镀锌板厂家
免费服务热线

Free service

hotline

010-00000000
镀锌板厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

细数互联网上的17种危险上篇

发布时间:2020-03-23 16:50:30 阅读: 来源:镀锌板厂家

感谢Guanguan的投递导读:互联网和传说中的江湖差不多,有门派纷争,有尔虞我诈,有三教九流,也少不了东邪西毒。互联网上危险的地方很多,有些是你毫无发觉的经常使用服务,有些则是你曾信赖有加的搜索引擎,有些则完全是你自我暴露的。

1、会感染电脑的歹意Flash文件  地点:任意使用Flash的网站近年来,Adobe的Flash图形软件已成为歹意软件的一个大目标,所以Adobe公司频繁推出安全补丁。也许你还不知道另一个危险和Flash Cookie相干。Flash Cookie(即:本地同享对象/LSO)把Flash相干配置数据保存在用户电脑上。和其他普通的Cookie相同,Flash Cookie也能跟踪你访问过的网站。一般来说,你删除浏览器Cookie时,Flash Cookie仍然还在电脑上。Flash本身的利弊请见《Flash,这把让互联网又爱又恨的双刃剑》1文。建议:1. 把你的浏览器Flash插件更新到最新版本。另外,也可以设置Flash插件在下载Flash Cookie之前先询问你。如果没记错的话,Flash插件有新版本后,会自动提示你下载更新。2. 如何删除Flash Cookie?a.用清算垃圾的工具 b. 如果对清算垃圾工具不放心,手动删除。方法以下根系统盘符:Documents and Settings***Application DataMacromediaFlash Player#SharedObjects### (*** 为计算机用户名,###为所在文件名)。2、指向危险链接的短网址地点:微博(Twitter等)或利用短网址服务生成的链接 微博微博,关键在“微”,故字数有限,便采取短网址,以节省空间。比如,你在微博中粘贴超链接,发布后的链接已是“面目全非”。所以,有些骗子就利用这一点,借机发布一些有潜伏威逼的超链接。另外,一些提供短网址服务网站,比如、TinyURL和Google新推出的,它们也会努力过滤歹意网址,但还是会有些歹意网址没被及时过滤。建议:1. 别轻易点击微博中的短网址。你把鼠标光标指向短网址,不到1秒后便有“目的链接”提示。比较国内新浪微博和腾讯微博在这一点上差异:新浪微博的提示语中仅是“目的链接”,而腾讯微博除“目的正链接”以外,还有一句话“原链接有风险”。(见下面2张图)(新浪微博的提示语中仅是“目的链接”)(腾讯微博除“目的正链接”以外,还有一句话“原链接有风险”)

2. 看到了短网址后面的“目的链接”以后,如果是你熟知的信任网站,可以放心点击。如果是陌生网站,可以在Google中搜索该网址。如果搜索结果中提示语:“该网站可能含有歹意软件,有可能会危害您的电脑。”请谨慎访问。3. 针对短网址服务生成的链接,建议通过代理访问。另外,TinyURL有个反查短网址的功能,其作用类似微博中的提示语,可以预先看到“目的链接”。3、钓鱼/讹诈邮件或让你安装歹意软件的附件地点:你的收件箱 虽然钓鱼邮件和受感染的邮件已不再是新鲜事,但网络犯罪分子的诱骗手段也一直在进化提高。在一些案例中,这些非法邮件几近和合法邮件如出一辙。我的雅虎邮箱收件箱中常常会有类似“雅虎管理员中奖”邮件。其实这些邮件非常容易鉴别,仔细查看其邮件地址便可知真假。建议:最好不要相信任何陌邮件,最好不要点击其中的任何链接,最好别相信收件箱中有馅饼!可尝试更换邮箱(就编者的众多邮箱中,雅虎收到的广告/垃圾邮件占多数,Gmail最少。)4、隐藏于视频/音乐/软件下载后的歹意软件地点:Torrent网站(比如:下载站、P2P) 因肖恩·范宁的Napster(50大曾的最好科技产品之一)而发扬光大的P2P技术初衷非常好,随着第二代P2P技术衍生出来的Torrent网站(比如:BitTorrent)通常用于同享盗版音乐、视频或软件,其中固然不乏各种歹意软件。很遗憾,很多人都不会去检查已下载的文件。哈佛商学院的隐私研究员和助理教授本·埃德尔曼认为,Torrent网站是网络上最危险的地方之一,由于这些网站没有商业模式,也没有良好荣誉(相比之下,很多成/人站点仿佛更值得信赖)。“这些网站的用户,他们真的不想付钱(付正当版权的费用),”他说。相比国外下载而言,国内下载站整体非常乱。虽然有些网站整改过,但还有很多网站上是五彩缤纷、闪闪发亮、不停提示你下载下载的讹诈链接。用户真正需要的下载链接,却在和用户玩捉迷藏。某些下载站乃至连联系方式都不公布,这样的站怎能使人放心!建议:  1. 鉴于有不值得信任内容,最好还是阔别这类网站。但是,如果你必须得访问这类网站,建议使用次要的电脑(或用虚拟机),以保护主系统。如有杀毒软件,请及时更新。由于有些最新的恶意程序还不在杀毒软件的病毒库中,所以已下载的文件得过一段时间后先扫描再打开。2. 如果要下载软件,首选到其官方网站下载。如果没有官网的软件,则选择可信任的经常使用下载站(英文软件请到海外下载站搜索)。如果只有不知名的或名声不好的网站,请慎重下载,在这类站上,不要随便点鼠标,严防被下载。3. 在安装下载的软件时,请注意是不是有被捆绑的其他程序,当心被默许安装。5、很黄很暴力的图片/视频地点:“合法”的“成人网站”虽然成人网站的名誉没有主流网站要好,但这类说法还并不能意味着全部主流网站都很好。“毫无疑问,访问这些低名誉的网站非常危险。如果你常常访问,你 的电脑总有一天会遭受攻击,”AVG安全公司的首席研究官罗格·汤普森说,“不幸的是,阔别这些网站也没法保证你(电脑)的安全,由于总有无辜的网站遭到 攻击,而这些被攻击网站又把你引向到那些网站。”刚才已说到,很多成人网站事实上合法运作,以吸引和留住用户。这也就是说,很难辨别哪些是“合法”成人网站,哪些是拿着惹火图片/视频吸引人的歹意网站。(注:这里是指美国网站。此类网站在国内是非法的。)有些成人网站拼命往正规主流靠拢,但有些所谓的主流网站则向“很黄很暴力”靠拢,其中不乏本应当严肃的网站。贴上这些图片,GG怎能不收录,怎能不叫人心神不宁呢?建议:谨慎下载视频,特别当心那些要求你安装视频解码器才能观看视频的网站。最好阔别这类心神不宁的网站。6、假装成视频解码器的木马地点:视频下载站和P2P网络 如果你在线看视频或下载视频,你很肯能会看到下载视频解码器的提示要求。通常来讲,这类软件大多数是合法的(比如,DivX解码器),但是一些信誉不高的下载站或视频站可能引导你去下面假装成视频解码器的木马。建议:如果要看视频,不管是电影还是电视剧,最好的方法就是坚持去知名视频网站,比如城外的YouTube和Vimeo,国内几大视频网站。

7、泄漏隐私的地理位置服务地点:你的智能手机 智能手机市场还处于起步阶段,所以这里边也存在危险。其中之一就是地理位置的运用/滥用。虽然已有很多的合法位置数据,但不正当的使用一样一并存在。 在一个案例中,Android网站的Market频道中有款游戏,它在现实生活中就是一款特务应用程序。另外,在FourSquare类网站上,有种功能 可以显示张三李四是不是在家。虽然这些网站的初衷并不是纵容偷窃,但这类潜伏问题不能不防。苹果公司最近已更新期隐私政策,公然如何在iOS 4上处理地理位置数据。这1政策称:“为了在苹果产品上提供基于地理位置的服务,苹果公司与其合作方和经销商也许会搜集、使用并同享精确的地理位置数据。”相干详细信息,请见苹果公司网站的新隐私条款。建议:留意你使用的基于地理位置的网站、应用程序和服务。8、导向歹意网站的搜索引擎搜索结果地点:搜索引擎 如果你是位老网虫,你应该会看到搜索引擎搜索结果出现正告语。比如,在Google中搜索结果中提示语:“该网站可能含有歹意软件,有可能会危害您的电脑。如果你是位新网虫,平时多注意一下,就能看到的。根据McAfee安全公司的最近研究表明,比如在"Cameron Diaz and screensavers"的搜索结果中有19%包括恶意程序。突发新闻和Facebook也是这类攻击者的寻求目标。用搜索引擎搜出含恶意程序的网站其实不可怕,可怕的是某些搜索引擎竟然纵容歹意网站或钓鱼网站,把这些网站的结果放在前几位,乃至第一位。比如,前段时间冒充淘宝官网的钓鱼网站。面对扑朔迷离的网络环境,这篇《如何辨认并判断虚假、假冒和不正规的网站》也许可以给你带来一定的帮助。建议:1. 尽可能使用会提示某些网站有危险的搜索引擎;2. 仔细看清搜索结果,不要盲目点击;3. 如果你一直用IE,改用火狐浏览器(FF安全更高些,如果你访问包括恶意程序并且已有人举报,FF则会有个正告页面提示你)。9、歹意PDF文件地点:被黑的网站和你的收件箱 在过去几年中,微软已更加重视Windows系统的安全,所以攻击者不能不重新寻觅新的途径来攻击电脑。Adobe Acrobat的漏洞就是其中之一。那些受感染的PDF文件已被修改,这些修改后的PDF文件会触发Adobe阅读器Bug。黑客会把这些PDF文件发 布在被黑的网站上,一旦你下载并打开这类PDF文件,黑客便可控制你的电脑,从而盗取你的文件和个人信息。有一个新的变种,它可以在看似是PDF的文档中插入恶意程序。虽然Adobe阅读器也许弹出一个正告窗口,但黑客可以修改这个正告信息,引诱你打开文件。这个问题有多严重呢?根据赛门铁克研究报告显示,在2009年利用歹意PDF文件所引发的攻击数量是基于网络攻击的49%,利用歹意PDF文件造成的 垃圾信息比例已超过80%。PDF成为了黑客有针对性攻击的首选媒介,它也有史以来第一次超过Microsoft Office成为网络犯法第一载体。建议:1. 保持Adobe阅读器更新;2. 如果有更高的安全需求,应当采取其他PDF阅读器,(比如,Foxit阅读器)或使用第三方应用程序和浏览器插件等;3. 关闭Adobe阅读器打开非PDF文档的特性。敬请关注:《细数互联网上的17种危险- 下篇》参考:Network World  编译:伯乐在线 敏捷翻译组 - 关关

上海德沁机械有限公司

上海德沁机械有限公司

扫地机器人

相关阅读