1.安裝有效的防病毒東西
良多計較機用戶覺得象互聯(lián)網(wǎng)辦事供給商經(jīng)由過程***辦事供給的免費防病毒東西是足夠有效的,可以呵護計較機免受病毒或間諜軟件的傳染。但實際環(huán)境不是如許的,面對愈來愈多的威脅,這些免費的反歹意軟件法度凡是不克不及夠供給充分的呵護。
相反的,所有Windows用戶應(yīng)當(dāng)在計較機上安裝企業(yè)級的專業(yè)防病毒軟件。專業(yè)級防病毒軟件更新更頻繁(從而可以供給快速及時的呵護,避免呈現(xiàn)縫隙),避免更遍及的威脅(如rootkit),并供給額外的呵護功能(如自定義掃描)。
2.安裝及時反間諜軟件東西
良多計較機用戶誤覺得包含反間諜軟件功能的單一防病毒軟件便可以防備從告白軟件到間諜軟件所有的威脅。還有人覺得免費反間諜軟件利用,加上防病毒東西,便可以在間諜軟件爆發(fā)性增加的期間獲得安然。
不幸的是,實際環(huán)境并不是如斯。大年夜部門免費反間諜軟件利用其實不供給及時或激活的呵護功能,防備來自告白軟件、木馬和其他間諜軟件的威脅。雖然在間諜軟件傳染系統(tǒng)的時候,良多免費法度都可以檢測到它們的威脅,但凡是只有專業(yè)的(或注冊獲得許可)的反間諜軟件法度才能禁止傳染,并且完全斷根已存在的傳染。
3.選擇準確的反歹意軟件利用
防病毒和防間諜軟件法度需要按期進行簽名和數(shù)據(jù)庫更新。假定沒有進行重大年夜更新,反歹意軟件法度沒法呵護計較機免受最新威脅的報復(fù)打擊。
防病毒辦事供給商AVG在2009年初發(fā)布的統(tǒng)計數(shù)字顯示,良多嚴重的計較機威脅正在奧秘和快速移動。雖然此中良多傳染者都是短折的,但他們估計如許一天也能夠傳染10到30萬新網(wǎng)站。
計較機用戶必需包管本身的防病毒和防間諜軟件獲得及時更新。所有Windows用戶必需采納辦法避免許可證到期,從而確保他們的反歹意軟件法度保持最新狀況,并可以繼續(xù)供給呵護以避免最新的威脅。這些威脅此刻以驚人的速度舒展,這要回功于象Twitter、Facebook和MySpace之類的社會化網(wǎng)站的日趨普及。
4.對峙平常掃描
有時,病毒和間諜軟件帶來的威脅可以或許避開主動防御呵護引擎的監(jiān)督而成功傳染系統(tǒng)。新威脅的數(shù)量和種類之多導(dǎo)致安然軟件不成能完全予以節(jié)制。并且,用戶也可能在無意中封鎖了反歹意軟件東西,導(dǎo)致被病毒或間諜軟件法度傳染。
先不要管傳染源,對系統(tǒng)硬盤的平常周全掃描相當(dāng)于增加了一層安然呵護辦法。平常掃描可以發(fā)現(xiàn)、隔離和斷根避開安然軟件監(jiān)督的傳染。
5.禁用自運行功能
良多病毒運行的時都需要將本身附著到一個驅(qū)動器上,并經(jīng)由過程這里主動安裝到系統(tǒng)中的任何其它項目上。是以,毗蟬聯(lián)何收集驅(qū)動器、外置硬盤乃至閃盤的系統(tǒng)可能會導(dǎo)致這類威脅的主動傳播。
根據(jù)把持系統(tǒng)的不合類型,計較機用戶可以遵循微軟供給的建議封鎖Windows的自運行功能。微軟常識庫文章967715和967940介紹的就是這項建議的具體步調(diào)。
6.禁用Outlook的圖象預(yù)覽功能
在Outlook中,領(lǐng)受的電子郵件只要包含一個傳染信息,包含在圖形中的歹意代碼便可以履行病毒,導(dǎo)致系統(tǒng)被傳染。是以,為了不系統(tǒng)被主動傳染,應(yīng)當(dāng)停用Outlook中的預(yù)覽圖象功能。
默許環(huán)境下,新版本的微軟Outlook不會主動顯示圖象。但假定你或其他用戶改變了默許安然設(shè)置,就需要切換回來(以O(shè)utlook2007為例)。進進東西信賴中間,選擇主動主動下載選項,并選擇不要主動從HTML電子郵件中或RSS中下載圖片。
7.不要點擊電子郵件中的鏈接或附件
對大年夜大都的Windows用戶來講,這可能已經(jīng)是一個磨破嘴皮子的話題了。不要點擊電子郵件中的鏈接或附件。可是,用戶凡是都是不聽警告的。
對值得相信的伴侶和大年夜家都知道的同事,乃至一封奸刁的棍騙郵件,良多用戶就會損掉警戒性,健忘查抄來歷,而點擊電子郵件中的鏈接或附件。在點擊電子郵件中的鏈接或附件后,很快,系統(tǒng)就會解體,其它機械也遭到傳染,關(guān)頭信息被燒毀。
在利用企業(yè)級防歹意軟件利用進行掃描之前,用戶不該該點擊電子郵件的附件。至于鏈接,用戶應(yīng)當(dāng)打開瀏覽器手動輸進收集地址進行拜候。
8.采取準確的網(wǎng)頁拜候編制
良多企業(yè)級防歹意軟件利用都包含了瀏覽器插件,可以避免偷渡式傳染、垂釣式報復(fù)打擊(一些概況上看起來是供給某項功能的網(wǎng)頁,但實際上它們是試圖盜取小我、金融或其他方面的奧秘信息),和近似的報復(fù)打擊。還有一些則供給了“安然鏈接”功能,可以操縱收集鏈接數(shù)據(jù)庫查對已知歹意的網(wǎng)頁。
只要有可能,就應(yīng)當(dāng)擺設(shè)和利用這些預(yù)防功能。除非插件干擾了正常的網(wǎng)頁瀏覽,不然用戶就應(yīng)當(dāng)啟用它們。這類辦法一樣合用于運行在InternetExplorer8、谷歌東西欄和其他風(fēng)行瀏覽器東西欄上的彈出窗口主動反對器。
不管呈現(xiàn)甚么樣的環(huán)境,用戶都不該該在非手動輸進的網(wǎng)頁上打開包含小我、財務(wù)或其他奧秘信息的帳戶。他們應(yīng)當(dāng)打開瀏覽器,手動輸進希看拜候的網(wǎng)頁的實際地址,小我信息的輸進也應(yīng)當(dāng)采取一樣的編制;盡對不該該點擊一個鏈接,并且相信該連接會將他帶到準確的位置。電子郵件中的超等鏈接常常是經(jīng)太重定向的,會將利用者帶到訛詐、捏造或未經(jīng)授權(quán)的網(wǎng)站。經(jīng)由過程手動輸進網(wǎng)址,用戶可以確保他們達到是??窗莺虻膶嶋H網(wǎng)頁。
可是,即便是手工輸進也并不是萬無一掉的。是以,這就是選擇第10個步調(diào)的來由。擺設(shè)DNS呵護解決方案。供給更好的安然性。
9.利用基于硬件設(shè)備的防火墻
此刻,手藝專家和其他報酬防火墻是應(yīng)當(dāng)基于硬件仍是軟件而爭辯。凡是環(huán)境下,假定擺設(shè)的是基于第三方手藝的軟件防火墻,用戶在共享打印機、拜候收集資本或履行其他任務(wù)經(jīng)常常會呈現(xiàn)標題問題。按照我在良多環(huán)境下的經(jīng)驗,釀成的成果就是防火墻被禁用了。
可是,一個靠得住的防火墻是必不成少的,因為它可以呵護計較機免受來自歹意收集流量、病毒、蠕蟲和其他安然縫隙的各類報復(fù)打擊。但不幸的是,僅僅依托包含在Windows中基于軟件的防火墻,是遠遠不敷的,不成能呵護系統(tǒng)免受各類主動報復(fù)打擊從而影響到于收集連接的所有系統(tǒng)。是以,所有連接到互聯(lián)網(wǎng)上的小我計較機應(yīng)當(dāng)遭到基于硬件的防火墻的有效呵護。
10.擺設(shè)DNS呵護解決方案
接進互聯(lián)網(wǎng)時會碰著各類各樣的安然風(fēng)險。此中最令人不安的可能就是偷渡式傳染,用戶只需要拜候一個有毒網(wǎng)頁就會導(dǎo)致本身的計較機被傳染(并且可能會開端繼續(xù)受害者客戶、同事和其他工作人員的系統(tǒng))。