 l6 I2 z% [+ I3 |& h( k
反spyware软件也可以单独装一格,感觉adware se professional和微软、mcafee的都可以,当儿如果你装了pcc2005,就已经自带了,不过多装一个更保险。 * d0 T5 g* r3 `8 Z5 f
" P W, Y$ C2 [2 G! V; h
另外,木马克星也最好装一个。 S: M* P/ n5 ^2 P
8 L+ X+ X( F2 f8 y
最后,对于很多菜鸟朋友,其实3721还是不错的,虽然它自己也是个adware,不知道算不是spyware,但是对于初学者,3721带来的好处远高于不好的。 $ g A% P4 |" e) f- C
, R$ E: Q; K" e. u
第四大法宝:(仅对无线用户有效,如果你用有线可以跳过)
0 Z4 t9 o! _# w/ w7 X2 P% w! W3 D- ~: F- V
采用SSID默认值的无线上网用户当心,银行存折或是游戏天币,自人间蒸发。目前一般笔记本都有内建 Wi-Fi功能,其所附的 tool,可扫描所在位置有哪些 AP,如果你使用预设的 SSID 字符串,黑客挑上你的机率大增。
2 P( j! L7 X+ F; A0 U; k
. a" G) M- {" L# }# L因为你具备了粗心使用者的入门条件,那么黑客可能会优先找这些 AP进行无线网络非法存取,再植入具有后门程序的 bot worm ,于远程把你的计算机当作机器人一样控制。所以无线上网安全的第一课,请勿使用出厂默认值,建议使用者采用不广播SSID 封闭系统认证方式。 3 J+ J( M& V$ f8 g) f
# _6 p2 E' T7 T: y3 Z, A$ N第五大法宝:
d. a) F2 x( D T; r( U* ~ z. i! ?! j4 _- k( f) S/ Q
别随便关杀毒软件的功能,也别装太多同类杀毒软件,前面提到那个趋势的技术经理Jamz Yaneza就说,以前很多人打电话找他,都是因为电脑慢了,机器不对劲了,但是现在因为病毒都变成偷密码一类,而不是直接搞机器。
( @" M5 F) n: b) m5 W( @/ p9 h2 P" J6 J, Z/ Z+ Q* ~, S
很多人因为把pc cillin2005的弹出提示关了,结果有攻击也不知道,等到密码丢了才想起就晚了。不要装太多同乐杀毒软件因为杀毒软件要争系统进程管理权限,你装了两个,谁知道哪个权限被谁拿到,如果一人拿一半,有一个关了就防不住了,如果拿不到一半,那就澈底防不住了,反正我建议一次就装一个。
5 j/ w# L% @; A
. r) }. _" A6 n0 B |
|