堵住Windows操作系统中的安全漏洞
在网吧上网或者多人共用一台电脑,您的信息都可能被泄密或者被人窥视。听起来好像有点骇人听闻,但是于一个对系统比较熟悉的人,这是很容易做到的。所以我们必须做到“踏雪不留痕,雁过不留声”,让恶意者无隙可击,更好的保护自己。
操作系统保密 “文档”记录 在开始菜单的“文档”中记录了最近使用的文件,默认记录个数为15。要清除文档历史记录,选择任务栏右键菜单的属性,然后在打开窗口的“高级”页中选择文档历史栏中的“清除”按钮;另一种方法是将c:\windows\recent目录下的文件删除。 “运行”记录 开始菜单中的运行窗口中记录了运行的程序,只要打开开始菜单→运行,所有运行过的程序记录都会在运行窗口的下拉列表中显示,通过这里可以监视使用过的程序和各种命令。清除运行记录的方法是:打开注册表,然后进入到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU,删除键下各项。 “查找”记录 查找记录中保存了最近搜索的关键字,系统注册表中有对应于搜索的主键,打开注册表,在WIN98中找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Doc Find Spec MRU主键,将主键下面的项删除就可以了。在WIN2K中找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}主键,它包括两个子键FilesNamedMRU和ContainingTextMRU。搜索过的文件名都保存在FilesNamedMRU下,而“包含文字”搜索则保存在ContainingTextMRU下。 计划任务 schedlog.txt是系统计划任务的日志文件,它记载了执行计划任务的详细信息,并且会将每次开机的时间都记载,这样岂不是将自己操作电脑时间上的习惯都暴露了!当然您可以直接将此文件删除,但是最好的办法是对文件的内容进行修改。在c:\windows下找到此文件,当您修改后进行保存的时候,您会发现根本不能会此文件进行修改,它不允许保存。原来这个文件是受到系统保护的,怎么办呢?假如您装有WIN2000或是别的操作系统,就好说多了,因为在其它的操作系统里边修改此文件是没有权限限制的,可以为所欲为。但是假如您只装有WIN98的话,也不用着急,重启机器并进入MSDOS方式,然后用edit c:\windows\schedlog.txt打开文件进行修改,修改后记得保存哟。 TEMP文件夹 TEMP文件夹是用来存储临时文件的,解压缩或是安装新程序时都会生成临时文件,并且有很多文件并不会随程序关闭而删除。在用OFFICE时,您就要更加小心了,如WORD会产生临时文件和恢复文件,可以从中知道您操作过的文档,甚至可以从临时文件里恢复文档的内容,让您的秘密“曝光”。TEMP文件夹位于c:/windows,可要记得清空哟。 剪贴内容 剪贴簿是临时存时拷贝信息的地方,在系统中起着程序之间信息交换中转站的作用。在拷贝粘贴文件时,系统会自动开辟一个空间将内容缓存起来,并且剪贴簿中总是保存有最近一次拷贝的内容。假如是在Office 2000或是XP中,剪贴簿最多可以保存十二到二十四个内容,所以剪贴簿是系统不可忽视的漏洞。要清除剪贴薄可以使用专门的工具,也可以找一些无用的内容进行拷贝,以覆盖以前的内容。当然最保险的方法是注销当前用户或者重新启动机器。 回收内容 回收站是系统用来存储欲删除文件的地方。在实际操作中,我们删除一个文件并不是真正的删除,而是先存储在回收站中,从回收站中可以恢复被删除的文件。要彻底删除一个文件的话,可以先删除到回收站,然后再在回收站中对文件进行删除;也可以在删除时按住SHIFT键,这样就可以彻底文档了。 浏览器部分 IE缓存 为了加快浏览速度,IE会将最近浏览过的网站内容保存在缓存中,在下一次进入该网站时就不需要重要从远程主机上传文件过来,而是直接从本地缓存中读取。打开internet选项窗口,在常规页中单击internet临时文件栏的“删除文件”然后会有一个询问窗口,选中“删除所有脱机内容”复选框,就可以将所有文件都删除了。单击“设置”按钮,会打开internet临时文件设置窗口,可以设置更新临时文件的方式;临时文件的大小可以根据硬盘剩余空间来设置,一般来说临时文件越大,浏览的速度越快。 COOKIE 小甜饼Cookie的主要作用本是为了方便服务提供网站跟踪用户,它会在我们访问网站时自动生成,并保存在c:\windows\cookies文件夹下,记录网站的IP地址、用户名等信息。但是有些人就利用这个功能,对用户进行恶意跟踪,用户了常常因此而遭到攻击。 Histroy文件夹 Histroy文件夹记录了最近一段时间内浏览过的网站的内容,假如是WIN2K的话,还会记录操作过的文件,这样从Histroy文件里可以监视本机上的所有操作,这可不是危言耸听,几乎所有的操作都会被系统自动记录下来。所以在离开计算机前,一定不要忘了把这些记录彻底的清除掉,才能确保个人隐私。打开internet选项窗口,在常规页的“历史记录”栏可以设置保存的天数,系统默认为20天,单击“清除历史记录”就OK了。另一种方法打开文件夹c:\windows\history,文件夹里包括两种类型的文件:一种是浏览过网站的文件夹,另外有一个“我的电脑”文件夹,它记录了从网上下载的各种程序,假如是WIN2K的话,还会记录操作过的文件。 拨号网络 现在记账式上网卡那么多,大多是卡号加密码的方式,我们一般都有在拨号网络中保存密码的习惯,因为这样方便嘛。但是您有没有想过,您的密码就因此被曝光呢,现在很多黑客软件都能对拨号网络密码文件进行破解,然后得到您的密码。在用上网卡上网时一定不要将“保存密码”复选框选中,另外一个安全的方法就是建立自己专用的拨号网络,在离开时将拨号网络彻底删除。 各种密码 我们在登陆电子信箱,在网上进行各种注册登记时,都会要求输入密码,而有时为了方便,经常会使用系统的自动完成功能,系统会记忆下您的密码,在下一次输入同样的用户名时会自动完成密码的输入。假如我们在退出系统时没有把密码清除掉,那就太危险了。清除的方法是:打开internet选项,在内容页中单击“自动完成”,打开的窗口里就可以设置自动完成功能的各项参数,“自动完成应用于”栏可以设置自动完成功能要应用的对象,“清除自动完成历史记录”栏是清除各种记录,单击“清除密码”就可以将历史记录都清除。 网页收藏 上网时遇到精彩的网站,我们会将它添加到收藏夹,以后就不需要键入网址,而可以从收藏夹中直接进入,收藏夹就是一个网址收藏与管理的地方。所以在收藏夹里,别人也可以看出您感兴趣的网站。收藏夹对应于c:\windows\favorites文件夹,打开文件夹,然后删除要保密的网站就OK了。 NetScape NetScape是除IE外的第二大浏览器,虽然现在用NetScape的人已经不多,它还是拥有一定的用户群。清除缓存的方法是选择Edit→Preferences→Navigator,在显示的页面中有“History”和“Location Bar History”两项,前者是保存浏览网面的历史记录,系统默认的的保存天数为9天,当然也可以对其进行更改,单击“clear History”可以清除历史记录;后者是保存浏览过的网址记录,另外NetScape浏览网页时也会有一个缓存文件夹,可以打开Edit→Preferences→Advanced→Cache,它包括了内存缓存和磁盘缓存,可在改变它们的大小,另外磁盘缓存对应于C:\Program Files\n etscape\Users\ww\cache(注:这里ww为程序的用户名,在初次打开程序时会要求填写)。另外NetScape还有新闻组、邮件列表等历史记录,也需要注意。 其它的浏览器如Opera、NetCaptor等历史记录清除办法与以上两种基本相似,这里不述说了。另外经常用OutLook收发电子邮件的用户,也要注意防范。 应用程序部分 QQ已经成为了网络即时聊天的代名词,我想只要是接触过网络的人,一般都会有不下于两个QQ号码吧。假如您有让QQ记住密码的习惯,那么看了文章之后您应该马上去掉登录时“记住密码”的复选框,并且更改QQ密码。还有就是QQ会将号码、密码、好友列表、个人信息甚至是每一次聊天的记录都保存在本地机上,这些文件保存在C:\Program Files\Tencent下,并且以各自的QQ号码为文件夹名。尽管这些文件都是经过加密的,但是依然有人开发出读取这些资料的黑客程序,所以QQ也就成为不少人攻击的目标。最好的办法是每次下机后,将这些文件删除;另一个办法就是经常更改密码,安装最新的QQ程序,修补各种漏洞。 网络蚂蚁 网络蚂蚁下载软件后,会在程序中保留软件下载的地址以及软件保存的地址,如果您不想让别人知道您从何处下载,并不想共享您下载的软件的话,一定要记得把这些记录删除。它一共有已下载、正常等列表,都会列出下载的文件,还有根据下载日期进行分类,这些记录都可以清除的。网络蚂蚁下载文件保存地址默认为C:根目录下,可以自己设置一个文件夹,然后将其隐藏起来,或者使用工具软件对文件夹加密。 Office 使用Windows操作系统的PC机,大概都会装有Office吧,其成员Word、Access等在使用过后,会在“文件”菜单中留下最近使用过的文件记录。要删除这些记录的方法是:工具→选项→常规→列出最近所用文件,在这里可以设置列出文件的个数,假如您想隐藏自己使用过的文件,那么将这个数字置为“0”就可以了。在Office是还有另外一个地方可以泄露踪迹,那就是“打开”、“保存”等的对话框中的“历史”功能,可列出最近使用过的文件,它对应于C:\WINDOWS \Application Data\Microsoft\Office\Recent。 WPS WPS也会保存最近使用过文档的记录,工具→综合设置→系统页→列出最近使用文件数,可以设置列出文件的个数,程序默认为5个。假如要清除这些历史记录呢,将记录个数设为0就可以了。 分享到:
|
最新评论
-
pizizhang 2006-05-01 22:05谢谢,老大,里面有几条很实用!