设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
综合交流
›
网络攻防
›
面对网络黑客应该注意的六个安全技巧
返回列表
发新帖
面对网络黑客应该注意的六个安全技巧
[复制链接]
1457
|
0
|
2012-4-1 16:32:20
|
显示全部楼层
|
阅读模式
恶意脚本、假冒的杀毒软件和被感染的PDF:如何抵御这些网络上最额度的威胁?
你已经知道互联网安全的基本知识,是吗?
你知道要保持杀毒软件的更新,在互联网上谨慎地操作,避免被诱骗至钓鱼网站或者下载木马程序。
虽然你已经掌握了互联网安全的基本知识,但你仍然不放心,那应该怎么做呢?以下为大家提供一些安全技巧来帮助抵御当今最常见的攻击。
请记住,有失必有得,部署了以下安全技巧后,虽然安全得到了保障,但将失去某种便利性,你需要在安全和便利性之间作出选择。
避免脚本
这可能是最能够确保互联网安全的建议:避开JavaScript,特别是对于你不信任的网站。
JavaScript非常流行,它适用于几乎所有的浏览器,并且它为网络增添了很多活力,但同时它也让黑客能够更容易地诱使浏览器做一些不应该做的事情,例如要求浏览器加载来自另一个网页的元素,或者更加复杂的操作,例如跨站脚本攻击,在这种攻击中,攻击者模拟合法网站让用户访问。
恶意脚本攻击无处不在。如果你使用Facebook,你就可以看到最新的JavaScript攻击。最近,黑客建立了非法Facebook网页提供免费的价值500美元的礼品卡,如果用户剪贴并复制某些代码到浏览器的地址栏,就会受到攻击。
这些代码就是JavaScript代码,用户不应该将它添加到浏览器中,“黑客利用这种技术来打开不必要的调查,诱使用户填写社交网络资料,或者将用户链接到钓鱼网页,”Sunbelt软件公司的安全研究人员ChrisBoyd表示。
黑客也可以添加JavaScript到恶意网页。为了避免这些攻击,你可以使用免费的Firefox插件,被称为NoScript,该插件可以让你控制哪些网站可以在浏览器中运行JavaScript而哪些网站不可以允许应。当你访问一个新网站时,NoScript可以防止流氓杀毒程序或者在线攻击弹出。
通过阻止脚本,然后使用NoScript来建立信任网站白名单,你可以抵御目前互联网上大部分所谓的web攻击。
NoScript还带有一个跨站脚本*。跨站脚本已经存在一段时间了,不过最近黑客开始频繁地使用这种攻击来获取在线帐户的控制,如Facebook和Youtude等网站。
如果你使用的不是Firefox浏览器,你仍然有其他办法来阻止脚本。与Firefox用户一样,GoogleChrome用户可以禁用JavaScript,然后建立信任网站白名单。
遗憾的是,无论是互联网浏览器还是Safari都没有类似NoScript的插件,不过IE用户可以调整互联网安全设置要求在使用脚本前进行提示,而IE8包括新的跨站脚本保护来抵御这些攻击。
在AdobeReader中禁用JavaScript也有所帮助。据赛门铁克公司称,去年将近一般的网络攻击都是与恶意PDF文件有关的。如果受害者将其安全设置调整为禁止PDF执行JavaScript的话,他们将能够阻止大部分攻击。
要禁用Reader中的JavaScript,点击Edit/Preferences/JavaScript,然后取消勾选EnableAcrobatJavaScript。
所有这些防御方法的缺点就是不方便。禁用浏览器中的脚本后,很多动画、电影和动态网页都无法打开了,很多用户对于网页不能正常工作都会感到很烦恼,然后不得不选择允许脚本。
对于Reader也同样是如此,如果禁用JavaScript的话,基于PDF形式可能无法正常提交,不过很多人并不介意每次使用阅读器时打开JavaScript。
恶意软件
很多人最近都有这样的经历:你在完全合法的网站冲浪,然后突然弹出看似可怕的警告信息,信息提示说你的计算机已经被感染。你试图关闭这个警告信息,而越来越多的窗口不断弹出,让你不得不扫描计算机。
如果你这样做的话,扫描总是会发现安全问题,并向你兜售安全软件来解决问题。这就是流氓杀毒软件,这个软件做的事情就是帮黑客赚钱。
过去几年中流氓杀毒软件一直是最烦人的安全问题之一,对于受害者而言,弹出式窗口看起来又像是病毒感染,每次试图关闭窗口,另一个窗口又会弹出来。
你应该这样做:
首先,绝对不要购买它兜售的软件。这种软件根本没有用,而只会让系统崩溃。你可以直接按Alt和F4来关闭浏览器或者按下Ctrl、Alt和Delete来打开系统的任务管理器,并关闭浏览器。关闭浏览器能够解决弹出旷课问题。
另一个避免流氓杀毒软件攻击的方法就是当你在阅读头条新闻时要非常小心,黑客通常都会在热门话题和头条新闻中埋伏恶意代码,这样他们就可以在谷歌搜索结果中迅速推广他们的恶意网站。
谷歌试图控制黑客的这种行为,但是每当重大新闻出现时,黑客总是先人一步。“避免被感染的办法就是仅阅读来自信任新闻资源的新闻,或者搜索GoogleNews中你没见过的新闻服务,”Sunbelt的Boyd表示。
下一步:使用不太流行的应用程序,确保程序的及时更新。
不要依赖于MicrosoftWord或者AdobeReader
MicrosoftOffice和AdobeReader的确是非常流行的程序,但是从安全角度来看,它们却并不是最安全的程序,特别是对于你无法确认安全的开放文件。
大多数攻击者在计划攻击时,他们通常都会赵燕会使用最广泛的软件程序,这也使为什么windows系统比Linux或者Mac操作系统受到更多攻击的原因之一。
避免受到攻击者迫害的一种方法就是使用没那么流行的应用程序,这样被攻击者攻击的几率也会相对降低。很多安全专家选择别的阅读器如Foxit阅读器或者PDFStudio来打开PDF文件。同样,你也可以检查OpenOffice中的.doc和.ppt。缺点在于,在一个非标准应用程序中,PDF文件看起来与本来的样子可能不一样。这个缺陷是类似应用程序并不认用于日常使用,根据自己的需要,你可以选择考虑使用这些替代阅读器来打开可以文件。
恶意脚本
,
JavaScript
相关帖子
•
如何检测SQL注入和CSS攻击漏洞
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
沙城主
回复楼主
返回列表
茶余饭后
网络攻防
旧帖回收
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)