Archive

Archive for June 13th, 2009

IT log(qh001)之个人电脑网络安全

June 13th, 2009 Leon Tsang No comments

这是为公司内部杂志《晴海》而写的第二篇文章的草稿,第一篇文章草稿原文《IT log(qh000)之从电视剧和游戏开始》,第一篇的正式刊行版照片《IT log(qh000)从电视剧开始》。

IT log(qh001)之个人电脑网络安全
上篇文章还不知道反响如何,作为一个IT人事来谈娱乐的确有点扯了,本篇文章将回归正业来关注一下个人电脑的网络信息安全。我想这次关于上网的话题也许会吸引大家的眼球吧,文中谈到的观点实属个人偏见,异议人事有权保留自己的意见.

名称解释


木马:一种恶意程序,通常在电脑用户不知情的情况下窃取各种密码、帐号或重要文件。我想大部分QQ或邮箱密码被盗过的人对于这次词不会太陌生。
肉鸡: 比喻中木马后可被黑客随意控制的电脑像待宰肉鸡一样,显然这个词的命名者喜欢吃鸡,如果是我就叫它”土豆“了。
艳照门:2008新年伊始,陈冠希和多位女艺人之间OOXX的自拍照片泄露。
瑞星&微点案:2005年7月5日起,被瑞星收买的北京网监处前处长于兵就开始用各种方法找微点公司麻烦,包括做伪证而将微点公司副总田亚葵刑事拘留。2008年11月20日,真相大白。
江民硬盘锁:1997年6月,江民为了反盗版而在升级病毒库代码中加入被称为”L++硬盘逻辑锁“的恶意代码,盗版杀毒软件或正版用户的误操作都会导致硬盘被死锁从而所有数据无法访问,当时据说只有拿硬盘去江民公司才能解锁,许多用户也只能忍痛把硬盘直接进行低级格式化所有资料全部丢失。
文件粉碎:我们一般从”回收站“中删除的文件其实还是存在于硬盘中的,只是被隐藏起来了,而使用文件粉碎软件,则可以把文件原有二进制结构打得稀烂后再删除,即使文件被特殊软件恢复后也只是一砣神仙也看不懂的乱码而已。
流氓软件: 通常指那些不经用户同意就安装在电脑上的各种IE工具条或其他会弹出广告窗口的恶意软件。
开源软件: 指公开了程序源代码的软件,程序员可以在软件指定授权标准下根据源代码修改或改进程序功能,开源软件不等于免费软件,有的也会要求用户交纳商业授权费用。

今年央视的3.15晚会上,揭露了一个可怕的事实:黑客疯狂侵蚀互联网,利用木马进行“肉鸡”攻击,从而盗取个人信息达到非法牟利的目的。这一次木马被央视曝光,国内的网络安全环境已经到了十分严峻的地步。

去年的”艳照门“事件应该没有人还不知道吧,我猜想以后陈冠希可能再不敢送修电脑了,不过如果他知道如何使用文件粉碎软件,就不用再担心送修电脑时其中已删除的照片会被人为恢复了。

对于网络网络安全,仅仅是安装一个杀毒软件是远远不够的,尤其当安装的杀毒软件是如瑞星、江民之类的,此处并不对其杀毒功能进行评价,只是当我了解”瑞星&微点案“、”江民硬盘锁“事件后就无法不怀疑其商业道德。

篇幅有限,不能在此对各种安全软件一一评价,仅以我在本机上曾经使用过的几套安全组合抛砖引玉地推荐一番(此处只介绍正版免费软件,请盗版软件支持者绕开):
一、东方不败:
1.360安全卫士标准版,反流氓软件首选及其他方便的系统设置功能,http://www.360.cn/down/soft_down2-3.html;
2.Vista 优化大师,Vista系统优化软件且带文件粉碎和加密工具,http://www.vista123.com/vistamaster/;
注:6,7年前我就有多次使用”超级兔子“和”Windows优化大师“而导致系统崩溃的惨痛经历,所以就算听说如今它们功能改进了不少也不会再去尝试了。
3.墨者安全专家,可免费使用趋势科技的杀毒引擎并附带病毒防火墙,;

二、绝地武士:
1.PeerGuardian,前端防火墙可对不安全IP连接进行过滤但在Vista中不太稳定,http://phoenixlabs.org/pg2/;
2.Avira AntiVir Personal,来自德国”小红伞“杀毒软件传承了德国人严谨的做事风格且免费授权码每年都会自动更新不用像其他免费软件要到官方网站重新申请,http://www.free-av.com/;
3.Comodo Firewall,被很多媒体誉为No.1的主动防火墙,http://personalfirewall.comodo.com/download_firewall.html;
注:此防火墙虽然功能强大,但使用之繁复比起 Vista的UAC控制功能有过之而无不及,我也只坚持了一年就改用其他防火墙了;
4.Advanced SystemCare Free,系统优化软件只是整体功能比起”Vista优化大师“还有不小差距,http://www.iobit.com/advancedwindowscareper.html;
5.Ad-Aware Anniversary Edition,国外最知名的一款免费反木马软件不过界面好难看且需手动点击相应功能后才能升级,
6.File Shredder,非常专业的文件粉碎软件安装后在文件或文件夹上点击右键就可以看到相关功能,http://www.fileshredder.org/;

三、最终幻想:
1.Avira AntiVir Personal;
2.PC Tools Firewall Plus,操作方便的主动防火墙,http://www.pctools.com/firewall/download/;
3.Vista优化大师;
4.File Shredder。

上述只是推荐的安全软件组合,但只是靠这些软件还是不够,个人用户最好能慢慢改变使用盗版或不安全软件的习惯,推荐几款我经常使用的常用软件:
1.OpenOffice,用来代替微软的Office 办公套件(Word、Excel、Access、PowerPoint),显然此软件还无法比拟你现在使用的盗版 Office ,但最起码使用时可以问心无愧,该软件可以另存为兼容 Office 2000的文件格式,且可直接把文件导出为PDF格式,http://download.openoffice.org/;
2.Firefox,用来代替Windows系统自带的Internet Explorer(请不要说可以使用Maxthon,因为其同样调用的是IE核心,所以同样被我鄙视),该软件几万个插件功能是最吸引人可打造远超IE功能的超级浏览器,且不会像IE那样总被强制更改主页弹出不雅窗口或是被安装很多工具条导致页面浏览缓慢,http://www.mozilla.com;
3.Thunderbird,用来代替 Office Outlook邮件终端,当然你如果愿意使用Foxmail也没问题,只是此软件和Firefox同样支持很多插件,我们可以通过插件把它打造成远超Outlook 和 Foxmail 功能的超级邮件终端,http://www.mozilla.com;
4.7-zip,用来代替WinRAR或WinZip的压缩软件,http://www.7-zip.org/;
5.XnView,用来代替AcdSee的看图软件,Google Picasa功能也凑合,http://www.xnview.com/en/index.html;

注:上述软件都是多语言版本(可支持中文),虽然中文版本由于部分功能或插件被预置从而使用更方便,但如果大家像我一样喜欢DIY的话,就推荐下载英文原版,亲手打造最适合自己的软件环境。

写在最后:
在Windows系统中不管安装多少软件都不可能达到我心目中完美的安全,即便是使用了专业电脑安全公司的商业软件也同样,只因为微软的Windows系统不是开源软件的,所有软件程序都无法对其进行内核级的最底层加密,这一点只有Linux之类的开源系统才能做到。
其实关于网络安全的话题,我还有好多话要说,比如文件备份管理,密码安全管理,邮件安全设置,聊天安全设置,系统环境优化等等,只是说得太多难免适得其反,今天就到这里吧……

http://zuolo.info/2009/03/it-log-qh000-从电视剧和游戏开始