史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 資訊系統安全備援防護技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2005-11-03, 08:39 PM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 小心!破解你的上網行蹤被"出賣"的秘密

如今,隨著寬瀕的普及,越來越多的電腦用戶都開始觸「網」了,在享受網路帶給我們的方便的同時,大家往往都忽視了上網的安全隱患。

  雖然有的用戶已經知道在公用機房上網後需要「移除Internet臨時文件」、「移除Cookies」、「清除歷史記錄」等,但是這樣清理後,就真的能保證你的隱私訊息不被暴露嗎?事實上並非如此,因為系統中一個名為「index.dat」的文件也會出賣你的行蹤!下面就一起來看看其危害何在,和如何有效地進行防範。

  index.dat在你的Temporary Internet Files、history、Cookies資料夾裡都存在。(這幾個資料夾均在C:\Documents and Settings\Administrator\Local Settings\下)裡都存在(圖1),文件大小從幾十KB到幾十MB不等。

  它記錄了你所訪問過的網址URL、訪問時間,並將其指向瀏覽器快取資料夾的幾個子資料夾,以提高IE的瀏覽速度。index.dat文件內容為「隱藏」,因此,我們必須要在「資料夾選項」中選項「顯示所有文件和資料夾」才能看到)。
http://www.pconline.com.cn/pcedu/soft/wl/assist/0511/pic/1103index_1.jpg


圖1 藏在系統深處的index.dat文件

  在IE中執行「移除離線檔案」、「清除歷史記錄」、「清除表單」指令時,系統中的index.dat文件並不會被移除,而且當我們試圖移除該檔案時,系統會提示該檔案正在使用,不能執行移除操作。

  就是因為這個原因,其他人可以使用Index.dat File Viewer輕易就能檢視其中的內容進而檢視我們的瀏覽記錄,下面看看別人是如何利用該軟體到底怎麼「偷窺」我們的隱私的,以及如何有效地進行防範。


軟體名稱: Index.dat File Viewer
軟體版本: 2.1
軟體大小: 288KB
軟體使用權: 免費
適用平台: Windows 98/Me/2000/XP
下載位址: 點擊這裡下載

http://www.exits.ro/dwl/IndexView.exe



 1.index.dat「出賣行徑」揭露

  安裝完畢後,執行Index.dat Viewer,該軟體會自動搜尋系統中的index.dat文件,然後在軟體的主視窗中顯示開啟的網頁,並且還會顯示訪問的時間(圖2)。點擊任何一個網頁,則會在左下視窗中顯示該網頁的相關資訊,在右下視窗中顯示網頁的具體內容。這樣,我們瀏覽過的網頁就完全暴露了,還有什麼隱私可言呢?
http://www.pconline.com.cn/pcedu/soft/wl/assist/0511/pic/1103index_2.jpg


圖2 原來這裡記錄了我們這麼多的訊息

  2.防範index.dat洩密

  針對index.dat洩密的情況,我們可以採用以下兩種方法來防範:

  (1)使用軟體移除index.dat

  我們在下網後最好將index.dat移除,但是直接移除該檔案比較困難,我們可以使用一些軟體來移除它,如Spider(下載位址為:www.fsm.nl/ward/spider116.zip)。

  安裝執行該軟體後首先點擊「Option」選項,在彈出視窗中勾選「Remove all the cookies」、「Remove the Temporary Internet Files」、「Remove the history Files」(圖3),驗證後按下工作列上的「Start Search」按鈕開始掃瞄,掃瞄完畢後按下「CleanUp」按鈕即可徹底清除隱私文件了。

http://www.pconline.com.cn/pcedu/soft/wl/assist/0511/pic/1103index_3.jpg


(2)手動式移除index.dat文件

  如果你不想安裝軟體,也可以下面的方法來手動移除它,具體方法為:新增一個具有管理員權限的帳戶,用該帳戶登入,開啟檔案總管,搜尋「index.dat」,注意在搜尋的進階選項中要選項「搜尋系統檔案」和「搜尋隱藏的文件和資料夾」(圖4),將搜尋的所有結果全部移除,移除完畢再移除該帳戶即可。

  執行以下的移除步驟後,系統會在下次啟動時在相應目錄重新增立一個新的空index.dat文件,不會影響我們的正常使用。

http://www.pconline.com.cn/pcedu/soft/wl/assist/0511/pic/1103index_4.jpg

圖4 重新增立一個新的index.dat文件

  提示:

  Windows 9X同樣存在這個安全隱患,使用該系統的用戶可以這樣移除index.dat文件:在DOS真實模式下,用del指令分別移除C:\windows\cookies\index.dat、C:\windows\history\index.dat、C:\windows\Temporary Internet Files\index.dat三個文件。

  此外,系統檔案中的Cookies資料夾中也儲存了很多你上網的操作記錄,因此在斷網時最好能使用IE原有的的「移除Cookies」功能來清理你的系統隱私。

詮釋軟體新生活!軟體資訊頻道新裝上陣!

作者:publish
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2005-12-02, 04:21 AM   #2 (permalink)
長老會員
 
yu jun 的頭像
榮譽勳章
UID - 3708
在線等級: 級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時級別:35 | 在線時長:1407小時 | 升級還需:33小時
註冊日期: 2002-12-07
住址: 很想要有個家
文章: 4056
現金: 17880 金幣
資產: 42162 金幣
預設

感恩 版大 的熱心分享!
yu jun 目前離線  
送花文章: 1832, 收花文章: 365 篇, 收花: 1966 次
舊 2006-03-12, 05:01 AM   #3 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

除系統.上網和index.dat中的「內容」的軟體
圖片:
index.dat一直在做什麼?

  index.dat是一個具有「隱藏」內容的文件,它記錄著通過瀏覽器訪問過的網址、訪問時間、歷史記錄等訊息。實際上它是一個儲存了cookie、歷史記錄和IE臨時文件中所記錄內容的副本,即使你在IE中把這些內容都清除了,但index.dat文件中的記錄還是存在。

  在Windows XP系統中的

  「Documents and Settings\\Cookies」、

  「Documents and Settings\\ Local SettingsHistoryHistory.IE5」、

  「Documents and Settings\\ Local Internet FilesContent.IE5」

  等資料夾中都存在著index.dat文件。

  系統為了保密是不會讓你直接看到這些地方的index.dat文件的,就算你在資料夾選項中設定成了讓系統顯示所有文件和不隱藏受操作系統保護的文件,也同樣看不到也搜尋不到它們。你可以試著進入IE的臨時資料夾「Temporary Internet Files」,但在視窗位址欄的「Temporary Internet Files」後面手動式加上「Content.IE5」,便能發現該檔案夾下面居然還有別的文件和資料夾,index.dat文件也是其中之一

  當我們瀏覽了相當多的網站後,這個文件的體積會越來越大,從數十KB 增加到幾十MB。

  即使用戶在IE中執行「移除離線檔案」、「清除歷史記錄」、「清除表單」等操作,在上述位置的index.dat文件也不會被移除。更讓人惱火的是,如果你試圖進入上述位置想人工移除它,系統會毫不客氣地警告你「無法移除index:文件正被另一個人或程序使用。」倒底是誰在使用這個文件呢?答案就是系統自己。就算你重新啟動系統且不開啟任何程序視窗,同樣無法用一般方法移除它。

  窺探你的上網記錄

  前面說過,即使
在IE 中執行了相關清理操作,index.dat文件中同樣會保留著相關的網址訊息,那麼,如何通過這個文件來瞭解曾經造訪過的網站呢?

  要檢視index.dat中的內容,我們可借助第三方軟體來實現,如「INDEX.DAT File Viewer」 (下載位址: http://www.sharewareriver.com/download.php?id=1195)。

  啟動軟體後,經過數秒鍾的檢索,它已經在視窗中顯示出了以前的瀏覽記錄——網址和訪問時間等訊息都赫然在列(如圖2)。選某個連接,還會在視窗右下方顯示相關內容!王MM的上網瀏覽愛好,就是這樣被人察覺的。

  清除index.dat中的「內容」

  對於這個極可能洩露個人上網行為習慣的index.dat文件,很顯然是不能被直接移除的,因為只要你登入系統,隸屬於你的賬戶下的此文件便會被系統使用。那麼,真沒辦法趕走它嗎?非也!這裡提供兩種方法。

  方法一:在純DOS模式下移除

  如果你的Windows XP安裝在FAT32分區中,則可利用啟動光碟啟始系統到純DOS模式下(不是Windows XP的命令提示字元視窗),然後進入index.dat所在目錄中,用DEL指令來移除它,不過由於這個文件分散比較凌亂,因此有點麻煩(注意:由於Cocuments and Settings等是長檔案名,所以要轉換為8.3格式才能正常進入目錄)。

方法二:用Tracks Eraser Pro來移除
or..
用CleanCenter 效果也不錯
  手動進入各資料夾「幹掉」index.dat文件肯定比較麻煩,再說了,如果系統沒有安裝在FAT32分區上就更不好辦。最簡單的方法還是
使用專門的軟體來完成這一「艱巨工作」。

  雖然聲稱能移除index.dat的軟體很多,但是,經過筆者多次測試,發現真正能有效移除index.dat中記錄的上網痕跡的軟體還是Tracks Eraser Pro(下載位址:http://www.acesoft.net/te5.exe),...「INDEX.DAT File Viewer」仍然可以看到以前曾訪問過的網址。

  在Tracks Eraser Pro中,先按下「Eraser Settings」按鈕進行設定,重點是檢查IE標籤下的項目設定(最好全選),尤其要確保勾選「index. dat」。

  按下「OK」後回到主界面,點「Erase Now」按鈕。很快,軟體將根據設定清理你的上網痕跡。

  清理之後不妨測試一下效果:重新開啟「INDEX.DAT File Viewer」讓它自動掃瞄。結果,軟體忙活了半天,在視窗中什麼也不會列出來。和執行清理之前相比,你現在可以更放心了!(it世界)

不需上面說的那樣麻煩..提供一個清除系統.上網和index.dat中的「內容」的軟體!
點擊下載:清除index.dat中的「內容」的軟體
http://att2.blogbus.com/files/1141578888.exe
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-03-13, 06:09 AM   #4 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

上網需要注意五條防護技巧

不久前,浙江金華市公安局經過4個多月的艱苦偵查,終於摧毀了全國首個利用病毒程序盜取大量網游帳號、密碼及「裝備」的特大網路黑客團伙。

  這就引發了一個許多人不曾考慮過的問題。間諜軟體可以很容易地安裝到公用電腦上,如網咖、機場、圖書館和其他公共場所的電腦。國內有很多初級的盜竊密碼的病毒程序。原理很簡單,專門對付沒有防備的人。國外類似軟體更多,更加隱蔽,類似GoToMyPC這種軟體,該軟體允許出差的人遠端控制他們的電腦。這樣的功能如果被壞人利用了可就不是什麼好事了。
  即便是您在裝修最豪華的網咖上網,也保證不了您的安全,使用間諜軟體,壞人可以竊取您的密碼和用戶名。結果,您可能會損失金錢或是身份證明被他人竊取。這件事足以讓您對類似網咖PC這種公用PC終端保持警惕。
  時刻小心間諜軟體在暗處
  披著「黑客」外衣的犯罪分子經常利用軟體來竊取訊息,因為對於外行而言,這些軟體是隱形的。實際上,通過在鍵盤和和電腦之間安置硬體,也可以竊取訊息。但是,在網咖這種公共場所使用這種方法太過顯眼。
  看見大螢幕了麼?
  某些間諜軟體可以偷偷地記錄下用戶的每次按鍵動作。按鍵記錄器可以按預定的計劃把收集到的訊息通過電子郵件傳送出去。此類軟體也可以下載。其他的軟體可以對電腦執行時的螢幕進行掃瞄,然後也通過電子郵件傳送收集到的訊息。

  想像一下如果您在網咖電腦登入了網上銀行,恰恰鍵盤記錄軟體記錄下了您輸入的訊息,那麼您的帳號和密碼無疑暴露給了犯罪分子,後果可想而知。

  就像前面提到的那樣,間諜軟體是隱形的。但要注意的是,除間諜軟體外,還存在很多很多其他一些威脅。
  技巧1:檢查間諜軟體
  越來越多的系統安全公司都推出了間諜軟體移除工具,瑞星等殺毒軟體都具備一定的這種功能。
  技巧2:歷史記錄很重要
  當您使用網際網路瀏覽器時,它會記錄下您瀏覽的網頁。在使用微軟公司的IE瀏覽器網上衝浪完畢以後,請點擊「工具」->「網際網路選項」。在「一般」標籤中點擊「移除文件」和「移除Cookies」,然後點擊「清除歷史記錄」。

  如果您使用的是NetscapeNavigator瀏覽器,在上網之前檢查設定。點擊「編輯」和「功能設定」,點擊Navigator旁邊的箭頭並選項「歷史記錄」,在右邊找到「瀏覽歷史記錄」,把「記錄訪問過的網頁」的值更改為0。

  點擊「隱私與安全」旁邊的箭頭,選項「禁用Cookies」和「禁用郵件和新聞組中的Cookies」。

  網上衝浪完畢後,點擊「編輯」和「功能設定」。點擊Navigator旁邊的箭頭,點擊「清除歷史記錄」和「清除位址欄」。在左邊的「隱私與安全」中點擊箭頭。選項Cookies。點擊「管理儲存於的Cookies」。在「儲存於的Cookies」標籤中點擊「移除所有Cookies」。

  現在轉到左邊面板中的「進階」標籤。點擊箭頭並點擊「高速緩衝」。點擊「清除記憶體高速快取」和「清除磁牒高速快取」。
  技巧3:保護密碼是關鍵
  瀏覽器也會記錄密碼。在上網之前,如果您使用IE瀏覽器,點擊「工具」->「網際網路選項」。在「內容」標籤中點擊「自動完成」。然後清除四個選擇項。

  網上衝浪完畢以後,再次點擊「工具」->「網際網路選項」。在「內容」標籤中點擊「自動完成」。然後點擊「清除表單」和「清除密碼」。

  如果使用Netscape瀏覽器,點擊「編輯」和「功能設定」。點擊「隱私與安全」旁邊的箭頭,然後點擊「密碼」。清除「記憶密碼」旁邊的選擇項。上完網以後,再次在「隱私與安全」中點擊「密碼」。然後點擊「管理儲存於的密碼」,選項「儲存的密碼」標籤並點擊「全部移除」。

  Netscape瀏覽器有一個類似於「自動完成」的功能,它可以儲存輸入到表單中的資料。要禁用此功能,請在「隱私與安全」下點擊「表單」。取消選的「完成表單時儲存Web頁中的表單資料」。上完網以後,返回到「表單」頁面,點擊「管理儲存於的表單資料」,然後點擊「移除所有儲存的資料」。
 清除瀏覽器中的訊息將確保沒有人可以通過儲存的資料跟蹤您網上衝浪的程序或竊取您的密碼。但按鍵記錄程序仍然能夠獲取您的密碼。

  如果您把密碼中的字元或數位複製後再貼上,一些(但非全部)按鍵記錄程序將會失效。比如說,您在瀏覽器中開啟的網頁上有許多字元,而您的密碼是「tjjtds」(最好不要如此簡單!),在網頁中找到「j」、「t」和「s」,然後把它們複製並貼上到密碼輸入項中。方法雖然很簡單,但是真的很有效果。

  也許最好的密碼保護方法是使用臨時密碼。您只使用它1次,然後棄之。
  技巧4:安全軟體不一定好
  目前市場上有大量的加密檔案,它們可以用來加密電子郵件。但是,加密檔案是在點擊「傳送」按鈕時才對郵件加密,如果電腦上被安裝了按鍵記錄程序,那麼即使加密也為時已晚。按鍵記錄程序將在您輸入密碼和電子郵件時就做下記錄。

  這種程序能夠對文件、資料夾甚至整個分區進行加密,只有輸入密碼後,才能夠訪問資料。但似乎用處並不是特別的大。不要把希望寄托在別人身上!
  技巧5:最簡單有效的方法
  網咖用電腦很可能是安全的,但您無法驗證這一點。您可以保證您家庭的電腦的安全性,但您無法確定網咖這種公用電腦上已採取了哪些安全措施。

  使用這些電腦要特別小心,盡量避免在網咖用電腦上進行銀行或股票交易,避免信用卡交易。如果您必須檢視電子郵件,請使用一個臨時密碼。並詢問系統管理員如何「終止頁面視圖」。

  如果只是在網上衝浪,那可能不會有什麼問題。但如果可能的話,要盡量避免完成機密事務,因為可能正有一個恐怖分子在監視著您。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 07:44 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1