电脑入门/安全
为什么您应该花时间来保护您的计算机安全?有很多原因可以解释为什么有人想这样做。
未能妥善保护您的计算机可能意味着您的计算机将被犯罪分子用来发送垃圾邮件或参与针对网站的攻击,或者可能损害您的计算机硬件并导致计算机崩溃。
恶意软件、病毒、蠕虫和木马都会影响您的计算机,并试图窃取您的个人信息或使您的计算机无响应,迫使您重新安装 Windows。
许多间谍软件应用程序可能会收集有关您的网络浏览习惯等信息,并将它们出售给广告商,以便广告针对您的口味。
许多黑客打算通过黑客入侵获取信用卡号码、密码和其他物品,以便从中获利。
更新是指更新程序的某些元素以在特定情况下关闭漏洞的过程。这意味着您的计算机将受到特定情况下未来威胁的保护。在 Windows 中,更新通常每月在星期二进行一次。
管理员帐户不应用于除管理目的以外的任何用途,也不应用于需要管理权限的程序。这是因为在登录管理员帐户时,您的计算机很容易成为恶意软件、木马病毒和病毒的受害者。这在执行正常任务(如浏览网页、查看电子邮件或文字处理)时尤其重要。这是因为许多黑客用来感染您计算机的程序要求您是管理员才能执行。它们需要将文件写入某些目录和注册表项,而“普通”用户无法访问这些目录和注册表项。这些程序通常隐藏在网页、即时聊天窗口、文字处理文档和电子邮件中。最好创建一个没有管理权限的新用户供日常使用。
在 Windows 中,当程序需要管理权限才能运行时,通常会出现问题。在这种情况下,您可以以管理员身份运行程序。在 Windows 操作系统中,可以通过右键单击要运行的程序、选择“以管理员身份运行”并输入管理员帐户信息来完成此操作。如果这不起作用,您始终可以登录管理员帐户来运行该程序,但请谨慎使用该帐户运行任何其他程序,尤其是那些访问 Internet 的程序,如网络浏览器、聊天程序或电子邮件程序。
有时,破坏性程序会感染非管理员帐户。如果发生这种情况,这些程序通常仅限于该特定用户帐户。删除该用户帐户通常可以解决问题。有一些病毒非常复杂,可以从非管理员帐户感染整个计算机;但是,如果您使用 Windows 更新使计算机保持最新,并且始终下载防病毒软件的签名,那么您计算机的漏洞将被关闭,病毒将无法损坏系统。
您不会把可以打开您家所有东西的钥匙交给任何要求的人,所以为什么您要将管理员帐户交给任何人?如果您真的想保护您的数据,请不要将您的管理员密码或帐户交给不信任的人。如果其他人想使用您的计算机,最好为他们创建一个没有管理权限的通用访客帐户供其使用。如果他们经常使用它,为他们创建一个新用户也是一个选择。
如果一个人可以物理访问计算机,可以采取一些措施来防止对计算机造成损害。首先,更改计算机 BIOS 中的设置,使其首先从硬盘启动。首先从硬盘启动可确保一个人无法从可启动介质(如 CD-ROM 或软盘)启动。可启动介质通常包含可以破解 Windows 并更改管理员密码的程序。此外,操作系统(例如 Windows XP、Linux)安装盘是可启动的,通常包含允许用户擦除计算机上所有信息的工具。注意:如果您不确定自己在做什么,请不要进入 BIOS。请一位具有丰富知识的人来帮助您。
接下来,设置用户需要密码才能更改 BIOS 设置,这样可以防止有人更改启动顺序,从而从 CD-ROM 或软盘驱动器启动。最后,在计算机机箱上安装锁,防止有人打开计算机机箱并重置主板上的跳线,从而清除 BIOS 启动密码。
恶意软件是一类软件,它通常会对计算机造成损害,并且其所有者不希望它出现在计算机上。恶意软件包括病毒、间谍软件、广告软件和木马病毒。
有些人会花空闲时间编写病毒,这些程序会对计算机造成不良影响。在当今的数字时代,感染病毒的风险很高,尤其是如果您使用的是 Windows 操作系统。为了保护您的文件和计算机上的所有内容,您应该获得防病毒程序。防病毒软件取决于定义。蠕虫可以通过互联网传播的速度比防病毒制造商为其创建定义的速度更快,因此您不应只依靠防病毒软件来保护自己。
以下是一些不错的选择
- 卡巴斯基反病毒 卡巴斯基是一款优秀的防病毒程序,在全球范围内可用。但这是一款商业防病毒程序。
- AVG 反病毒 - 这是一款出色的免费防病毒程序。它仅供个人免费使用。还提供更高级的专业版本,可以购买。
- Avast 反病毒 - 这是一款流行的防病毒程序。
- 诺顿反病毒 - 这可能是最流行的商业防病毒软件。不错的选择。
- 迈克菲杀毒软件 - 诺顿反病毒的竞争对手。这也是一个不错的选择。
- NOD32 - 这是根据 ISCA Labs 进行的测试得出的顶级防病毒扫描器之一。虽然它不像诺顿和迈克菲那样知名,但它仍然提供了极高的保护程度,并且扫描速度比大多数其他防病毒应用程序都快。
- TrendMicro PC-Cillin - 这也是一个不错的选择,并且已经存在多年了。
确保将防病毒程序设置为至少每周更新一次病毒定义,否则您将落后于时代。如果可能,将防病毒程序设置为每天更新,因为新病毒一直在出现。为了了解情况变化的速度,您可以查看上面列出的任何网站,它们会列出当前的主要病毒威胁。
蠕虫
[edit | edit source]蠕虫是一种通过互联网自动传播的病毒类型,它们利用运行服务的漏洞进行传播。例如,Nimda 和 Msblaster。这些可以轻松地使用防火墙来阻止,或者确保服务和操作系统是最新的。这样做尤其重要,因为蠕虫的传播速度可能快于防病毒软件的创建速度,并且通常不需要任何用户交互即可安装。
间谍软件和广告软件拦截器
[edit | edit source]许多可用的免费软件无法删除所有间谍软件和广告软件。
间谍软件和广告软件类似于病毒,区别在于它们不会自行传播,但可以在您不知情的情况下安装。它们更令人讨厌,也可能同样有害。
间谍软件的主要动机是获取使用计算机的人员的个人信息,并将信息发送给公司。广告软件是增强版的间谍软件。它利用收集的信息在您的计算机屏幕上向您展示广告。广告软件可以通过与间谍软件相同的方式获得。
有一些优秀的免费间谍软件和广告软件拦截器。
这些拦截器共同构成了抵御恶意程序的良好防御。
还有商业间谍软件和广告软件拦截器。近年来,主要的防病毒软件公司一直在其产品中加入间谍软件/广告软件检测功能。
常见的间谍软件感染方法和预防措施
[edit | edit source]许多间谍软件是可以预防的。一些简单的步骤可以帮助您免受日后许多噩梦的困扰。
Internet Explorer/ActiveX 漏洞利用
[edit | edit source]间谍软件安装的常见途径是通过 ActiveX 或 IE 中的漏洞,称为驱动式下载。这些通常会影响 IE 外壳,如 Avant。要防止这种类型的安装,请收紧您的 IE 设置,或使用其他浏览器,如 Firefox。如果您不喜欢 Firefox,我们建议使用 Javacool's Spyware Blocker 作为替代方案。
P2P 应用程序和其他免费软件
[edit | edit source]另一种获得间谍软件的方式是下载捆绑了间谍软件的免费程序。但是,几乎所有开源程序都无间谍软件和广告软件。避免使用已知包含间谍软件的程序,特别是专有文件共享应用程序,而是使用第二个列表中的程序。
已知包含间谍软件的文件共享应用程序
- Kazaa
- Bearshare
- Morpheus
已知不包含间谍软件的文件共享应用程序
- Ares
- Azureus
- BitTorrent(但要注意“被操纵”的版本)
- eMule
- Limewire(较旧的版本包含一些间谍软件/广告软件;确保您拥有最新版本以避免这种情况)
- Shareaza
防火墙
[edit | edit source]防火墙通过阻止某些网络数据包来保护您的计算机。它们有不同的类型。即使您收到包含未修补漏洞的数据包,防火墙也可以阻止该数据包。
NAT 防火墙
[edit | edit source]NAT 防火墙用于路由器。它将一个公共 IP 地址映射到多个私有 IP 地址。这将使您的整个网络看起来像一台计算机。默认情况下,会丢弃未经请求的(入站)数据包,为您提供基本的防火墙保护。许多路由器提供更高级的防火墙功能。默认情况下,在 NAT(网络地址转换)后面运行的任何服务器只能从您的 LAN(局域网)访问。可以使用端口转发,以便可以从互联网访问服务器。
软件防火墙
[edit | edit source]软件防火墙在客户端计算机上运行。它们也被称为个人防火墙。(这可以指任何只保护一台计算机的防火墙,比如内置于某些 nForce 芯片组的防火墙。)因为它在您的计算机上运行,所以它可以根据应用程序阻止或允许流量。因此,许多人除了硬件防火墙之外还会运行软件防火墙。硬件防火墙对于新的计算机用户来说更难配置,因此软件防火墙更常见。但是,软件防火墙会占用主机计算机的资源。Windows XP 及更高版本附带一个基本的防火墙,它可以防止入站攻击,同时允许其他程序访问互联网。