Q:防止IE瀏覽器被黑的技巧十則
A:針對IE的惡意修改、攻擊方法非常多,本文中介紹的十種反黑技巧,一定會對你有所幫助。
1.管理好Cookie
在IE6.0中,打開“工具”→“Internet選項”→“隱私”對話框,這里設(shè)定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六個級別(默認(rèn)為“中”),你只要拖動滑塊就可以方便地進(jìn)行設(shè)定,而點擊下方的“編輯”按鈕,在“網(wǎng)站地址”中輸入特定的網(wǎng)址,就可以將其設(shè)定為允許或拒絕它們使用Cookie。
2.禁用或限制使用Java程序及ActiveX控件
在網(wǎng)頁中經(jīng)常使用Java、Java Applet、ActiveX編寫的腳本,它們可能會獲取你的用戶標(biāo)識、IP地址,乃至口令,甚至?xí)谀愕臋C(jī)器上安裝某些程序或進(jìn)行其他操作,因此應(yīng)對Java、Java小程序腳本、ActiveX控件和插件的使用進(jìn)行限制。打開“Internet選項”→“安全”→“自定義級別”,就可以設(shè)置“ActiveX控件和插件”、“Java”、“腳本”、“下載”、“用戶驗證”以及其它安全選項。對于一些不太安全的控件或插件以及下載操作,應(yīng)該予以禁止、限制,至少要進(jìn)行提示。
3.防止泄露自己的信息
缺省條件下,用戶在*次使用Web地址、表單、表單的用戶名和密碼后,同意保存密碼,在下一次再進(jìn)入同樣的Web頁及輸入密碼時,只需輸入開頭部分,后面的就會自動完成,給用戶帶來了方便,但同時也留下了安全隱患,不過我們可以通過調(diào)整“自動完成”功能的設(shè)置來解決。設(shè)置方法如下:依次點擊“Internet選項”→“內(nèi)容”→“自動完成”,打開“自動完成設(shè)置”對話框,選中要使用的“自動完成”復(fù)選項。
提醒:為發(fā)安全起見,防止泄露自己的一些信息,應(yīng)該定期清除歷史記錄,方法是在“自動完成設(shè)置”對話框中點擊“清除表單”和“清除密碼”按鈕。
4.清除已瀏覽過的網(wǎng)址
在“Internet選項”對話框中的“常規(guī)”標(biāo)簽下單擊歷史記錄區(qū)域的“清除歷史記錄”按鈕即可。若只想清除部分記錄,單擊IE工具欄上的“歷史”按鈕,在左欄的地址歷史記錄中,找到希望清除的地址或其下網(wǎng)頁,單擊鼠標(biāo)右鍵,從彈出的快捷菜單中選取“刪除”。
5.清除已訪問過的網(wǎng)頁
為了加快瀏覽速度,IE會自動把你瀏覽過的網(wǎng)頁保存在緩存文件夾“C:/Windows/Temporary Internet Files”下。當(dāng)你確認(rèn)不再需要瀏覽過的網(wǎng)頁時,在此選中所有網(wǎng)頁,刪除即可?;蛘咴凇癐nternet選項”的“常規(guī)”標(biāo)簽下單擊“Internet臨時文件”項目中的“刪除文件”按鈕,在打開的“刪除文件”對話框中選中“刪除所有脫機(jī)內(nèi)容”,單擊“確定”,這種方法會遺留少許Cookie在文件夾內(nèi),為此IE6.0在“刪除文件”按鈕旁邊增加了一個“刪除Cookie”的按鈕,通過它可以很方便地刪除遺留的Cookie。
6.永遠(yuǎn)不怕IE主頁地址被修改
眾所周知,修改IE默認(rèn)主頁地址是惡意網(wǎng)頁常用的一招。IE被修改后,會自動連接到惡意網(wǎng)頁的地址。大家常用的方法是修改注冊表,其實,只要簡單給IE加個參數(shù),就再也不害怕IE主頁地址被修改了。下面是具體的方法和步驟。
首先,打開“我的電腦”,找到IE的安裝目錄,這里假設(shè)你的IE安裝在C:Program FilesInternet Explorer下。進(jìn)入該文件夾,找到Iexplore.exe文件,對著它點擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“發(fā)送到→桌面快捷方式”,這樣就在桌面上建立了一個Iexplore.exe文件的快捷方式。如果你夠仔細(xì)的話,你會發(fā)現(xiàn)你建立的這個快捷方式名字為“Iexplore.exe”,而桌面上原來的IE快捷方式名字為“Internet Explorer”,兩者不僅名字不相同,而且“內(nèi)涵”也不盡相同。
繼續(xù)我們的工作,用鼠標(biāo)右鍵單擊該快捷方式,選擇“屬性”,會彈出“Iexplore.exe 屬性”對話框,選擇其中的“快捷方式”標(biāo)簽,然后在“目標(biāo)”框里填入:“C:Program FilesInternet ExplorerIEXPLORE.EXE“ -nohome,給Iexplore.exe加上參數(shù)“-nohome”,輸入時請大家注意在參數(shù)“-nohome”前面有一個空格,不要忘了。點擊“確定”退出即可。
這樣即使主頁被修改也沒有關(guān)系,打開IE就是一片空白,就連about:blank也不顯示。而且這樣能夠加快啟動速度,一點IE窗口馬上就出蹦來了。
對于IE在安裝時自己建立的快捷方式,我們無法為它加上上述參數(shù)。如果不信可以試試,用鼠標(biāo)右鍵點擊桌面上原來IE自建的快捷方式,選“屬性”,會發(fā)現(xiàn)“目標(biāo)”欄、“起始位置”欄、“快捷鍵”欄和“運行方式”欄都是灰色不可選取狀態(tài)。這就是它們之間*的不同!也是本文的關(guān)鍵所在。
7.挖出IE本地安全配置選項
在IE中可以通過點擊“工具→Internet選項→安全”來設(shè)定電腦安全等級,之后會出現(xiàn)如圖所示窗口(圖3)。從圖中可以看出,在安全性設(shè)定中我們只能設(shè)定Internet、本地Intranet、受信任的站點、受限制的站點。不過,慣于隱藏其部分功能的微軟(真不知微軟是怎么想的,老和我們玩“捉迷藏”游戲),在這里又留了一手:其實這里還有一個隱藏的選項——就是“我的電腦”的安全性設(shè)定,如果你想看到它,可以通過修改注冊表的方法來達(dá)到目的。
下面是具體的方法:打開“開始”菜單中的“運行”,在彈出的“運行”對話框中輸入Regedit.exe,打開注冊表編輯器,點擊前面的“+”號順次展開到:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion
Internet Settingsones
A:針對IE的惡意修改、攻擊方法非常多,本文中介紹的十種反黑技巧,一定會對你有所幫助。
1.管理好Cookie
在IE6.0中,打開“工具”→“Internet選項”→“隱私”對話框,這里設(shè)定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六個級別(默認(rèn)為“中”),你只要拖動滑塊就可以方便地進(jìn)行設(shè)定,而點擊下方的“編輯”按鈕,在“網(wǎng)站地址”中輸入特定的網(wǎng)址,就可以將其設(shè)定為允許或拒絕它們使用Cookie。
2.禁用或限制使用Java程序及ActiveX控件
在網(wǎng)頁中經(jīng)常使用Java、Java Applet、ActiveX編寫的腳本,它們可能會獲取你的用戶標(biāo)識、IP地址,乃至口令,甚至?xí)谀愕臋C(jī)器上安裝某些程序或進(jìn)行其他操作,因此應(yīng)對Java、Java小程序腳本、ActiveX控件和插件的使用進(jìn)行限制。打開“Internet選項”→“安全”→“自定義級別”,就可以設(shè)置“ActiveX控件和插件”、“Java”、“腳本”、“下載”、“用戶驗證”以及其它安全選項。對于一些不太安全的控件或插件以及下載操作,應(yīng)該予以禁止、限制,至少要進(jìn)行提示。
3.防止泄露自己的信息
缺省條件下,用戶在*次使用Web地址、表單、表單的用戶名和密碼后,同意保存密碼,在下一次再進(jìn)入同樣的Web頁及輸入密碼時,只需輸入開頭部分,后面的就會自動完成,給用戶帶來了方便,但同時也留下了安全隱患,不過我們可以通過調(diào)整“自動完成”功能的設(shè)置來解決。設(shè)置方法如下:依次點擊“Internet選項”→“內(nèi)容”→“自動完成”,打開“自動完成設(shè)置”對話框,選中要使用的“自動完成”復(fù)選項。
提醒:為發(fā)安全起見,防止泄露自己的一些信息,應(yīng)該定期清除歷史記錄,方法是在“自動完成設(shè)置”對話框中點擊“清除表單”和“清除密碼”按鈕。
4.清除已瀏覽過的網(wǎng)址
在“Internet選項”對話框中的“常規(guī)”標(biāo)簽下單擊歷史記錄區(qū)域的“清除歷史記錄”按鈕即可。若只想清除部分記錄,單擊IE工具欄上的“歷史”按鈕,在左欄的地址歷史記錄中,找到希望清除的地址或其下網(wǎng)頁,單擊鼠標(biāo)右鍵,從彈出的快捷菜單中選取“刪除”。
5.清除已訪問過的網(wǎng)頁
為了加快瀏覽速度,IE會自動把你瀏覽過的網(wǎng)頁保存在緩存文件夾“C:/Windows/Temporary Internet Files”下。當(dāng)你確認(rèn)不再需要瀏覽過的網(wǎng)頁時,在此選中所有網(wǎng)頁,刪除即可?;蛘咴凇癐nternet選項”的“常規(guī)”標(biāo)簽下單擊“Internet臨時文件”項目中的“刪除文件”按鈕,在打開的“刪除文件”對話框中選中“刪除所有脫機(jī)內(nèi)容”,單擊“確定”,這種方法會遺留少許Cookie在文件夾內(nèi),為此IE6.0在“刪除文件”按鈕旁邊增加了一個“刪除Cookie”的按鈕,通過它可以很方便地刪除遺留的Cookie。
6.永遠(yuǎn)不怕IE主頁地址被修改
眾所周知,修改IE默認(rèn)主頁地址是惡意網(wǎng)頁常用的一招。IE被修改后,會自動連接到惡意網(wǎng)頁的地址。大家常用的方法是修改注冊表,其實,只要簡單給IE加個參數(shù),就再也不害怕IE主頁地址被修改了。下面是具體的方法和步驟。
首先,打開“我的電腦”,找到IE的安裝目錄,這里假設(shè)你的IE安裝在C:Program FilesInternet Explorer下。進(jìn)入該文件夾,找到Iexplore.exe文件,對著它點擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“發(fā)送到→桌面快捷方式”,這樣就在桌面上建立了一個Iexplore.exe文件的快捷方式。如果你夠仔細(xì)的話,你會發(fā)現(xiàn)你建立的這個快捷方式名字為“Iexplore.exe”,而桌面上原來的IE快捷方式名字為“Internet Explorer”,兩者不僅名字不相同,而且“內(nèi)涵”也不盡相同。
繼續(xù)我們的工作,用鼠標(biāo)右鍵單擊該快捷方式,選擇“屬性”,會彈出“Iexplore.exe 屬性”對話框,選擇其中的“快捷方式”標(biāo)簽,然后在“目標(biāo)”框里填入:“C:Program FilesInternet ExplorerIEXPLORE.EXE“ -nohome,給Iexplore.exe加上參數(shù)“-nohome”,輸入時請大家注意在參數(shù)“-nohome”前面有一個空格,不要忘了。點擊“確定”退出即可。
這樣即使主頁被修改也沒有關(guān)系,打開IE就是一片空白,就連about:blank也不顯示。而且這樣能夠加快啟動速度,一點IE窗口馬上就出蹦來了。
對于IE在安裝時自己建立的快捷方式,我們無法為它加上上述參數(shù)。如果不信可以試試,用鼠標(biāo)右鍵點擊桌面上原來IE自建的快捷方式,選“屬性”,會發(fā)現(xiàn)“目標(biāo)”欄、“起始位置”欄、“快捷鍵”欄和“運行方式”欄都是灰色不可選取狀態(tài)。這就是它們之間*的不同!也是本文的關(guān)鍵所在。
7.挖出IE本地安全配置選項
在IE中可以通過點擊“工具→Internet選項→安全”來設(shè)定電腦安全等級,之后會出現(xiàn)如圖所示窗口(圖3)。從圖中可以看出,在安全性設(shè)定中我們只能設(shè)定Internet、本地Intranet、受信任的站點、受限制的站點。不過,慣于隱藏其部分功能的微軟(真不知微軟是怎么想的,老和我們玩“捉迷藏”游戲),在這里又留了一手:其實這里還有一個隱藏的選項——就是“我的電腦”的安全性設(shè)定,如果你想看到它,可以通過修改注冊表的方法來達(dá)到目的。
下面是具體的方法:打開“開始”菜單中的“運行”,在彈出的“運行”對話框中輸入Regedit.exe,打開注冊表編輯器,點擊前面的“+”號順次展開到:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion
Internet Settingsones