找回密码
 注册
搜索
热搜: 回贴
微赢网络技术论坛 门户 安全攻防 查看内容

从三个方面保护IE的安全使用

2009-12-14 01:55| 发布者: admin| 查看: 14| 评论: 0|原作者: 韩菱纱

IE全面保护之一:屏蔽恶意网站,惩罚恶意网站
  如果说破坏系统、删除数据的病毒是杀人犯,那么恶意网站就是小流氓,虽然危害不象病毒那么大,但是经常做一些不大不小的坏事,篡改IE、锁定注册表、弹出一大堆窗口,也是很让人头疼的。想想有一个小流氓整天拎着菜刀在你家门口转悠,没有人会觉得痛快。
  修复IE浏览器,例如3721上网助手、Windows优化大师、超级兔子魔法设置、系统优化大师等等,可以减少恶意网站对我们的伤害。而我长久以来的一个愿望——惩罚那些恶意网站——在遇到了3721上网助手之后,也终于实现了。
  我相信所有受到恶意网站深深伤害过的人,都希望让恶意网站受到惩罚,让正义得以伸张,要不然,岂不太便宜了它们!(因为它们通过篡改IE首页、强制我们访问它的网站的方式,可耻地为自己带来了每天数十万的流量,它们又利用这些流量为自己赢得大把的钞票,把它的快乐建立在我们的痛苦之上。)
  而现在,我只需要把它们列入3721上网助手恶意网站的黑名单,它们就会遭到封杀,它们赖以生存的网站访问流量,就会变得可以忽略不计,自然,这些网站要不了几天,也就可以忽略不计了。哈哈,大快人心!
  在地址栏输入“上网助手”(或者“assistant.3721.com”),进入上网助手网站(如果弹出安装上网助手的提示窗口,请点击“是”),点击“屏蔽恶意网站”,进入功能页面。
  默认情况下,“开启屏蔽恶意网站功能”是已经被选中的。上网助手使用内置的默认恶意网站列表,来识别恶意网站(当然这个列表是在不断更新的,因此我们不用担心列表中的数量有限)。也就是说,只要安装了上网助手,缺省的恶意网站列表中的成员,就会被封杀。而现在大陆有30%——近一千万台——的电脑都安装了上网助手,所以这一招对付恶意网站非常有效。
  如果你已经遇到了几个恶意网站,但是无法确定是否已经在上网助手的默认列表中,则可以手工添加,确保万无一失。操作只需要一步:输入恶意网站的网址,例如:http://www.xxxx.com/,点击“添加”按钮。
  那么,启用了屏蔽恶意网站的功能,会不会影响其他网站呢?不会。这是因为:
  1、恶意网站特征码中认定的恶意网站是经过反复测试确认的,不会出现正常网站也被加入其中的情况。
  2、即便您要登录一个被恶意网站特征码认定的网站,上网助手也不会立即启用屏蔽功能,而是会弹出一个询问框,询问您是否连接该网站,只有当您选择“否”时,屏蔽功能才有效。如果您选择“是”,则您仍然可以访问此网站。
  所以,我们可以放心大胆地使用屏蔽恶意网站的功能,狠狠惩罚恶意网站。赶快告诉您的朋友们,都来使用上网助手吧,让那些恶意网站们认识到一个最基本的道理:不是你的(流量),就别再勉强。

IE全面保护之二:即时保护IE,让恶意网站无机可乘

  屏蔽恶意网站,可以有效惩罚恶意网站,使得他们有所收敛。但是道高一尺,魔高一丈,当我们遇到最新的恶意网站时,由于上网助手还没有来得及升级(哪怕在上网助手升级的前一秒,我们访问了助手尚未屏蔽的恶意网站),我们就有可能着了它的道儿。
  事实上,很多人都能想到为了防止病毒的破坏,去安装杀毒软件,开启病毒防护功能,拒毒于千里之外。但是同样有很多人对恶意网站却疏于防护,常常被恶意网站弄得焦头烂额。这说明我们对恶意网站的防护,还缺乏重视。不得不提到的是,恶意网站的功能也是在不断升级的,今天也许只是修改IE,明天就可能会删除你的文件,这和小流氓有可能成为罪犯是同样的道理。所以,即时保护IE的功能非常重要。
  目前网上有几款不错的小工具可以即时保护IE,象超级兔子IE保护器、IE修复专家、IE浏览器防改精灵等等。但是因为恶意代码是不断更新的,为了对付这种情况,要求这些软件也不断更新。但是这几款软件修改、发布以后,要用户主动去网站上寻找才能下载到最新版本——最重要的是,用户不知道他什么时候又更新了——无法适应快速升级的需要。因此,笔者推荐使用3721上网助手,随时上网,随时都能对付最新的恶意网站。
  在地址栏输入“上网助手”(或者“assistant.3721.com”),进入上网助手网站(如果弹出安装上网助手的提示窗口,请点击“是”),点击“即时保护IE”,进入功能页面,点击“开启即时保护IE功能”,勾选该项,点击“立即设置”按钮。
  那么,我怎样知道“即时保护IE”的功能正在生效呢?简单。上网助手运行的时候,会在任务栏上出现“打响指”状的蓝色,点击以后,可以看到其功能菜单,如下图:

  其中“即时保护IE”前面如果打勾,表示该功能正在生效,上网助手正在保护您的IE。如果没有打勾,请点击它,就可以启用即时保护IE的功能了。

IE全面保护之三:智能过滤控件,让他们彻底玩完

  经过前面两重保护——屏蔽恶意网站、即时保护IE——之后,我们的IE已经比较安全了。但是不能松懈,还要构筑第三道防御体系:过滤控件。
  说起“控件”这个词,也许您有一点陌生,但是有一点您一定有印象:才安装好的系统,访问一个有Flash的网站(例如某个门户网站的首页,有flash广告),会弹出安装 Macromedia Flash 播放控件的提示窗口,点击“是”安装。这就是一个典型的控件,也称“ActiveX控件”。

  目前有很多软件都采用了ActiveX控件形式来进行安装,例如3721网络实名、3721上网助手、alexa工具条、google工具条。但是有一些手段高明的恶意网站,也采用了控件的形式来让我们安装别有用心的小程序。而一旦安装,它们就成了Windows的合法程序,有很高的权限和杀伤力,甚至可以远程控制我们的计算机、盗取我们的QQ密码。
  所以,对于来历不明的控件安装提示窗口,我们一定要有戒心的,不是必要的或者自己明白它的功能的,最好点击“否”按钮。这样可以防范98%的控件。而如果我们一旦误操作,不小心点击了“是”,那么灾难就很可能发生了。所以,最保险的方法,就是主动拦截来历不明的控件,就像用东风导弹准确击落每一枚来犯的爱国者导弹一样。
  相对于琳琅满目的IE修复工具,专门拦截控件的程序就凤毛麟角了。但是3721上网助手却提供了这样的功能,而且非常有效。
  在地址栏输入“上网助手”(或者“assistant.3721.com”),进入上网助手网站(如果弹出安装上网助手的提示窗口,请点击“是”),点击“智能过滤控件”,进入功能页面。

  默认情况下,3721上网助手并不拦截任何控件,“不限制任何控件的下载”被选中。但是如果选择“禁止所有控件的下载”,就未免太极端了,这样会把 Flash 播放控件、语音聊天控件等有用的控件拦截,反而不方便。因此,笔者推荐(也是系统推荐)选择“禁止签名过期或使用非正式的测试签名的控件下载 ”项。
  这是因为,IE对ActiveX控件的身份要进行识别,也即是说,ActiveX控件也是分为三六九等的。只有经过美国Verisign公司认证的控件(每年认证一次,每次费用大约400美金),才是安全的,才会被IE认可,IE对他们开绿灯。这样的控件,在安装提示窗口中,会显示“发行商可靠性由Verisign Class xxxxx 验证”等字样。Flash 播放插件、3721网络实名、3721上网助手、Alexa bar、Google bar 等都是这样的安全控件。而恶意网站的控件,由于其程序逻辑对用户有害,因此是不可能通过 Verisign 公司认证的。
  因此,只要我们设置为“禁止签名过期或使用非正式的测试签名的控件下载”,就可以避免受到恶意网站控件的伤害。
  至此,IE 全面保护的三大秘籍,已经全部解剖完毕。不需要大家花费时间融会贯通,只需要按照笔者介绍的方法,进行几个简单设置,就能全面保护IE。心动不如行动,一起来试试吧!

最新评论

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-11-6 03:11 , Processed in 0.684595 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部