了解你的敌人 十招妙招轻松制服间谍软件(转)[@more@]最新的调查报告显示了反间谍软件工具的不足,“间谍”仍在网络上肆无忌惮地活动。但也不必垂头丧气,学习并遵循以下的十招办法,间谍软件将对你束手无策。

  有的时候,真理和善良总是受到伤害,我们刚刚在反垃圾邮件上取得了一些进展,然而,间谍软件却又将填补这项空白。未来几年里,你将不得不耗费宝贵的时间,在工作中、在家里与间谍软件作斗争。

  虽然市面上有数十种新的反间谍软件工具供我们使用,而且这些程序确实很有帮助,但是,运行反间谍软件实用程序只是解决方案的一部分,还有很多其他事情需要你做,请按照我们提供的10个步骤指南开始行动吧。

   1. 了解你的敌人

  如果你天真地把间谍软件定义为Web网站留下来的小cookie文件的话,那么,你的挫折将永无止境。所有类型的变脸软件(Scumware)都将为你带来不幸,主要的四大类型是:

  间谍软件(Spyware):一种可以秘密地收集有关你计算机信息的软件,并且可能向一些未知网站发送数据,包括“键盘记录软件”或“按键捕获寄生虫”(不要与“恶意软件(malware)”混淆,恶意软件包括病毒、蠕虫和特洛伊木马程序)。

  广告软件(Adware):一种可以随机或者根据当前浏览器内容弹出广告和条幅的软件。

  劫持软件(Hijackers):可以改变浏览器主页、缺省搜索引擎,甚至改变你的方向,使你无法到达你想到达的网站。

  小甜饼文件(Cookies):可以跟踪Web网站参数选择和口令的小型文件。软件可以在用户不知道的情况下收集和扩散该信息。

  以上四种类型中,广告软件是最讨厌的,而劫持软件和间谍软件却是危害最大的。

   2. 退出Internet Explorer

  我们无法指控微软公司犯下了生成间谍软件的罪行。但是,Windows的设计,而且尤其是Internet Explorer却肯定使微软公司成了“间谍”的“同谋”。我们鼓励用户转向其他产品,例如Firefox或者Opera,两者均缺省设置封锁弹出文字。Firefox是免费的且已很普及,Opera则需要花几美元。

  需要证据来证明Internet Explorer存在着问题?在笔者运行Windows XP Home的主要测试PC上,使用Internet Explorer和Outlook Express,结果发现了739个间谍软件。而在笔者的个人PC上,运行Firefox和Mozilla公司的Thunderbird电子邮件应用,结果才发现了11个间谍软件范例。而且,这11个间谍软件均是在笔者不得不使用Internet Explorer进入某些Web网站的时候,偷偷溜进这台PC的。

  然而,不幸的是,有些网站却需要Internet Explorer,而那些与微软公司的Outlook电子邮件客户端有密切联系的用户也必须使用它。不过,还是有办法可以把感染Internet Explorer间谍软件的速度降下来。首先,禁止微软 ActiveX支持。在Internet Explorer里,点击Tools→Internet Options→Security→Custom Level,然后,点击迫使ActiveX控制在运行之前请求允许的检查框。

  其次,安装Google Toolbar,它也可以封锁弹出文字。它适用于Internet Explorer 5.5及更高级产品,因此,你或许还需要升级浏览器。同样地,也可以运行只在Internet Explorer之内工作的弹出文字封锁软件,如StopZilla、123Ghosts Popup Killer、Ad Killer、Ad Muncher以及Anti Popup Pro。

   3. 阻止下载

  仔细遵守如下要求:千万不要让技术新手尝试下载任何东西。然后,为他们下载并安装Google Toolbar。

  用户希望从Web上下载“免费”程序,但是,请教会他们如何区分为了获得实用程序而访问的网站(如PCWorld.com或Tucows.com ),与出现在弹出广告和垃圾邮件里的网站。

  下定决心,千万别泄气,接受教育是不完善的这个事实。间谍软件传播者在说服人们下载间谍软件方面通常做的比你更好。所以,有必要对用户解释清楚,在浏览器页面旁边看起来象广告或朋友发给他们的那些链接,实际上是间谍软件散播的最常见方式。提醒你的用户对一些危险信号一定要敏感,如弹出的条幅广告说可以提供免费间谍软件检查(这是对信任的最残酷的滥用)。

   4. 教授备份和恢复的基本知识

  由于许多用户不会留意你的警告,因此,应该教会他们如何从灾难当中恢复过来。如今,人们在计算机上有太多的东西,以致于他们懒得做各种备份选择。 存满备份数据的外部磁盘、磁带系统或CD可以减轻充斥着间谍软件的系统所带来的麻烦,并使其回到早期没有间谍软件的情况,从而使一切恢复正常。

  教会用户如何在XP里生成恢复点,以及如何在每次从非知名网站下载之前设置一个恢复点。在大多新式的PC上,磁盘空间不是问题,而且,即使它们的硬盘存满了东西,创造一些恢复点也比清除间谍软件感染容易得多。

   5. 制作一张 反间谍软件CD

  把反间谍软件实用程序烧录到你的CD上,制作自己的间谍软件工具集也是个不错的办法。当你需要清除间谍软件时,寻找和等待工具软件的下载很浪费时间,CD-ROM磁盘目前价格很低廉,因此,多制作一些拷贝并把它们送给你的用户也是有效的手段。就笔者自己而言,有三个免费的实用程序,还有三个商业实用程序的测试版本。这些程序的容量为2M至10M字节,因此,标准CD上有足够的空间容纳它们。

   6. 运行至少两种间谍软件清除程序

  根据我们的经验,没有任何一种间谍软件清除程序能够清除恶意代码的每一部分。所有实用程序都有盲点,而间谍软件编程人员却正好可以利用这些盲点。每家厂商都称其产品可以捕获所有的东西,但是,不管何时人们用一种反间谍工具清除100项威胁的时候,另一个工具还能再找出另外十几项威胁。

  每一种间谍软件清除程序都会检查注册表,但是,由于间谍软件遵循微软的注册表词条规则,因此,它根本不可能完全清除间谍软件。

  定期运行多个不同的实用程序,并确信它们都是最新的,做到这一点十分重要。付费清除程序可以提供更持续的文件更新,即使免费件也会定期增加一些新功能。运行,更新,再运行,再更新,对付间谍软件就要不断重复上述步骤。笔者的一般做法是:清除系统,重新启动进入安全模式,然后,使用另一种工具进行清除,然后,再重新启动。

   7. 封堵桌面通信漏洞

  每一次间谍软件上传信息都意味着更多的未来问题,因为间谍软件可以进行自我更新,并增加新“性能”。封锁出站信息可以提高用户安全等级。

  有一些(但不是全部)常驻反间谍软件实用程序可以封锁间谍软件上载,商用产品更好一些。不过,安装个人防火墙同样可以封锁上载。ZoneAlarm和Sygate Personal Firewall都很棒。

  如今出售的几乎所有品牌路由器都包括防火墙保护。寻找可以对入站和出站信息包进行全状态检查的产品。个人防火墙和路由器控制的组合并非大材小用,尤其是对于那些无法抵制各种新鲜网站诱惑的用户来说更有必要。

   8. 处理DRM

  在未来几年里,间谍软件还将继续存在的一个原因就是,各公司都在增加数字权利管理(DRM)在娱乐文件以及授权许可文件之上的使用。为这些应用留下的漏洞还将被间谍软件利用好几年的时间。跟踪诸如在线商店回头客之类的Cookie文件使得Web网站更人性化。但问题是,这些Cookie文件看起来很像间谍软件,从而很难在不杀死正常文件的情况下做出分辨。

  对于新出现的娱乐播放应用情况也是一样,你下载的MP3音乐文件需要确认你有在移动设备上播放这些文件的权力,而新的反间谍软件有可能封锁对授权数据库进行的DRM查询,因为这不就是符合未经许可把系统信息发送给第三方的间谍软件定义吗?这一定义适用于商业应用许可文件和DRM应用许可文件等,至少在应用接口水平是这样。

  一种解决办法就是避免诸如音乐播放程序之类的DRM应用,如果你喜欢音乐,那么,寻找一种能够定期更新其间谍软件数据库的反间谍软件,因为它可以协调好保护与音乐服务。

   9. 充分发挥AOL成员资格的优势

  供AOL成员免费下载的间谍软件保护是另一项非常有用的添加产品,笔者发现其扫描速度虽然比其他许多间谍软件清除程序慢,但是,该程序却在CounterSpy和SpyBot进行清除之后又发现了另外7个间谍软件范例。

  AOL还为用户提供一些非常有价值的保护,包括为其成员提供免费的技术支持。

   10. 推荐Macintosh或Linux系统

  间谍软件主要攻击微软操作系统,通过Internet Explorer漏洞进入并隐藏在Windows的薄弱之处。有些间谍软件,尤其是恶意Cookie文件,可以在任何浏览器之内发生作用,但是,这只是间谍软件当中很小的一部分。

  微软的一些软件产品,如Internet Explorer、Word、Outlook和Media Player,一旦下载就将自动执行,从而使间谍软件很容易乘虚而入。Linux和Mac操作系统不允许这种自动执行,从而使它们更易抵制间谍软件。更重要的是,Windows允许任何用户(或间谍软件)把动态链接库装载至内核之中,Linux的系统访问却要求拥有与之相对应的管理员特权。虽然这个办法不适合大多数人,但是,如果确实因为间谍软件变得太痛苦的话,那么,Apple和Linux将会非常欢迎你。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10617542/viewspace-949487/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10617542/viewspace-949487/

了解你的敌人 十招妙招轻松制服间谍软件(转)相关推荐

  1. 3个妙招,克服面试焦虑,紧张

    平时八股精通,日刷千题, 面试官一提问就跟大脑宕机似的,什么都回想不起来,无法发挥自己真实的水平. 你只是太重视这场面试了. 为他投入太多精力,太寒怕失败,因此每一步都走的小心翼翼.十分痛苦. 我记得 ...

  2. 游山玩水拈花惹草 --- SAP 顾问出差期间自娱自乐的妙招

    游山玩水拈花惹草 --- SAP 顾问出差期间自娱自乐的妙招 最近五年,笔者一直从事各个企业的SAP项目的实施工作.由于工作性质和要求,需要常年在客户的现场提供咨询与技术支持服务,也就是说需要长期出差 ...

  3. 程序员讨厌领导又不想辞职,用一妙招让领导离职,网友:佩服

    作为员工,在职场中,除了想获得高薪福利以外,最大的希望也就是能遇到一位好的领导,他们不仅能给员工带去更多福利和回报,还能培养员工,帮助员工不断成长,学习更多职场技能. 但是如果你运气不好,遇到一位非常 ...

  4. 画等高线_课堂妙招 | 辣椒玩转等高线

    编者按 本周的"课堂妙招",分享的是来自山东省栖霞市实验中学路国春老师的文章,路老师通过辣椒引导大家玩转等高线,相信你看过之后一定大呼过瘾. 课堂妙招之辣椒玩转等高线 山东省栖霞市 ...

  5. 抖音生活小妙招类短视频创作技巧分享,几个方面带你了解整个流程

    想做抖音,又不想真人出镜,该选择什么项目做呢? (更多精彩干货请关注共众号:萤火宠,免费领取108个抖音小项目) 我们的学员中有宝妈.有大学生,也有不少职场人员,他们大多数都非常普通,没有什么很强的职 ...

  6. 生活妙招:疏通蹲便器和地漏中的头发堵塞

    因为地漏和蹲便器都是在水平线以下,所以洗头时的头发容易调入其中,而且因为头发太长,极易粘附在管壁,特别是拐弯处.以每天十根头发来计算,年深月久,里面的头发呈絮状,并继续粘连其他赃物造成堵塞. 以蹲便器 ...

  7. 解决WiFi信号弱小妙招

    解决WiFi信号弱小妙招 在生活中我们会遇到这样的情况:自己的房间离路由器离卧室很远,当你到自己的房间里想打一句紧张刺激的王者荣耀或想刷个视频时你的WiFi信号已经所剩无几,今天就教大家一个解决此问题 ...

  8. 某强人整理央视《家有妙招》不看别后悔

    1.不用水,毛绒玩具巧清洁 方法:将半碗大粒盐(即粗盐,超市有售,2元一袋)和脏了的毛 绒玩具 一起放入一个塑料袋,系口,用力摇晃几十下即可.取出时盐已因吸附了污垢而变成灰黑色. 优点:避免了因水洗造 ...

  9. 真是太有用了——整理央视《家有妙招》不看别后悔幺

    1.不用水,毛绒玩具巧清洁 方法:将半碗大粒盐(即粗盐,超市有售,2元一袋)和脏了的毛绒玩具一起放入一个塑料袋,系口,用力摇晃几十下即可.取出时盐已因吸附了污垢而变成灰黑色. 优点:避免了因水洗造成玩 ...

最新文章

  1. 60度斜坡怎么计算_【测绘】南方CASS土方计算方法—方格网法
  2. Deltix Round, Spring 2021 (open for everyone, rated, Div. 1 + Div. 2)
  3. 嵌入式OS入门笔记-以RTX为案例:一.简介
  4. ROS笔记(30) Movelt!配置文件
  5. 消防信号总线原理_消防设施操作员关键技能之八:能通过总线式消防联动控制器启动警报等装置...
  6. 菜鸟进阶Linux高手之路——第四天(下)
  7. SpringCloud和AlibabaCloud区别
  8. android全面屏像素密度,屏幕像素密度超400ppi,让你感受视觉的极限
  9. php文字转换为图片,图片转换成文字 把图片转换成可以编辑的文字,图片文字转换成文本文字的方法...
  10. TypeScript的枚举
  11. 用python求解一元二次方程组
  12. Android音频混响特效的设置
  13. 计算机代表数字的通用码是什么,数字信息在计算机中的表示及编码.ppt
  14. 关于 石墨文档客户端 的案例分析
  15. unity应用实例——从头撸一个全新的FPS游戏(5)
  16. 霸榜世界第一的在线教育App,靠什么增长到3亿用户?
  17. Centos 鼠标左键突然失灵问题与解决
  18. git ssh 登陆失败: no matching host key type found. Their offer: ssh-dss 解决办法
  19. Kth Smallest Element in a BST
  20. Eclipse的安装与基本操作(详解配图)

热门文章

  1. byte与int的转换
  2. vue audio 播放器(带歌词滚动)
  3. qt通过QComboBox实现文本框自动记忆、补全和下拉选项填写
  4. emqttd 服务器搭建及测试方法
  5. node.js+Express计算机毕业设计学分制环境下本科生学业预警帮扶系统(程序+LW+部署)
  6. java工程师前景分析
  7. 特定应用的无人机模拟器:最新进展和挑战
  8. 寒假期间如何准备毕设--计算机专业毕业设计之避坑指南(开题答辩选导师必看)
  9. 【个人疑惑】中移动称转发“黄段子”短信功能将被停
  10. [python-flask笔记1]python加载配置的五种方式