電腦入門/安全
為什麼您應該花時間來保護您的計算機安全?有很多原因可以解釋為什麼有人想這樣做。
未能妥善保護您的計算機可能意味著您的計算機將被犯罪分子用來發送垃圾郵件或參與針對網站的攻擊,或者可能損害您的計算機硬體並導致計算機崩潰。
惡意軟體、病毒、蠕蟲和木馬都會影響您的計算機,並試圖竊取您的個人資訊或使您的計算機無響應,迫使您重新安裝 Windows。
許多間諜軟體應用程式可能會收集有關您的網路瀏覽習慣等資訊,並將它們出售給廣告商,以便廣告針對您的口味。
許多駭客打算透過駭客入侵獲取信用卡號碼、密碼和其他物品,以便從中獲利。
更新是指更新程式的某些元素以在特定情況下關閉漏洞的過程。這意味著您的計算機將受到特定情況下未來威脅的保護。在 Windows 中,更新通常每月在星期二進行一次。
管理員帳戶不應用於除管理目的以外的任何用途,也不應用於需要管理許可權的程式。這是因為在登入管理員帳戶時,您的計算機很容易成為惡意軟體、木馬病毒和病毒的受害者。這在執行正常任務(如瀏覽網頁、檢視電子郵件或文字處理)時尤其重要。這是因為許多駭客用來感染您計算機的程式要求您是管理員才能執行。它們需要將檔案寫入某些目錄和登錄檔項,而“普通”使用者無法訪問這些目錄和登錄檔項。這些程式通常隱藏在網頁、即時聊天視窗、文字處理文件和電子郵件中。最好建立一個沒有管理許可權的新使用者供日常使用。
在 Windows 中,當程式需要管理許可權才能執行時,通常會出現問題。在這種情況下,您可以以管理員身份執行程式。在 Windows 作業系統中,可以透過右鍵單擊要執行的程式、選擇“以管理員身份執行”並輸入管理員帳戶資訊來完成此操作。如果這不起作用,您始終可以登入管理員帳戶來執行該程式,但請謹慎使用該帳戶執行任何其他程式,尤其是那些訪問 Internet 的程式,如網路瀏覽器、聊天程式或電子郵件程式。
有時,破壞性程式會感染非管理員帳戶。如果發生這種情況,這些程式通常僅限於該特定使用者帳戶。刪除該使用者帳戶通常可以解決問題。有一些病毒非常複雜,可以從非管理員帳戶感染整個計算機;但是,如果您使用 Windows 更新使計算機保持最新,並且始終下載防病毒軟體的簽名,那麼您計算機的漏洞將被關閉,病毒將無法損壞系統。
您不會把可以開啟您家所有東西的鑰匙交給任何要求的人,所以為什麼您要將管理員帳戶交給任何人?如果您真的想保護您的資料,請不要將您的管理員密碼或帳戶交給不信任的人。如果其他人想使用您的計算機,最好為他們建立一個沒有管理許可權的通用訪客帳戶供其使用。如果他們經常使用它,為他們建立一個新使用者也是一個選擇。
如果一個人可以物理訪問計算機,可以採取一些措施來防止對計算機造成損害。首先,更改計算機 BIOS 中的設定,使其首先從硬碟啟動。首先從硬碟啟動可確保一個人無法從可啟動介質(如 CD-ROM 或軟盤)啟動。可啟動介質通常包含可以破解 Windows 並更改管理員密碼的程式。此外,作業系統(例如 Windows XP、Linux)安裝盤是可啟動的,通常包含允許使用者擦除計算機上所有資訊的工具。注意:如果您不確定自己在做什麼,請不要進入 BIOS。請一位具有豐富知識的人來幫助您。
接下來,設定使用者需要密碼才能更改 BIOS 設定,這樣可以防止有人更改啟動順序,從而從 CD-ROM 或軟盤驅動器啟動。最後,在計算機機箱上安裝鎖,防止有人開啟計算機機箱並重置主機板上的跳線,從而清除 BIOS 啟動密碼。
惡意軟體是一類軟體,它通常會對計算機造成損害,並且其所有者不希望它出現在計算機上。惡意軟體包括病毒、間諜軟體、廣告軟體和木馬病毒。
有些人會花空閒時間編寫病毒,這些程式會對計算機造成不良影響。在當今的數字時代,感染病毒的風險很高,尤其是如果您使用的是 Windows 作業系統。為了保護您的檔案和計算機上的所有內容,您應該獲得防病毒程式。防病毒軟體取決於定義。蠕蟲可以透過網際網路傳播的速度比防病毒製造商為其建立定義的速度更快,因此您不應只依靠防病毒軟體來保護自己。
以下是一些不錯的選擇
- 卡巴斯基反病毒 卡巴斯基是一款優秀的防病毒程式,在全球範圍內可用。但這是一款商業防病毒程式。
- AVG 反病毒 - 這是一款出色的免費防病毒程式。它僅供個人免費使用。還提供更高階的專業版本,可以購買。
- Avast 反病毒 - 這是一款流行的防病毒程式。
- 諾頓反病毒 - 這可能是最流行的商業防病毒軟體。不錯的選擇。
- 邁克菲防毒軟體 - 諾頓反病毒的競爭對手。這也是一個不錯的選擇。
- NOD32 - 這是根據 ISCA Labs 進行的測試得出的頂級防病毒掃描器之一。雖然它不像諾頓和邁克菲那樣知名,但它仍然提供了極高的保護程度,並且掃描速度比大多數其他防病毒應用程式都快。
- TrendMicro PC-Cillin - 這也是一個不錯的選擇,並且已經存在多年了。
確保將防病毒程式設定為至少每週更新一次病毒定義,否則您將落後於時代。如果可能,將防病毒程式設定為每天更新,因為新病毒一直在出現。為了瞭解情況變化的速度,您可以檢視上面列出的任何網站,它們會列出當前的主要病毒威脅。
蠕蟲
[edit | edit source]蠕蟲是一種透過網際網路自動傳播的病毒型別,它們利用執行服務的漏洞進行傳播。例如,Nimda 和 Msblaster。這些可以輕鬆地使用防火牆來阻止,或者確保服務和作業系統是最新的。這樣做尤其重要,因為蠕蟲的傳播速度可能快於防病毒軟體的建立速度,並且通常不需要任何使用者互動即可安裝。
間諜軟體和廣告軟體攔截器
[edit | edit source]許多可用的免費軟體無法刪除所有間諜軟體和廣告軟體。
間諜軟體和廣告軟體類似於病毒,區別在於它們不會自行傳播,但可以在您不知情的情況下安裝。它們更令人討厭,也可能同樣有害。
間諜軟體的主要動機是獲取使用計算機的人員的個人資訊,並將資訊傳送給公司。廣告軟體是增強版的間諜軟體。它利用收集的資訊在您的計算機螢幕上向您展示廣告。廣告軟體可以透過與間諜軟體相同的方式獲得。
有一些優秀的免費間諜軟體和廣告軟體攔截器。
這些攔截器共同構成了抵禦惡意程式的良好防禦。
還有商業間諜軟體和廣告軟體攔截器。近年來,主要的防病毒軟體公司一直在其產品中加入間諜軟體/廣告軟體檢測功能。
常見的間諜軟體感染方法和預防措施
[edit | edit source]許多間諜軟體是可以預防的。一些簡單的步驟可以幫助您免受日後許多噩夢的困擾。
Internet Explorer/ActiveX 漏洞利用
[edit | edit source]間諜軟體安裝的常見途徑是透過 ActiveX 或 IE 中的漏洞,稱為驅動式下載。這些通常會影響 IE 外殼,如 Avant。要防止這種型別的安裝,請收緊您的 IE 設定,或使用其他瀏覽器,如 Firefox。如果您不喜歡 Firefox,我們建議使用 Javacool's Spyware Blocker 作為替代方案。
P2P 應用程式和其他免費軟體
[edit | edit source]另一種獲得間諜軟體的方式是下載捆綁了間諜軟體的免費程式。但是,幾乎所有開源程式都無間諜軟體和廣告軟體。避免使用已知包含間諜軟體的程式,特別是專有檔案共享應用程式,而是使用第二個列表中的程式。
已知包含間諜軟體的檔案共享應用程式
- Kazaa
- Bearshare
- Morpheus
已知不包含間諜軟體的檔案共享應用程式
- Ares
- Azureus
- BitTorrent(但要注意“被操縱”的版本)
- eMule
- Limewire(較舊的版本包含一些間諜軟體/廣告軟體;確保您擁有最新版本以避免這種情況)
- Shareaza
防火牆
[edit | edit source]防火牆透過阻止某些網路資料包來保護您的計算機。它們有不同的型別。即使您收到包含未修補漏洞的資料包,防火牆也可以阻止該資料包。
NAT 防火牆
[edit | edit source]NAT 防火牆用於路由器。它將一個公共 IP 地址對映到多個私有 IP 地址。這將使您的整個網路看起來像一臺計算機。預設情況下,會丟棄未經請求的(入站)資料包,為您提供基本的防火牆保護。許多路由器提供更高階的防火牆功能。預設情況下,在 NAT(網路地址轉換)後面執行的任何伺服器只能從您的 LAN(區域網)訪問。可以使用埠轉發,以便可以從網際網路訪問伺服器。
軟體防火牆
[edit | edit source]軟體防火牆在客戶端計算機上執行。它們也被稱為個人防火牆。(這可以指任何只保護一臺計算機的防火牆,比如內置於某些 nForce 晶片組的防火牆。)因為它在您的計算機上執行,所以它可以根據應用程式阻止或允許流量。因此,許多人除了硬體防火牆之外還會執行軟體防火牆。硬體防火牆對於新的計算機使用者來說更難配置,因此軟體防火牆更常見。但是,軟體防火牆會佔用主機計算機的資源。Windows XP 及更高版本附帶一個基本的防火牆,它可以防止入站攻擊,同時允許其他程式訪問網際網路。