為了管理、監(jiān)測和保護系統(tǒng)安全免受潛在惡意軟件的威脅,建議你安裝、配置和不斷更新Antivirus and Spyware清除軟件包。你可以安裝第三方軟件應用程序,或者使用一些工具,比如Windows Defender。
Windows Defender可以用于掃描并移除間諜軟件。而防應用程序能夠積極掃描并試圖尋找和清除病毒、和。如果兩者一起使用,我們將能夠主動抵御大多數(shù)攻擊形式。對于本身,你還需要保持這些應用程序的更新,否則同樣將受到攻擊。另外,還需要下載并安裝新定義文件來掃描新威脅。
Windows Defender能夠幫助掃描系統(tǒng)文件(快速掃描或者完全掃描),并且經(jīng)常會更新,這也使選擇任何防間諜軟件最重要的因素。如果定義沒有被更新,它將無法阻止新攻擊。
一些也能夠智能化地掃描出系統(tǒng)中“不尋常的東西”,或者“根據(jù)類似攻擊匹配模式”,這被稱為啟發(fā)式。雖然有用,但是并不能攔截所有的攻擊,所以請保持這些工具的更新。Windows Update能夠自動更新Windows Defender。第三方應用程序(除了關鍵設備驅動程序)通常在微軟中都看不到。 部署了惡意軟件保護程序后,你還應該硬化任何其他需要被鎖定的區(qū)域,例如IE設置。
你可以使用一項被稱為數(shù)據(jù)執(zhí)行保護(DEP)來保護安全,這個功能能夠監(jiān)測系統(tǒng)程序以及監(jiān)測程序如何使用系統(tǒng)內(nèi)存。這能夠防止系統(tǒng)內(nèi)部的程序使用內(nèi)存來發(fā)動攻擊。你可以為所有程序設置這個功能,或者僅為選擇的程序使用該功能。具體操作就是,轉到開始菜單,打開控制面板。點擊系統(tǒng)程序,然后選擇高級選項卡,性能選項,數(shù)據(jù)執(zhí)行保護選項卡,依次進行設置。
現(xiàn)在的病毒比以前的病毒更加復雜。隨著時間的推移,攻擊變得越來越難以預防,惡意軟件變得越來越擅長隱藏自身并傳遞毀滅性的有效載荷。而且,惡意軟件的這些活動完全不被最終用戶或者系統(tǒng)管理員察覺。這是因為技術變得越來越復雜,攻擊也同樣如此。例如。只是訪問網(wǎng)頁和瀏覽網(wǎng)頁,就可能讓你在不知情的情況下安裝惡意軟件,主要是通過利用中的漏洞。同樣,為了增加靈活性,瀏覽器通常都被設置為接受任何類型的協(xié)議、腳本語言、插件和工具欄,如果沒有不斷更新瀏覽器很難保證較高級別的安全性。在最終用戶和系統(tǒng)管理員不知情的情況下發(fā)動攻擊,這是因為如果讓瀏覽器檢查網(wǎng)站的合法性會讓訪問網(wǎng)頁變得很麻煩。
網(wǎng)上沖浪可能是工作需要也可能僅為娛樂需要,如果你不想受到惡意軟件攻擊或者潛在瀏覽器攻擊,最好使用IE鎖定。IE已經(jīng)進行了相當多的更新,你可以對IE進行各種設置來阻攔攻擊。
提示:
為了降低攻擊風險,可以在中設置各種限制,例如限制訪問色情網(wǎng)站、下載免費軟件、文件共享或者點到點軟件、公共、IRC 聊天和任何不需要在個人計算機中操作的活動。當然你可以創(chuàng)建一個虛擬機來增強安全性,但是這種解決并不是完全安全的。如果你限制系統(tǒng)的曝光度,自然能夠降低系統(tǒng)攻擊的風險。
網(wǎng)上沖浪需要嚴格遵守紀律。IE還可以被配置為這樣的方式,除了明確規(guī)定允許的操作外,不能進行其他任何操作。在本文中,我們已經(jīng)討論過了安全和靈 活性的平衡問題,這也使最好的例子之一。如何安全使用公共而不需要花費兩倍的時間?找到一個安全的媒介,如上所述,部署如何從潛在攻擊中回復的計 劃。
IE鎖定步驟(例如打開和配置過濾器、使用InPrivate Browsing或者其他安全特征和功能比你完全沒有使用安全功能安全得多,所以建議大家盡可能地使用安全功能來保護瀏覽器安全)當配置IE的 Internet屬性時,你可以使用安全選項中的安全配置,以及其他選項。
提示:
在Internet屬性安全選項中,有一個勾選框可以選擇“啟用保護模式”,選擇該模式可以為瀏覽器提供基本水平的安全。
例如,如果你選擇General選項,你可以將主頁設置為空白,這樣每次當你打開瀏覽器的時候,自己選擇需要訪問的網(wǎng)頁,而不是瀏覽器,如果系統(tǒng)被攻擊的話,目前的默認頁會在你不知情的情況下被改為其他網(wǎng)頁。你也可以選擇退出IE瀏覽器時刪除瀏覽歷史。你可以配置安全區(qū)、限制列表、過濾、代理服務、高級協(xié)議等等。
所有這些工具相互配合就能夠保持IE的鎖定狀態(tài),如果病毒,當病毒自行安裝時UAC會對其進行標志,即系統(tǒng)內(nèi)存掃描RAM沒有找到TSR或者其他惡意程序。
阻攔惡意軟件需要從很多不同系統(tǒng)功能入手,除了防病毒軟件和間諜軟件程序外。例如,UAC(如上述)就是個好例子。如果你訪問惡意網(wǎng)絡服務器來查看或者下載內(nèi)容,主頁本身中的腳本會被配置為運行在后臺默默地安裝的應用程序,如果在windows 7中任何程序試圖自行安裝,UAC(如果配置為最高安全級別),就能夠防止這種類型的攻擊。
防止惡意軟件時,其他需要做的事情就是微調(diào)windows,隔一段時間就檢查它的日志活動,并試圖熟悉那些真正在系統(tǒng)中運行的程序以及被使用的系統(tǒng)資源。使用任務管理器是快速發(fā)現(xiàn)異常程序的很好的辦法。如果你能夠查看進程,就會看到內(nèi)存中正在運行的程序,你可以查看這些程序是否合法,或者你確實想要在內(nèi)存中運行這些程序。
您還應該檢查事件查看器日志來檢查病毒定義是否被下載、更新和安裝,以及服務是否正常運行,沒有嚴重錯誤。即使部署了所有這些預防和保護措施后,系統(tǒng)仍然可能受到惡意軟件攻擊。
由于即使對系統(tǒng)進行了全面保護(以及更新)仍然有可能遭遇惡意軟件,這種情況下,我們應該考慮系統(tǒng)備份。你應該總是備份個人數(shù)據(jù),不管是安裝在 windows系統(tǒng)、還是系統(tǒng)。有很多方法可以實現(xiàn)備份,例如使用windows 7中的備份工具,使用第三方工具或者簡單地復制數(shù)據(jù)到外部驅動或者刻錄到CD/DVD-ROM來保存。顯然,最簡單的方法就是視而不見,順其自然。如果你的數(shù)據(jù)非常重要,還是建議你將數(shù)據(jù)備份。
數(shù)據(jù)備份和保護后。你應該使用System Restore備份系統(tǒng),并考慮使用其他災難恢復方法以確保事故后能夠繼續(xù)使用各種程序。如果你不不熟悉其他災難恢復方法,那么你可以啟動和運行 System Restore。該工具非常游泳,它能夠對當前系統(tǒng)配置進行并備份,以備以后使用。雖然該功能會占用一些空間,但這是非常值得的,它能夠幫助你在災難發(fā)生后迅速回復系統(tǒng)運行。
其他惡意軟件接入點位于windows Office文檔中,并能作為用于(例如試圖滲透系統(tǒng)的意圖)的程序運行。Macros是很有用的工具,但是默認情況下Macros會進行全面阻止。允許Macros(默認)的危害在于,如果你收到包含Office文檔的電子郵件,你可能無意會打開它并將惡意軟件注入系統(tǒng)。
可以說,你的系統(tǒng)安全面臨著很多考驗。惡意軟件也可能通過網(wǎng)絡進行感染,在windows共享之間流竄,而木馬則被安裝來連接到遠程服務器并報告關于系統(tǒng)的詳細信息。
系統(tǒng)安全外的互聯(lián)網(wǎng)安全絕對不容忽視。雖然網(wǎng)絡防火墻阻止攻擊方的訪問,和可以進行硬化,高級加密配置可以用于創(chuàng)建到遠程網(wǎng)絡的安全連接,甚至還有考慮網(wǎng)絡管理,例如,如果你沒有禁用Telnet服務(windows功能)并使用該服務而不是使用,那么協(xié)議將很容易受到攻擊。如果你未能在網(wǎng)絡中部署數(shù)據(jù)包捕獲/嗅探程序,所有以上這些系統(tǒng)安全措施都會被破壞,因為數(shù)據(jù)包捕獲/嗅探程序可以主動掃描并捕獲純文本或未加密密碼,而這些密碼很可能是用于windows管理員默認服務帳號的密碼。沒有良好的密碼標準,等于向攻擊者敞開大門。因此,我們始終要將網(wǎng)絡看作是惡意軟件和攻擊的潛在接入點,因為這是我們經(jīng)常忽略的部分。
MSE包是能夠從微軟官網(wǎng)免費下載的軟件,安裝后它會添加防病毒掃描軟件到系統(tǒng)中。這是轉為XP、Vista和Windows7開發(fā)的軟件,MSE軟件包只有正版windows 7用戶才可以使用。如果你不是正版用戶,則無法下載和安裝。如果你可以下載,請安裝該軟件包。在安裝階段將需要驗證windows 7的合法性,驗證后,安裝程序會檢查系統(tǒng)是否有其他殺毒軟件在運行,然后會建議你只需使用一種形式的防病毒軟件,因為同時運行兩種防病毒軟件將會造成互相干擾,同時也帶來管理和監(jiān)測(以及更新)方面的麻煩,并會影響系統(tǒng)性能。安裝好后,就可以根據(jù)實際需要進行更新。
你還可以通過運行“快速”、“全面”或者“自定義掃描”等來檢查系統(tǒng)是否存在惡意軟件。執(zhí)行主動掃描和設置實時保護都可以快速方便地實現(xiàn)。運行MSE,并保持更新以獲取全面防病毒保護。另一個優(yōu)勢在于它可以使用windows update進行更新。
安裝惡意軟件防護和部署積極抵御措施后,你可以繼續(xù)強化這些保護。
在互聯(lián)網(wǎng)中使用計算機必然帶來潛在攻擊,因此需要安裝和使用惡意軟件和間諜軟件防護工具并保持其更新。需要記住的是,系統(tǒng)受到保護后,必須進行不斷更新以確保持續(xù)保護,并養(yǎng)成良好的上網(wǎng)習慣。
提示:
盡量不要使用桌面小工具或者其他潛在威脅的工具,因為如前文所屬,使用這些工具將為攻擊者打開方便之門。如果你不需要某些軟件,或者不常使用,安全的做法就是盡快刪除它。不僅能夠節(jié)約空間,而且增強系統(tǒng)處理能力。禁止安裝來自不可信任來源或者問題來源的未前面程序。
總結
在病毒肆意橫行的今天,考慮選擇windows 7時,安全和靈活性通常是最先考慮的因素。Windows 7確實很安全,但并不是100%的安全。用戶需要運用相關知識、其他工具和配置以全面確保安全性,然后經(jīng)常進行更新和檢測。