[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

社交网络遍布凶险四大绝招助你网事无忧

作者: 落英缤纷,  出处:51CTO.com, 责任编辑: 杨骏, 
2008-08-28 10:00
  社交网络准许用户连接到友人、家人同事等,也可与有着共同爱好的人们交流。许多网站允许用户创建一个配置文件,用户可以粘贴图片、自身的位置、爱好等,可以与在线的联系人相互发送信件。

  社交网络指的是这样的一类网站和服务:它准许用户连接到友人、家人和同事等,也可以与有着共同爱好的人们交流。许多网站允许用户创建一个配置文件,用户可以粘贴图片、自身的位置、爱好,家庭关系等,可以与在线的联系人相互发送信件。

  但许多网站给了用户访问“额外的”信息资源的能力,由此造成的安全风险令人担忧。

  虽然社交网络有着广为人知的风险,但还是有许多用户对此满不在乎。这是很危险的。面对复杂多变的网络环境,任何用户都应当多一些警觉和智慧。下面笔者给出一些建议:

  “走自己的路”

  不要急着加入某个社交站点,要花费足够的时间来调查它。即使有许多可信任的同事加入了,也要运用自己的判断来决定。在你决定加入之前,先花点儿时间与所认识和信任的人交流一下,谈谈他们的社交网络经验。不同的人拥有不同的满意度,这就向用户指明了该加入哪个或哪些站点。例如,某站点包含了简历信息的很多字段,而另外一个社交站点还询问你的政治面貌、信仰、喜欢读的书和电影等。在调查比较了多个站点后,要问一下自己哪个站点最能给你带来益处,你乐意共享哪些信息。仔细的审视还有助于减轻焦虑感和对社交网络的一些错误概念。

  “站好自己的岗”

  这里即指保障自己的计算机拥有安全的配置,主要指在站点的安全配置。要知道社交网络的利益是与它的开放性直接相关的,所以私密性和安全是一个很棘手的问题。不过,每一个站点都有不同的选择,你可以决定该共享哪些信息,共享多少信息。在任何站点中的配置文件都可设置为私密或公开。

  用户还可以控制在每个站点上的配置文件的各个方面。例如,某站点准许用户控制哪些人可以联系用户,哪些人可以通过搜索找到用户,可以找到关于用户的哪些信息。用户还可以建立一个受限的配置文件,使你在连接某人时,不会将自己的所有信息都和盘托出。在另一个站点上,涉及到的私人信息可能很少,用户也可以对配置文件做出调整,你可以设置在自己的配置文件修改了之后是否通知有关人员。

  你在与谁打交道?

  共享性站点的一个潜在风险是它对任何使用它的人都开放。这就意味着,除了它所具有的所有好处,还存在着一些有组织的犯罪和恶意的活动,或者有一些别有用心的人伺机对付别人。这正是用户需要控制哪些人可以进入网络的一个重要原因。

  别掉进信息陷阱里

  在社交网络世界中,用户所面对的最大敌人就是自己,任何用户所面临的所有风险都是由于透露了太多的信息所致。有些人并不知道这样一个事实,他们所提交的所有信息将可能暴露给各种各样的人。

  在利用这些网络时,用户需要以怀疑的眼光谨慎地使用。要知道有许多东西是不能告诉别人的,否则就会导致社交工程和信息滥用。如果某人使用他所知道的信息来从事不法活动时,用户将后悔莫及。

  安全专家们建议我们只揭示必要的与专业有关的信息。

  不过,事情总有另外一方面,我们可以看到个人信息与专业经验相通之处。因为有了社交网站,我们可能会知道,公司总裁原来也是一个钓鱼高手,而某个朋友竟是一位资深的摄影师。这有助于你与这些人建立更好的信任关系,也会增强业务关系。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。