[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

安全策略:如何保证您的个人隐私安全

作者: 陈将,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-21 09:31
  作为计算机使用者的您,是否清楚自己的计算机存在哪些威胁呢?如果你了解基本的安全威胁,您是否知道该如何解决这些威胁呢?本文将为你介绍……

  【IT专家网独家】对于你的电脑来说,存在那些基本威胁呢?本文将向你介绍一些问题的防范措施。

  研究发现很多计算机威胁,诸如间谍软件,广告插件,网络钓鱼还有僵尸计算机等等。于是乎出现各种各样的防护软件,一些厂商提供一些专门性的工具,还有的是提供大杂烩,就是针对各种各样的恶意代码。这些软件本来应该是有效保护系统的,前提是它们如果能够有效的阻止零天攻击的话。

  最近针对用户PC的威胁增长迅猛。America Online and National Cyber Security Alliance(美国在线和网络安全联盟)在10月份的研究表明,80%的电脑用户中存在不同程度的间谍软件的痕迹。既然问题已经发生,当务之急就是明了什么是间谍软件,用户为什么会受到威胁以及如何保护免受侵害。

  什么是间谍软件?

  间谍软件是指那些未经用户允许随意监测用户网络行为的一系列软件的总称。间谍软件可以记录你浏览过的网页,访问的时间键盘记录(这是信用卡盗窃的惯用手段)还有监测软件的安装等等。

  最危险的间谍软件就是那些能够通过电子邮件进行自我复制,然后利用软件漏洞在未经你允许的情况下肆意安装。还有一些软件会截获电子邮件以及一些即时消息,并且将这些信息在网上加以传播,这也是很危险的。还有一些软件恶意修改你的杀毒软件的参数。所有这一切都使得你的电脑漏洞百出。最近一些共享软件也被看作是间谍软件,一些程序在未经允许的情况下从你的电脑中抽取文件。间谍软件最危险的一个特征就是将收集到的信息发送到开发者的电脑上。

  恶意软件入侵电脑的方式多种多样。最常见的就是通过邮件或是网络浏览器。当然了,这些软件会伪装成有用的软件,一旦你启动将会祸患无穷。一般说来,其传播渠道伪装成免费软件或是一些杂志附带的CD上。

  为什么间谍软件很危险?

  间谍软件对于你的PC的运行来说没有很带的危险。一般来说,它并不含有病毒,但是却会消耗大量的系统资源。间谍软件对于你的机密信息来说是一颗定时炸弹。间谍软件会记录下在网上的一举一动,系统内的或是网上的。所有这些信息都会被别有用心的犯罪分子用来追求利益。

  怎么样保护电脑免受间谍软件危害?

  绝大多数的间谍软件伪装成免费软件,你就降低了警惕,但是也有一些是在你浏览网站的时候自动下载的。如果你在浏览网页的时候,突然弹出一个对话框要你下载软件以便获取网站上的相关内容,请不要盲目点击下载,你应该审视一下。如果没有必要下载特别的软件浏览网页的话,最好是不要下载。

  在一些网站上,你会发现很多含有间谍模块程序的清单。你可以对照这些清单检查一下你的电脑中是否有类似的软件。还有你也可以通过电脑的运行判断电脑是否感染了间谍软件,譬如打字速度变慢,防火墙的间歇性的警告,来自于未知网站的访问请求,系统和网络有效性降低,还有一些可疑的文件等等。最好的方法就是安装专门的反间谍软件工具。

  安全工具

  在防范间谍软件中,防火墙当是首选。设置防火墙的时候将其与操作系统捆绑这样就可以永久的检查来自于各个网络的端口的出流量和入流量了。根据请求的地址的种类,它们分析来自于网络端口和邮件端口的信息包。绝大多说的防火墙都会对一些地址放行,相应的也会禁止一些端口,但是这正是缺陷所在,因为很多间谍软件隐藏在信息包里面或是伪装成网络浏览器。防火墙侦查不了这样的间谍软件,这样间谍软件就可以在系统内肆无忌惮了。与此同时,防火墙也会消耗大量的系统资源,安装的代价就是你的电脑运行速度下降。

  杀毒软件的问题就是它只是一种预先的防范措施。它们只是根据预先的规则检查和分析应用程序的活动,在实际的危险中,这样一种预先系统会将威胁扼杀在萌芽之中。

  有一种反间谍软件解决方案叫做Safe’n’Sec加反间谍软件工具方法,这种方法由Safe’n’Sec行为分析——这回阻止预先未知的间谍软件——以及反间谍软件工具,它会侦查已知的间谍软件。反间谍软件工具模块中有从用户电脑中删除间谍软件的选项。这一解决方案与安装在电脑中的传统的安全软件完全兼容。反间谍软件工具能够有效的保护你的机密信息的安全,无论你是在系统内部还是浏览网页的时候。

     

       IT专家网原创文章,未经许可,严禁转载!

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。