以下我就分享我自己認知上幾種針對「瀏覽器使用」的安全自保方法,也歡迎各位讀者提供你們自己在觀念、習慣上的建議,或者推薦優秀的瀏覽器安全輔助軟體。尤其我比較少使用電子商務,所以關於這一塊其實有更大安全需求的領域,非常歡迎大家來提供意見。
瀏覽器使用觀念與習慣:
- 瀏覽器本身的安全漏洞:
- 惡意的瀏覽器擴充插件:
當你遇到要安裝這些插件的時候,尤其是當這些插件是「自己跳出來」問你要不要安裝時,你應該要很謹慎很謹慎的確認這個網站的安全性,一個基本的自保方法就是,除了「真正的」微軟官網、Firefox官網和你真的知道這個插件的用途與安全,以及除了不安裝該插件就無法使用但你又「不得不用」這個網站的情況外,其他所有這類型的訊息都應該要以「否決」為第一選項。
另外在IE瀏覽器中,你可以到「網路網路選項」→﹝安全性﹞裡面,將「網際網路」的安全性調整到中高以上,來確保不知名的插件不會被自動下載。而在Firefox中,你可以到「選項」→﹝安全﹞裡面,勾選「在網站試圖安裝附加元件時通知我」。
- 瀏覽器綁架:
什麼是奇怪的網站?例如色情網站、破解網站、任何看起來充滿金錢、慾望誘惑的網站,和那些你用常理判斷會覺得好像不太可能但是又讓你很想試試看的網站,這些網站不一定不好,但是裡面出現怪東西的機率確實比較高。雖然不至於需要因噎廢食,但如果沒有很必要,或者是沒有事前很完整的調查來證明這個網站真的安全,那麼最好不要去上這些網站,因為其實還會有很多其它網站可以找娛樂,沒必要為了一時的滿足而以身涉險。
- 下載檔案:
還有對於被其它用戶自行打包成一個壓縮檔的軟體,我通常不會去下載;因為我使用的大多是免費軟體,既然官方網站都提供了直接下載安裝檔了,實在沒必要冒險去下載別人打包成壓縮檔的檔案。當然,有些值得信任的軟體提供者例外(例如阿榮福利味等網站就辛苦的幫大家檢查、製作並打包好了許多安全的免安裝、中文化軟體包),不過大多陌生人打包的壓縮檔,或者論壇上面提供的私人壓縮包,因為你不知道裡面裝了什麼,所以我會覺得還是下載原始的官方檔比較保險。
這 也是為什麼電腦玩物中提供的軟體下載點一定是官方網頁,而且除非萬不得已不會直接放上「下載點」,而是放上「可以找到下載點的官方網頁」的原因。一方面我 自己電腦也存在中毒風險性,我上傳提供的檔案說不定有因此被感染的風險,這樣反而害了讀者;另一方面我覺得任何人下載檔案前都應該閱讀一下說明,所以提供 官方的網頁也有其必要性。
- 釣魚網站:
在「最新型」的瀏覽器中,例如IE7、Firefox2.0以上,都包含了防範釣魚網站的功能,當然這只能達到部份防禦的功效,不過為了安全著想還是應該使用這些新版的瀏覽器。
- 網頁上的惡意連結或程式碼:
這大概是瀏覽器使用上目前最難防範的一塊,前面所有的習慣和觀念都會有助於這一個資安危機的防範,尤其是瀏覽器本身更新的漏洞修補;但是你可能還會需要安裝防毒、防火牆或特定功能的安全軟體來擋掉惡意的入侵和竊密。
- 個人的帳密隱私-自動填表:
你可以在IE的「網際網路選項」→﹝內容﹞裡的「個人資訊」選擇﹝自動完成﹞來進行設定或清理,如果是公用電腦最好不要使用自動完成的功能,或是用完後要記得清理(如果你臨時去使用公用電腦,首先更應該先檢查這項設定)。
如果在Firefox中則可以選擇「選項」,進入﹝安全﹞中取消勾選「記住每個網站的密碼」;並且進入﹝個人隱私﹞中,取消勾選「儲存我輸入的表單與個人搜尋列的內容」。或者也可以在﹝個人隱私﹞的下方勾選「結束Firefox時清除隱私資料」,並進入﹝設定﹞裡勾選你想要抹除的資料。
另外要注意的是,雖然有許多系統清理軟體看起來可以清除這些瀏覽器留下的帳密資訊,但是它們通常無法真正抹除乾淨由瀏覽器紀錄的表單資料,所以我還是建議自己進入瀏覽器設定來清除田表資料比較保險。
- 個人的帳密隱私-Cookie:
所以我們可以在IE瀏覽器中,進入「網際網路選項」的﹝隱私權﹞,將設定值調整到﹝中﹞以上,來避免一些有疑慮的cookie進入你的電腦;另外你可以在﹝一般﹞標籤頁面裡按下﹝刪除cookie﹞來清除資料。而在Firefox瀏覽器中, 你可以到「選項」的﹝個人隱私﹞裡面,決定是否要允許網站設定cookie,這部份通常還是允許會比較方便(除非你在很不安全的電腦使用環境中),不過你 可以在﹝例外﹞中設定不想允許其cookie的網站,並在下方設定cookie過期的期限,例如設定為【關閉firefox】後;不過更好的方法和前面一 樣,就是設定當你結束firefox時清除所有的隱私資料。
針對瀏覽器使用安全的輔助軟體:
P.S.下面我是「列舉」所有可以「輔助瀏覽器使用」的安全軟體,而非是要讀者全部安裝,所以使用時請注意搭配上的相容性。- 判斷每個網站的安全性:
- McAfee SiteAdvisor:http://www.siteadvisor.com/
- 寫入惡意網站黑名單:
- SpywareBlaster:http://www.javacoolsoftware.com/spywareblaster.html
- SpywareBlaster 4.0預防惡意入侵,打一針瀏覽器安全疫苗
- 進入或下載前掃瞄連結:
- Dr.Web Link Checker:http://www.freedrweb.com/browser/
- 幫瀏覽器裝上Dr.Web的網頁連結安全掃描功能
- 阻擋惡意連結:
- FireKeeper:http://firekeeper.mozdev.org/index.html
- 為 Firefox 上的網頁瀏覽添加惡意程序防護套件:FireKeeper 0.2.10
- NoScript:http://noscript.net/
- 值得一提的火狐套件更新:NoScript、Locationbar
- 掃描清除有問題的瀏覽器資料:
- Ad-Aware 2007 Free:http://www.lavasoftusa.com/products/ad-aware_se_personal.php
- Spybot-S&D:http://www.safer-networking.org/ct/index.html
- 反間諜軟體Spybot-Search&Destroy 1.5 final最新正式版推出
- AVG-Anti-Virus、Spyware、Rootkits:免費惡意軟體防護套裝
- a-squared Free & HiJackFree「高效」、「簡單」惡意軟體掃除工具
- 亡羊補牢猶未晚,手動安全掃描軟體特集-Scan and Remove
- 鎖住你的瀏覽器設定:
- Arovax Shield:http://www.arovaxshield.com/
- Arovax Shield 2.1.103 :即時阻絕間諜、流氓軟體的綁架
要注意的是,這個軟體因為有HIPS的功能,所以可能會和其他包含HIPS功能的軟體相衝突,例如Comodo Firewall Peo 3.0、ThreatFire, 許多商業版的安全中心也具有HIPS功能,例如卡巴斯基,有需要的用戶只要在這些軟體中擇一使用即可。另外所謂的HIPS(主機入侵防禦),就是說把所有 可疑的系統寫入都預設阻擋,需要使用者自行來判斷其是否應該放行,也可以說是「系統的」防火牆,而和一般的網路防火牆、防毒軟體有所區別。
- 特殊的瀏覽器安全輔助工具:
- Haute Secure:http://hautesecure.com/index.aspx
- 社群防禦、主動封鎖網路的惡意入侵:Haute Secure 2.0
- 防毒軟體和防火牆:
至於防火牆的功能,則是在過濾你的網路連出或連入,當你不幸真的「中鏢」時,防火牆或許可以幫你擋掉惡意軟體在你電腦中打開的入侵或竊密通道。
小結:
這篇文章是針對「瀏覽器使用上」應該注意的安全事項,和可以輔助使用的安全工具來做介紹的。歡迎大家針對這樣的主題提供更多的意見和回饋。
加入書籤 :
0 意見:
張貼留言