《黑客×档案》2007年第8期摘录:IE安全不容忽视
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:IE安全随着挂马技术的盛行,网页木马已经成为木马传播技术中非常重要的一种传播方法,因此IE的安全性也被逐渐提上了日程。一,IE安全的常规设置1.更换lE版本及时更新补丁我们首先要做的是把IE浏览器升级到最新版本,不要在5.·的版本停留.这样在很大程度上可以防范网马攻击,我们从各大知名站点均可下载到最新版本的1E浏览器(IE6.0和7.0都行)。2.抛弃“俗”方法在IE的安全防范中,网上很多网站都提到过一个技巧,修改c:\W[NDOWS\system32\drivers\etc文件夹下的h0sts文件内容,如图l。通过利用DNs解析IP的错误达到屏蔽恶意网站的目的。这个方法曾经不错,不过现在看来已经有点俗了。图1首先,网页挂马无处不在,越是流量好的网站越是入侵者注意的目标,我们不可能把不错的站点添加到里面,其次,现在的恶意网站越来越多,我们无法把所有的恶意网站都添加进去来通过这种方法实现屏蔽。3.不要轻易的使用IE设,修复类的工具IE的安全防范是WINDOWS操作系统现阶段的一个薄弱环节,因此很多人都到网上下载IE的安全设置、修复类的工具,想法是好的,但是别忘了恶意攻击者正是利用这点,把恶意的文件添加到这类工具中,等着你下载中招昵。一定要注意,想要下载使用该类工具的话就要选择那些知名的站点去下载。4.来自IE自身的安全设置微软自身提供了一些IE的安全设置选项,我们首先要把这些安全设置做好,依次打开“开始”一“设置”一“控制面板”,或者直接在“开始”一“运行”中输入control,打开“控制面板”,双击“Internet选项”,进入到“安全”选项,把“安全级别”的滚动条拖图2这样设置在一定程度上可以BasedJet防止一些组件的运行,比如我们熟悉的activex。接着点击“受信任的站点”,将安全级别设置为。中低”,现在我们通过单击“站点”按钮添加一些受信任的站点,也就是说不可能存在恶意代码的站点,比如www.hackerxfiles.net。注意,输入完成后记着把“对该区域中的所有站点要求服务器验证(https)”前的勾去掉,如图3。图3使用同样的方法将其它区域的安全级别都设置为“高”,也就是除“受信任站点”外其它区域的安全级别都设置为“高”。然后转到“隐私”选项,将滚动条拖到“阻止所有C00KIES”,这样来自网上的c00kies信息就不会保存到我们的电脑上了,当然受信任的站点不包括在内,如图4。翻l
阅读此文(图):
在线翻阅