首页
社区
课程
招聘
[转帖]杜绝彭博“窥探门” 看用户终端安全
发表于: 2013-5-16 20:56 1017

[转帖]杜绝彭博“窥探门” 看用户终端安全

2013-5-16 20:56
1017
随着彭博“窥探门”事件的曝光,网络信息安全再度成为公众热议的话题。面对高盛的指责,彭博社主编的致歉并未能让公众减免对信息泄露的担心。而隐私和信息安全之间关联密切,普通用户更关心自己的终端安全是否可以得到有效保障。
安全软件成为个人终端的一个“隐形盔甲”,但如何选择适合的安全软件?如何正确使用安全软件?安装安全软件之后,又该怎样核查效果?这些问题也在用户心中存疑良久。
中国科学院信息安全领域的几位资深研究员利用百度知道的平台与网友就上述问题进行了互动

如何选购适合自己的安全软件?
安全软件种类繁多,目前最主要的几种安全软件为:杀毒软件、防火墙软件、系统安全软件和数据安全软件。如何选择最适合自己的安全软件呢?中国科学院的刘丽敏博士认为,判断杀毒软件好坏,不能人云亦云,主要看七个指标,即:首看杀毒能力,其次是可靠性、稳定性和系统兼容性,是否具备实时监测系统,对压缩文件检测能力的强弱和支持压缩文件格式的多少,查杀速度怎样,是否具有应急恢复功能,以及资源占用情况。根据这七项指标,大家就可以筛选出最适合自己使用的安全软件,让质量较差的杀毒软件不能以次充好,更好地保护电脑信息安全。
多个安全软件可以同时使用吗?
中国科学院信息工程研究所的翟立东副研究员指出,由于各个安全厂商采用的技术各不相同,而且大量采用微软未公开的非标准技术,极易导致多个不同的安全软件共存时产生冲突,造成系统蓝屏、死机等严重故障,影响电脑性能。提醒用户,同时安装多款同类型安全软件并不一定会带来1+1>2的效果,现实情况往往是1+1<1。一台电脑安装多个安全软件的用户,一定仔细斟酌。
装了安全软件上网就“安全”?
是不是安装了安全软件,我们就可以高枕无忧了呢?中科院的刘峰副研究员强调,配有安全软件的不一定能够保障电脑安全。
安全软件可能有助于发现在这款软件技术能力范围内的部分已知/未知的安全漏洞,并辅助修复某些安全漏洞,但是并不能保证系统不存在任何漏洞。无论是杀毒软件,防火墙软件、还是系统安全软化和数据安全软件,都只能提供相对的安全性,即便用户安装了安全软件,也无法保证用户的安全性。
如何防止安全软件窥探隐私信息?
某些安全软件自身有“缺陷”,可能会在后台窥探用户的隐私信息。对此,刘峰副研究员建议,大家在使用安全软件的过程中一旦发现安全软件私自搜集用户隐私信息的行为,可以到正规网站下载功能相同或类似的软件进行替换。若是无法确认安全软件是否存在窥探隐私的行为,可以对防火墙进行设置,随时监控、阻止进入或发出的不符合标准的数据通信;或者选择专业的反间谍软件,查除隐患;或者经常手动删除电脑cookies;用户也可以对电脑中的重要信息进行加密,尽量避免这些信息以明文形式暴露;还可以设置访问控制权限,限制安全软件对重要文件信息进行访问;安装特定的网络监控软件,对发出的网络数据包随时进行监控也是不错的选择。

安全软件对用户而言,用户往往只了解其功能,但对它的后台如何运行却是不知情的。而实际上也确实存在某些安全软件借扫描可疑文件为名,私自搜集用户隐私信息,给用户的安全可靠性带来巨大威胁。这类安全软件往往在用户的电脑中设置后门,而这些后门的设置者则可以通过这些后门直接对用户的电脑进行任意操作。下面是对如何防范安全软件窥探用户隐私信息的一点建议:(1)如果有证据证明一款安全软件的确有私自扫描、上传用户隐私信息,我们可以寻找另外一款功能相同或者相似的安全软件进行替换。在选择安全软件时一定要选用专业的防护软件,而且不要到不正规的网站下载安全软件。如果我们不清楚一款安全软件是否存在窥探隐私的行为,我们可以采取其他的方式进行防范。(2)我们可以对防火墙进行设置,随时监控、阻止进入或发出的不符合标准的数据通信。(3)可以选择专业的反间谍软件,用它搜寻计算机内具有间谍软件性质的所谓安全软件。安全软件如果私自设置后门窥探用户隐私,其性质实为一款间谍软件,专业的反间谍软件会发现这些安全软件的不安全行为,可以提高用户信息的安全性(4)用户需要注意经常手动删除电脑cookies。cookies中包含了大量用户隐私信息,它可以记录你的用户ID、密码、浏览过的网页、停留的时间等信息,而一旦安全软件不可靠,cookies往往成为用户电脑中最不安全的地方。(5)用户电脑中如果存在比较机密的信息,可以对这些信息进行加密,尽量避免这些信息以明文形式暴露。通过对相对较重要文件的加密,安全软件即便是对这些信息进行不合法的操作,也无法获得清晰的明文,这种措施对于防范其他攻击行为也是具有较高可靠度的。(6)用户可以在个人电脑中设置访问控制权限,对一些比较重要的信息进行权限保护,限制安全软件对这些文件信息进行访问。(7)安全软件窥探用户隐私信息,这些信息的扩散必定是通过上传网络,因此我们可以安装特定的网络监控软件,对发出的网络数据包随时进行监控。
  通过以上几种措施,我们虽然不能完全确保重要信息不会被安全软件的不合法行为泄露,但是也会极大提高用户隐私的安全性。我们不能完全信任、依靠安全软件,毕竟一般的用户对于软件的后台运行是不了解的。我们一定要增加安全意识,注意保护好较重要的文件信息,时常电脑的运行状况进行检查。

安全软件的问题不一而足,提高信息安全意识是防范“窥探门”一类事件的第一步。网友针对安全领域的其他问题,可以在百度知道中与行业专家互动,寻找答案,用户信息安全意识的提高也将为企业提高产品的安全性能起到促进作用。
了解详细安全软件相关知识,可以浏览百度知道“你的电脑安全么?”专题。(http://zhidao.baidu.com/topic/anquanruanjian/index.html)

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//