安全上网的最新指南

来源 :计算机世界 | 被引量 : 0次 | 上传用户:LUEYONGS
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  要想安全高效地上网需要明智的决策和适当的防范措施,以应对您身边的各种风险。
  互联网这个地方会不会很可怕?有各种各样的威胁,潜伏在每个角落里。更糟糕的是,昨天人们还普遍认为的一些能安全上网的建议现在已经不管用了——不要上不良网站,不要买被盗的或者非法的商品,只和您认识的人打交道。欺骗家庭成员的钓鱼电子邮件、合法应用程序被嵌入了间谍软件、知名网站被恶意代码劫持——数字安全领域显然需要新规则来应对当今不断变化的各种威胁。
  想一想我们有多少数字生活都是在网上进行的,举几个例子,通信、金融交易、娱乐、工作、教育,等等,因此,即使很少的一些安全浏览习惯也会让您受益匪浅。这包括我们怎样处理电子邮件消息,而电子邮件是利用攻击工具和恶意软件进行网络攻击最流行的载体。
  在这里,我们提供了关于安全上网的策略指南,简要介绍了您应该怎样做才能保护您在网络上的数据和隐私,同时还能保持高效的上网。
  了解您所面对的威胁
  现在有这么多的威胁向我们逼近,最严格的方法是把所有的东西都锁起来,而难点是怎样做好预防措施,同时还能高效地上网。例如,为避免恶意JavaScript,您只需关闭浏览器首选项中的JavaScript,但几乎有一半的互聯网内容将无法使用。如果不启用JavaScript,Gmail还能用吗?这不太好。
  我们以各自的方式上网,我们面临的风险也大不相同,这取决于我们在哪里、我们正在做什么、甚至是什么时候上网。安全研究人员的上网安全与我们普通人的完全不同,我们上网一般是收发电子邮件,使用社交网络,或观看网络视频。开发人员也不一样,他们会下载新工具和频繁访问论坛,获取建议。
  基本上,您应该定期更新所有应用程序,而不仅仅是操作系统,而是每一个应用程序,特别是您的Web浏览器。您还应该将浏览器首选项切换到“点击播放Flash”——如果您的浏览器没有自动设置好。您还应该停用ActiveX,卸载机器上的Java客户端。除非您使用非常需要Java的客户端应用程序,例如游戏或者某些教育类产品,否则没必要启用Java。即使是主流的视频会议应用也转向了纯HTML5。
  你也应该考虑把地点和活动结合起来。例如,在公共无线网络上进行的敏感交易可能会给您带来麻烦。您最喜欢的咖啡店的公共Wi-Fi也不适合访问网上银行。即使您使用的是SSL连接,中间人也可能通过SSL发起攻击。
  一旦了解了这些基本常识,您应考虑您最担心的危险是什么,您要保护哪些资产,您经常与谁交流,您的数据存储在哪里,等等。下面,我们将帮助您打破这些顾虑,使您能够在一定程度的威胁下安全的地上网——您上网时可以容忍的威胁等级。
  威胁等级1:确定没有恶意软件
  大多数人,特别是企业,都会不惜一切代价避免恶意软件。两个最常见的攻击手段是下载恶意软件的链接以及网站挂马攻击,只要加载网页,恶意软件就会自动下载。可以在网页、电子邮件或者即时消息中找到危险的链接。诈骗者经常使用社交网络和URL短地址来传播伪装好的恶意链接,希望有人会点击这些链接。
  首要措施:不要点击链接。这需要社会性的培训,但是很难坚持,特别是考虑到我们发送的所有链接既有专业的也有个人的。对于经常和您联系的人,如果他们打算向您发送链接,要求他们给您发送提醒通知——并且只有在得到肯定答复后才能向您发送链接。或者,要求联系人确认他们实际上是通过不同的渠道发送了链接。例如,给您的哥哥发个短信,问问从他帐户发送的链接真的是他发的吗。这样做好像有些过了,但最近的假谷歌文档骗局之所以得手,就是因为人们误认为恶意文件来自他们信任的人。一定要自己输入链接,如果有人向您发送一个链接,看起来像很酷的白皮书,那么直接去文本源头,自己在网站上找白皮书。
  专业提示:设置您的浏览器,使其询问把文档保存在哪里,这样您始终知道某些内容被下载到哪里。挂马式攻击依赖于隐身,用户甚至不知道发生了什么。配置您的安全软件,在下载时扫描所有文件。
  威胁等级2:我也不喜欢间谍软件
  攻击者想方设法地破坏您的浏览器,找到各种信息。在这方面,不一定非要使用浏览器插件。谨慎地使用它们,因为它们可能成为恶意软件的载体。定期检查浏览器的扩展列表(Chrome的是chrome://extensions,Firefox的是about:addons),以查看是否有任何不熟悉或莫名其妙的内容。禁用那些看起来很可疑的东西,您就很少会出错。还要小心尝试欺骗您安装浏览器扩展的网页,例如“点击‘添加’以加速本网站”或者其他欺骗性的提示。
  首要措施:要特别小心由个人开发的浏览器插件,因为这些插件可能会访问没有HTTPS的站点。专家也会遇到麻烦:LastPass是使用最广泛的密码管理器的创建者,最近也不得不修复其浏览器扩展中一些严重的漏洞。想一想,使用插件让自己更方便一些,还是风险更大一些,特别是如果您觉得短时间内不会给自己带来太大的好处。
  专业提示:一定要考虑来源。如果您需要下载Flash或者Adobe Reader,请从Adobe网站上获取。不要从非关联网站上下载这些工具,因为间谍软件、广告软件和其他恶意文件很容易混在下载中。不要搜索“免费PDF转换器”,也不要下载首先出现的内容。(你真的需要一个吗?现在,Chrome能自动将页面转换为PDF,Office也会很好的支持PDF。)像PortableApps.com和Ninite这样的项目提供了方便的方法,从信任的来源自动获取和更新常见的开源软件和免费的应用程序。
  威胁等级3:任何时候都不要被跟踪
  以下情况会发生在我们所有人身上:在HomeDepot.com上浏览查找地砖后,家庭装修广告就会在网上到处乱闪。广告商通过Cookie跟踪您上网,并根据您的活动投放广告。但不仅仅是广告。网站使用Cookie记住您的帐户、密码和浏览记录,并跟踪您在网站上的活动。当您禁用和清除Cookie后,网络犯罪分子就很难获取您的个人数据。
其他文献
如果企业有一定技术实力,又在开源软件方面有一定应用经验,相信这样的企业在建私有云时,不少企业会选择开源的云框架,比如OpenStack。很明显,与商业化的闭源云平台相比,开源软件具有很大的成本优势,如果技术实力不成问题,很多企业自然会倾向于选择开源的云框架。  “未来两年,我们一定会看到OpenStack市场更快速的增长以及开源软件更高的市场占有率。与此同时,我们也期待开源能推动存储、配置以及管理
3月18日,在戴尔企业级解决方案发布会在北京召开。戴尔亚太及日本地区商用市场副总裁Alvaro Del Pozo在会上表示,当前全球的经济中心正在向包括中国在内的亚洲地区转移。“中国的客户给予戴尔很高的评价,戴尔的PC及服务器在中国的销售正在不断增加。同时,用户越来越多地开始采购网络、软件及服务方面的解决方案。用户对于戴尔产品的可扩展性及灵活性非常满意,越来越多的用户开始采用戴尔的软件产品,来管理
当美国得克萨斯州拥有 75 家私人疗养院的Creative Solutions医疗公司在5年前第一次决定采用云服务的时候,它选择的合作伙伴是本地的一家托管服务提供商 (MSP)。  “我们希望用云服务来支持我们目前在德克萨斯州的业务,并希望未来能和我们一起成长。”在沃思堡的Creative Solutions首席信息官和首席安全官Shawn Wiora表示,“不幸的是,事情并没有像我们设想的那样。
美国酸奶业竞争激烈,各厂商都用尽浑身解数提高市场占有率。希腊酸奶以独特的口感正赢得越来越多消费者的青睐,其销量已达到全美酸奶总销量的1/4,这一数字仍在不断增长。  随着消费者口味偏向希腊酸奶,众多酸奶厂商也开始大肆投放旗下希腊酸奶产品的广告,开展促销活动,一场没有硝烟的酸奶大战已经打响。而法国达能公司凭借一款秘密武器——预测分析系统,在激烈的市场竞争中占得先机。  达能公司的CIO Timoth
当前,大数据逐渐成为一种驱动智慧城市治理和运行的重要战略资源,但若要让其发挥最大价值,首先要保证数据本身要有很高的质量,这就需要做好针对大数据本身的治理。如果没有做好数据本身的治理,数据质量不高,那么依靠这些数据就很难治理好智慧城市。现在数据开放的呼声很高,然而在数据开放的同时要保证数据质量,否则数据开放的程度越高、被应用的范围越广,数据带来的危害也就越大。数据的质量主要体现在真实性、准确性、及时
近年来,在国家政策的大力支持以及车企的积极推广下,新能源汽车产业得到了快速发展,新能源汽车分时租赁行业也应运而生。较传统汽车租赁方式,新能源汽车分时租赁具有更便捷、更经济的优势,迅速在出行市场上异军突起,越来越多的消费者开始接受这个新兴事物。  宝驾出行(BAOJIA.COM)是国内首家互联网汽车分时租赁服务交易平台,也是国内首家第四方汽车共享云平台,致力于建设全国最大的移动智能驾车出行共享网络。
今年10月14日,是第44个世界标准日。国际电工委员会(IEC)、国际标准化组织(ISO)和国际电信联盟(ITU)联合发出世界标准日祝词,主题是“国际标准推动积极改变”。 中国国家标准化管理委员也将世界标准日确定为全国标准开放服务日,主题为“标准助推改变,标准服务百姓”。  工业和信息化部电子工业标准化研究院(以下简称:电子四院)近日发布了GB/T29768-2013《信息技术 射频识别 800/
混迹IT圈,不知不觉十数年。既没有修炼一身武功,也不曾换得一官半职,只收获若干八卦故事,供各位销售被上司快马加鞭之际,码农为赶死期加班加点之余,发自内心一笑,方觉误入此行也有少少乐趣。  先从一则八卦新闻说起。话说上月偶然在网上看到一条新闻,标题甚是夺人眼球:“谷歌员工平均年薪12.7万美元 位居全美第一。”文中说,财富杂志在今年四月做了一个全美各行业高薪公司的排行榜,细读此榜单,发现排名前六位的
对原生云应用的支持、允许应用跨数据中心的迁移,VMware的混合云迈向了一个新的台阶。  在企业级市场,VMware无疑是一家重量级的云平台解决方案供应商,凭借其在私有云计算平台市场占有垄断地位。显然,VMware并不满足于此,它将眼光放到一个更广阔的市场——企业级公有云市场,从2013年首次宣布推出混合云服务以来,VMware一直在精心打磨这项服务,以使其真正满足企业级市场对于公有云服务的要求,
证件或工作文档打印在企业依然有着旺盛的需求,然而如何在经济成本和简单、安全、效率间平衡,也是企业采购打印设备时最关注的。  即使数字化转型和无纸办公已经相当普及,但是,纸质打印需求却依然存在。入住酒店时,通常前台工作人员会帮助客人复印身份证件,采用传统的手工操作方式,经常会由于摆放不正或因翻面再复印而出现歪斜、没对齐等情况;在房产交易中心等,需要复印多人身份证,原来传统的身份证复印功能只支持同时复