sqjf.net - 商丘捷飞

联系电话:   0370-2880767    传真:0370-2153755
手机:13592380370(曹先生|商丘) hcd@yeah.net
13530751227(殷先生|深圳) stonecliz@139.com
留言我们 最新客户 免费电话 捷飞公告: 捷飞全动态建站,每个细节都能自行修改!特别提示:捷飞3G建站,手机上的有力宣传工具,1000元超低价起!
 首页 >> 软件开发 >> 正文

黑客不希望你知道的六个安全技巧

来源: 时间:2011-5-18 16:25:01 点击: 今日评论:

恶意脚本、假冒的杀毒软件和被感染的PDF:如何抵御这些网络上最额度的威胁?

  你已经知道互联网安全的基本知识吗?

  你知道要保持杀毒软件的更新,在互联网上谨慎地操作,避免被诱骗至钓鱼网站或者下载木马程序。

  虽然你已经掌握了互联网安全的基本知识,但你仍然不放心,那应该怎么做呢?以下为大家提供一些安全技巧来帮助抵御当今最常见的攻击。

  请记住,有失必有得,部署了以下安全技巧后,虽然安全得到了保障,但将失去某种便利性,你需要在安全和便利性之间作出选择。

  避免脚本

  这可能是最能够确保互联网安全的建议:避开JavaScript,特别是对于你不信任的网站。

  JavaScript非常流行,它适用于几乎所有的浏览器,并且它为网络增添了很多活力,但同时它也让黑客能够更容易地诱使浏览器做一些不应该做的事情,例如要求浏览器加载来自另一个网页的元素,或者更加复杂的操作,例如跨站脚本攻击,在这种攻击中,攻击者模拟合法网站让用户访问。

  JavaScript攻击无处不在。如果你使用Facebook,你就可以看到最新的JavaScript攻击。最近,黑客建立了非法Facebook网页提供免费的价值500美元的礼品卡,如果用户剪贴并复制某些代码到浏览器的地址栏,就会受到攻击。

  这些代码就是JavaScript代码,用户不应该将它添加到浏览器中,“黑客利用这种技术来打开不必要的调查,诱使用户填写社交网络资料,或者将用户链接到钓鱼网页,”Sunbelt软件公司的安全研究人员Chris Boyd表示。

  黑客也可以添加JavaScript到恶意网页。为了避免这些攻击,你可以使用免费的Firefox插件,被称为NoScript,该插件可以让你控制哪些网站可以在浏览器中运行JavaScript而哪些网站不可以允许应。当你访问一个新网站时,NoScript可以防止流氓杀毒程序或者在线攻击弹出。

  通过阻止脚本,然后使用NoScript来建立信任网站白名单,你可以抵御目前互联网上大部分所谓的web攻击。

  NoScript还带有一个跨站脚本拦截器。跨站脚本已经存在一段时间了,不过最近黑客开始频繁地使用这种攻击来获取在线帐户的控制,如Facebook和Youtude等网站。

  如果你使用的不是Firefox浏览器,你仍然有其他办法来阻止脚本。与Firefox用户一样,Google Chrome用户可以禁用JavaScript,然后建立信任网站白名单。

  遗憾的是,无论是互联网浏览器还是Safari都没有类似NoScript的插件,不过IE用户可以调整互联网安全设置要求在使用脚本前进行提示,而IE8包括新的跨站脚本保护来抵御这些攻击。

  在Adobe Reader中禁用JavaScript也有所帮助。据赛门铁克公司称,去年将近一般的网络攻击都是与恶意PDF文件有关的。如果受害者将其安全设置调整为禁止PDF执行JavaScript的话,他们将能够阻止大部分攻击。

  要禁用Reader中的JavaScript,点击Edit/Preferences/JavaScript,然后取消勾选Enable Acrobat JavaScript。

  所有这些防御方法的缺点就是不方便。禁用浏览器中的脚本后,很多动画、电影和动态网页都无法打开了,很多用户对于网页不能正常工作都会感到很烦恼,然后不得不选择允许脚本。

  对于Reader也同样是如此,如果禁用JavaScript的话,基于PDF形式可能无法正常提交,不过很多人并不介意每次使用阅读器时打开JavaScript。

  恶意软件

  很多人最近都有这样的经历:你在完全合法的网站冲浪,然后突然弹出看似可怕的警告信息,信息提示说你的计算机已经被感染。你试图关闭这个警告信息,而越来越多的窗口不断弹出,让你不得不扫描计算机。

  如果你这样做的话,扫描总是会发现安全问题,并向你兜售安全软件来解决问题。这就是流氓杀毒软件,这个软件做的事情就是帮黑客赚钱。

  过去几年中流氓杀毒软件一直是最烦人的安全问题之一,对于受害者而言,弹出式窗口看起来又像是病毒感染,每次试图关闭窗口,另一个窗口又会弹出来。

  你该这样做:

  首先,绝对不要购买它兜售的软件。这种软件根本没有用,而只会让系统崩溃。你可以直接按Alt和F4来关闭浏览器或者按下Ctrl、Alt和Delete来打开系统的任务管理器,并关闭浏览器。关闭浏览器能够解决弹出旷课问题。

  另一个避免流氓杀毒软件攻击的方法就是当你在阅读头条新闻时要非常小心,黑客通常都会在热门话题和头条新闻中埋伏恶意代码,这样他们就可以在谷歌搜索结果中迅速推广他们的恶意网站。

  谷歌试图控制黑客的这种行

新闻评论
正在加载评论列表...
评论表单加载中...
用心做好每个网站,每个软件
最优的价格最好的质量-最新报价
项目 版本 价格元
卓企4S管理 单机版 680
4S管理软件 4用户 2000
4S管理软件 不限用户 6000
物流管理B/S 4网点 2000
物流管理B/S 20以下 6000
物流管理C/S 单机 980
物流管理C/S 4网点 5000
物流管理C/S 20以下 12000
进销存B/S 4用户以下 1200
进销存B/S 不限用户 2800
客户关系B/S 4用户以下 2200
客户关系B/S 20以下 6000
1、丰富的项目经验;有数十家大、中、小型企业的定制开发经验;数个成熟的产品开发项目;超过八年的软件开发实施经验;
2、软件开发项目运用规范的项目管理方法,对项目前、中、后的文档进行详细的归档,对实施的每个项目都进行深入的行业化分析;
3、每个软件定制客户实行独立专案管理,保证准确迅速的售后服务;
4、以“客户的成功为已任”,尽心尽力,负责到底。
5、帮助客户维护网络,解决软件应用中的遇到的问题,培训软件使用人员,安装、升级软硬件系统,备份数据,制定实施安全策略等。

版权所有:商丘捷飞科技有限公司 豫ICP备09019481号  地址:河南.商丘310转盘光彩市对面广宇建筑楼下
手机:13592380370 (曹先生|商丘)  13530751227(殷先生|深圳)   TEL: 0370-2880767
本站关键字:商丘做网站,商丘网站建设,商丘网络工作室,商丘网页设计,商丘域名主机,商丘网络公司,商丘火鸟科技