黑客不希望你知道的六个安全技巧心得

互联网 | 编辑: 黄蔚 2010-11-22 00:00:00转载 一键看全文

面对恶意软件做法

恶意软件

很多人最近都有这样的经历:你在完全合法的网站冲浪,然后突然弹出看似可怕的警告信息,信息提示说你的计算机已经被感染。你试图关闭这个警告信息,而越来越多的窗口不断弹出,让你不得不扫描计算机。

如果你这样做的话,扫描总是会发现安全问题,并向你兜售安全软件来解决问题。这就是流氓杀毒软件,这个软件做的事情就是帮黑客赚钱。

过去几年中流氓杀毒软件一直是最烦人的安全问题之一,对于受害者而言,弹出式窗口看起来又像是病毒感染,每次试图关闭窗口,另一个窗口又会弹出来。

你应该这样做:

首先,绝对不要购买它兜售的软件。这种软件根本没有用,而只会让系统崩溃。你可以直接按Alt和F4来关闭浏览器或者按下Ctrl、Alt和Delete来打开系统的任务管理器,并关闭浏览器。关闭浏览器能够解决弹出旷课问题。

另一个避免流氓杀毒软件攻击的方法就是当你在阅读头条新闻时要非常小心,黑客通常都会在热门话题和头条新闻中埋伏恶意代码,这样他们就可以在***搜索结果中迅速推广他们的恶意网站。

***试图控制黑客的这种行为,但是每当重大新闻出现时,黑客总是先人一步。“避免被感染的办法就是仅阅读来自信任新闻资源的新闻,或者搜索*** News中你没见过的新闻服务,”Sunbelt的Boyd表示。

下一步:使用不太流行的应用程序,确保程序的及时更新。

不要依赖于Microsoft Word 或者Adobe Reader

Microsoft Office和Adobe Reader的确是非常流行的程序,但是从安全角度来看,它们却并不是最安全的程序,特别是对于你无法确认安全的开放文件。

大多数攻击者在计划攻击时,他们通常都会赵燕会使用最广泛的软件程序,这也使为什么windows系统比Linux或者Mac操作系统受到更多攻击的原因之一。

避免受到攻击者迫害的一种方法就是使用没那么流行的应用程序,这样被攻击者攻击的几率也会相对降低。很多安全专家选择别的阅读器如Foxit阅读器或者PDF Studio来打开PDF文件。同样,你也可以检查OpenOffice中的.doc和.ppt。缺点在于,在一个非标准应用程序中,PDF文件看起来与本来的样子可能不一样。这个缺陷是类似应用程序并不认用于日常使用,根据自己的需要,你可以选择考虑使用这些替代阅读器来打开可以文件。

使用像Gmail或者VirusTotal来检查你需要打开的文件

为什么安全专家要使用替代阅读器来打开PDF和.doc文件呢?

安全专家近年来一直警告我们不要打开凯子不受信任来源的附件,未知执行文件绝对会给你带来麻烦,但是攻击者们还是能够通过诱使用户打开恶意编码的文件来攻入计算机。这些攻击中绝大多数都是利用较旧程序中的已知漏洞,另外,还有些新型攻击(如零日攻击)利用的则是软件开发人员还没有修复的漏洞。

现在你知道要使用替换的文件阅读器,但是如果替换阅读器并不适用的话,可以考虑采用其他方法来自信检查文件和避免病毒。

其中一种方法就是让***来帮你检查文件,将文件提交给一个Gmail地址,***的过滤器会扫描出其中的恶意程序。然后,你可以在*** Docs中转换文件和阅读文件,以确认它是否是合法文件。

另一个技巧就是将文件提交给Virustotal,这个免费的扫描服务可以通过41个杀毒扫描引擎来运行你的文件。如果任何扫描程序认为它是莪以为俄军,Virustotal都会让你知道。

知道你所使用的程序,并确认这些程序是否更新到最新版本

你几年前下载的旧版本RealPlayer可能会让你系统陷入完全崩溃中,如果你不需要使用程序,请考虑将不需要的程序从计算机中卸载。

为了卸载不必要的程序,你可以访问控制面板的程序卸载,总而言之,如果你不需要使用某个程序,就可以卸掉它。

从安全角度来看,每个程序(特别是广泛使用的程序)都是攻击者可以用来攻入你的系统的另一种途径。你可以使用一个实用的安全工具Secunia在线软件检测来扫描你电脑中过时的软件。

事情还没有完成,在Mozilla网页中,你可以看看你的各种浏览器Chrome、Firefox、IE和Opera的插件是否需要更新。

另外,你也可以检查你的Facebook应用程序的情况,当登陆时,点击帐户,应用程序设置来查看你所安装的应用程序,如果你不需要某个应用程序,则删除掉。

加强密码保护

大家在互联网上有太多帐户密码需要记住,每个人都知道这一个问题,但是大部分人都是通过不断使用相同的用户名和密码来解决这个问题。

黑客当然也知道这个情况,他们也很希望大家都是用相同的密码。通常他们窃取一个人的密码和用户名之后,也许是通过钓鱼攻击,然后他们会试图在其他流行服务(Facebook、Gmail、PayPal、Yahoo)尝试使用相同的密码和用户名来看看是否能用。

幸运的是,网路上有免费和简单的密码管理工具(如KeePass Password Safe)来为你保存你的密码。当然这也需要很多设置工作,密码管理器间的转换和每次访问网站登陆浏览器时的密码输入都会让你感到烦躁,但是请记住,安全和便利都是相对的。

如果你使用的是Firefox浏览器,你可以尝试使用KeeFox插件,该插件可以将KeePass的密码管理整合到浏览器中。

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页< 上一页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑