謹防IE插件方面的安全問題

EMail 轉發 打印
【明慧網二零零六年八月十七日】

  • 在WORD文檔中防止「~WRL**.TMP」洩密

  • 對《如何利用校友錄網站講清真相》的一些補充

  • 謹防IE插件方面的安全問題

  • 嚴重注意國內軟件---木馬

  • 在WORD文檔中防止「~WRL**.TMP」洩密

    在編輯word文檔時,有時就會在編輯的同一個文件夾下產生名為「~WRL文件名。TMP」的隱藏文件,很多文件是我半年前就已經刪除過的文件,而產生的這些名為「~WRL**.TMP」的word副本都能正常打開,並看到裏面的內容。請同修特別注意一下,不但要清除原文件,更要清除這些副本,以防洩密。

    打開隱藏文件的方法:「工具-文件夾選項-查看-隱藏文件和文件夾」中選「顯示所有文件和文件夾」


    對《如何利用校友錄網站講清真相》的一些補充

    1、只有CHINAREN校友錄的星級會員才可以在加入班級後,下載通訊錄,所以我建議可以在大街買一張手機卡(可以網上註冊的,不要有自己的信息),註冊為星級會員,加入班級,下載通訊錄後自己做或者交給明慧網做.平時不要用這個卡,不要讓這個卡有自己記錄.手機也要專用。注意安全。

    2、平時上網就隨機註冊一個,加入了幾個班級後可以在班級共享上放入九評,但是要注意ip的安全,最好在網吧,之後就再不用這個帳號了。

    3、如果平時我們有一些電子郵件地址,我們也可以用方法2,在網吧隨便註冊一個郵箱,發送電子郵件,但要注意經常換郵箱。

    4、我們可以在國外的郵箱裏面存一些九評的電子檔和其他一些工具,最好在郵箱裏存的時候也是加密的,使用WINZIP或WINRAR都可以給文件加密碼.這樣可以方便的甚麼時候需要甚麼時候取出,而且還很安全.

    以上幾點,如有漏洞請同修指出.


    謹防IE插件方面的安全問題

    在國內,我看到很多人的電腦裏都帶了IE瀏覽器的插件,而這些插件有很多就是國內的軟件,比如中文實名網址、百度搜霸、上網助手、搜狗直通車等。這些插件往往起不到多少幫助人上網的作用,反而經常彈出廣告窗口。而且在很多時候,用戶沒有打開任何網頁的情況下,電腦也與這些網站之間傳輸數據。這些軟件在國內都被列為流氓軟件,一旦裝上之後,很難再把它卸載乾淨。

    對於很多不怎麼精通電腦技術的學員來說,意識不到這些問題嚴重性,假如這些插件裏秘密搜集你訪問你的網址,然後再把你訪問的網址信息發送到這些國內網站,那問題的嚴重性就出來了。等於你打開了哪些網頁,全被人悄悄記錄了下來,即使你在上網完成後清除歷史記錄也沒有用,因為你每次打開IE瀏覽器,這些插件都跟著IE瀏覽器在同時運行。

    我有幾次用commview軟件監測了一些裝了多個IE插件的電腦,發現電腦即使沒有打開任何網頁,也經常同國內某些網站通信。而對於純淨的windows系統,就不存在這樣的問題。

    那對於學員們使用的電腦,該如何處理呢?如果你會自己安裝windows系統的話,一定不要使用萬能克隆版的光盤安裝系統。現在國內流行windows萬能克隆版,目前很多電腦公司的技術員給人安裝windows都使用萬能克隆版,以減少安裝時間。但國內流行的windows克隆版基本上都集成了一些IE插件,這些都是存在安全隱患的。

    建議自己手工安裝windows純淨版。如果自己還不會裝系統,或者辦公室裏的電腦,不便於重裝系統。可以先進入windows的「控制面板」裏的「添加刪除程序」,將那些插件卸載。然後再使用清理流氓軟件(惡意軟件)的工具清除殘餘信息(「無影無蹤」清除軟件可以部份清除它們)。然後再打開「Internet Explorer」瀏覽器,點擊「工具」菜單下的「管理加載項」(只有windows XP和windows 2003才有這些設置),將那些插件設置為禁用。

    完成後,重啟電腦,再安裝commview或其它網卡監視軟件檢查系統是否純淨。具體檢查方法是:開啟commview,在沒有上網時,電腦除了往局域網內部的機器發送少量信息、給DNS服務器發送信息、跟windows Update網站通信(當啟用自動下載升級補丁時才有可能有這項通信)外,不會有其它通信。

    再打開幾個簡單的網頁,查看是不是有跟其它不相干的IP地址(或網址)通信。如果沒有了,那說明電腦清除了這些插件的干擾。

    很多網上自由軟件或共享軟件都捆綁了IE瀏覽器的插件,如果一定要安裝,要注意儘量不選擇這些插件。


    嚴重注意國內軟件---木馬

    最近見到同修電腦遭病毒當時一驚,後來在幫他做恢復的時候,他說他的機子遭木馬病毒才如此,因為剛裝了機子。我對現在市場上買的一些普通應用軟件盤進行了掃描也同樣發現了特洛伊木馬。所以建議同修今後不要再用國內的軟件和盜版光盤,要是實在沒有辦法,一定要做殺毒掃描。

    其實現在無論是系統還是常用的各種軟件,宇明網站現在可以免費提供正版了,可以說現在我們資料點完全可以用正版的系統和軟件是不成問題了。

    也希望海外有能力的可以把我們要用的這些做一個全面綜合的文章,把主要的出處,在那裏可以下載寫出來讓那些很少上論壇的在這裏就可以得到那些正版軟件。即使是因為版權問題只能給出用p2p下載軟件如何下載的信息及校驗碼等也好。

    (c)2024 明慧網版權所有。