打開(kāi)瀏覽器時(shí)的你
但是,作為最常用的客戶(hù)端程序,瀏覽器的安全問(wèn)題常常會(huì)被忽略掉,比如,突然遇到了下面??這種情況,該怎么辦?
瀏覽器被惡意篡改
今天我們就來(lái)聊一聊使用瀏覽器的過(guò)程中存在哪些安全隱患,需要掌握哪些安全防護(hù)措施。
瀏覽器漏洞。很多網(wǎng)絡(luò)攻擊都是以安全漏洞為切入點(diǎn),如果用戶(hù)沒(méi)有及時(shí)打補(bǔ)丁或修復(fù)漏洞,網(wǎng)路攻擊就會(huì)乘虛而入。瀏覽器亦是如此,由于其應(yīng)用的廣泛性,更是成為眾多黑客的重點(diǎn)盯梢目標(biāo)。
網(wǎng)頁(yè)木馬。黑客在網(wǎng)頁(yè)中嵌入一段惡意代碼,其目的就是用戶(hù)在瀏覽該網(wǎng)頁(yè)時(shí)會(huì)自動(dòng)觸發(fā)木馬下載程序,若惡意代碼被激活,后臺(tái)會(huì)自動(dòng)將木馬植入用戶(hù)端,進(jìn)而用戶(hù)計(jì)算機(jī)被黑客控制,用戶(hù)賬號(hào)、口令可能會(huì)被接連竊取,如支付寶、微信、電子銀行卡賬號(hào)口令等,被黑客利用成為網(wǎng)絡(luò)攻擊的“橋頭堡”。
瀏覽器劫持。瀏覽器劫持是指瀏覽器被惡意篡改,以引導(dǎo)用戶(hù)訪問(wèn)“山寨網(wǎng)站”,并實(shí)施信息竊取和財(cái)務(wù)詐騙。若瀏覽器被劫持,用戶(hù)瀏覽器的頁(yè)面往往會(huì)自動(dòng)跳轉(zhuǎn)到一些商業(yè)網(wǎng)站或惡意網(wǎng)站,甚至瀏覽器后臺(tái)會(huì)自動(dòng)添加惡意網(wǎng)站為“信任站點(diǎn)”。
網(wǎng)絡(luò)釣魚(yú)。不法分子會(huì)先偽造一個(gè)山寨網(wǎng)站,并取一個(gè)不易被人察覺(jué)的域名,然后通過(guò)微信、電子郵件或?yàn)g覽器劫持、DNS欺騙等方式誘導(dǎo)用戶(hù)訪問(wèn)這個(gè)山寨網(wǎng)站,然后在后臺(tái)截獲用戶(hù)輸入的個(gè)人信息(如支付賬號(hào)、口令等),從而盜取用戶(hù)隱私信息并獲取利益。
自動(dòng)記錄功能。瀏覽器在訪問(wèn)過(guò)程中,系統(tǒng)默認(rèn)開(kāi)啟用戶(hù)操作留痕功能,這樣很多信息會(huì)被瀏覽器自動(dòng)記錄下來(lái),例如訪問(wèn)的地址欄記錄、搜尋關(guān)鍵詞記錄、歷史訪問(wèn)記錄、緩存文件、Cookies等,而這些信息就可能涉及個(gè)人的很多隱私信息。若不法分子根據(jù)這些信息進(jìn)行大數(shù)據(jù)分析,結(jié)合云計(jì)算技術(shù),用戶(hù)個(gè)人生活習(xí)慣可能也會(huì)被獲取,這將帶來(lái)人身和財(cái)產(chǎn)安全隱患。
1. 養(yǎng)成良好習(xí)慣
(1)要及時(shí)為系統(tǒng)、瀏覽器和各種應(yīng)用軟件打好補(bǔ)丁,及時(shí)將瀏覽器升級(jí)到最新版本,使用安全性能高的瀏覽器;
(2)習(xí)慣使用防病毒軟件或防火墻,并及時(shí)升級(jí)更新,打開(kāi)其防網(wǎng)頁(yè)掛馬、防網(wǎng)絡(luò)釣魚(yú)功能;
(3)謹(jǐn)慎使用瀏覽器插件,不要輕易訪問(wèn)不明網(wǎng)站或者下載不確定來(lái)源的文件;
(4)使用網(wǎng)上銀行或進(jìn)行網(wǎng)絡(luò)購(gòu)物時(shí),一定要確保進(jìn)入的是安全的、官方的網(wǎng)站;
(5)注意保護(hù)好個(gè)人隱私信息,不要輕易在網(wǎng)絡(luò)上輸入身份證號(hào)、銀行賬號(hào)等。
2. 清除歷史信息
瀏覽器會(huì)在默認(rèn)狀態(tài)下,自動(dòng)將用戶(hù)填寫(xiě)的表單信息記錄下來(lái),例如,用戶(hù)名、賬號(hào)口令、證件號(hào)等,當(dāng)下一次再訪問(wèn)同一網(wǎng)站時(shí),用戶(hù)只要輸入用戶(hù)名的第一個(gè)字母,完整的用戶(hù)名和口令都會(huì)自動(dòng)顯示出來(lái),如果不是個(gè)人私有計(jì)算機(jī),就有可能被不法分子非法獲取或利用這些信息。那么,可以通過(guò)下面步驟來(lái)清除:
◎“工具/Internet選項(xiàng)”;
◎點(diǎn)擊“內(nèi)容→個(gè)人信息→自動(dòng)完成”按鈕;
◎點(diǎn)擊“自動(dòng)完成設(shè)置→清除表單、清除密碼”按鈕。
3. 確保Cookie安全
Cookie是網(wǎng)頁(yè)服務(wù)器通過(guò)瀏覽器放在用戶(hù)本地電腦硬盤(pán)上的一個(gè)文件,用于自動(dòng)記錄用戶(hù)的信息,有必要對(duì)Cookie的使用進(jìn)行必要的限制:
◎“工具→Internet選項(xiàng)→安全”,選擇“Internet區(qū)域”,單擊“自定義級(jí)別”按鈕;
◎在“安全設(shè)置”對(duì)話(huà)框的Cookie區(qū)域,“允許使用存儲(chǔ)在您計(jì)算機(jī)的Cookie”和“允許使用每個(gè)對(duì)話(huà)Cookie”選項(xiàng)前都有“提示”或“禁止”項(xiàng),由于Cookie對(duì)于一些網(wǎng)站和論壇是必需的,所以我們可以選擇“提示”。這樣,當(dāng)用到Cookie時(shí),系統(tǒng)會(huì)彈出警告框,我們就能根據(jù)實(shí)際情況進(jìn)行選擇了。
如果要徹底刪除已有的Cookie,可點(diǎn)選“常規(guī)”標(biāo)簽頁(yè),在“Internet臨時(shí)文件”區(qū)域,點(diǎn)擊“刪除Cookie”按鈕。
4. 分級(jí)審查機(jī)制
通過(guò)設(shè)置分級(jí)審查功能,可幫助用戶(hù)控制計(jì)算機(jī)可訪問(wèn)的Internet信息內(nèi)容的類(lèi)型。例如只想讓家里的孩子訪問(wèn)某些網(wǎng)站,可以這樣設(shè)置:
◎通過(guò)“工具/Internet選項(xiàng)”菜單打開(kāi)選項(xiàng)窗口;
◎切換至“內(nèi)容標(biāo)簽頁(yè)”,在分級(jí)審查區(qū)域中單擊“啟用”按鈕;
◎在彈出的“內(nèi)容審查程序”窗口中,點(diǎn)“分級(jí)”標(biāo)簽頁(yè)將“分級(jí)級(jí)別”調(diào)到最低;
◎點(diǎn)“許可站點(diǎn)”標(biāo)簽頁(yè),添加特定網(wǎng)址并單擊“始終”按鈕將該網(wǎng)站保存;
◎按“確定”按鈕創(chuàng)建監(jiān)護(hù)人密碼。計(jì)算機(jī)重新啟動(dòng)后,分級(jí)審查生效。當(dāng)瀏覽器在遇到此網(wǎng)站之外的網(wǎng)站時(shí),程序?qū)⑻崾尽皩?duì)不起,分級(jí)審查不允許你瀏覽該站點(diǎn)”的提示,并不顯示該頁(yè)面。
郝耀鴻 顧茜 /廣州市國(guó)資委
(作者: 郝耀鴻 顧茜 /廣州市國(guó)資委;圖片來(lái)源:百度圖庫(kù))
聯(lián)系客服