作者HZYSoft (PCMan 知识+)
看板EZsoft
标题Re: [分享] 一些减少中毒机会的方法
时间Sat Jun 21 22:39:23 2008
再补充一下,使用习惯真的比较重要
虽然 IE 很危险,Firefox 本身也有很多安全漏洞
另外,Firefox 的 extension,也就是大家最爱用的东西
基本上,危险性和 Active X 是非常接近的
一旦你允许安装/执行,他可以对你的系统做任何事情。
所以,请不要安装来路不明的 firefox 扩充或外挂
基本上,可以从网页上对你的系统进行破坏的东西,有很多:
1. IE 才有的 Active X 和 plugins
2. IE 才有的 VBScript (这个旧版 IE 只要读到网页就立刻中奖)
3. IE 才有的 JScript (不是 Javascript,是微软自己不合标准的修改版)
4. Firefox 的 extensions (这个超强大,可以对你系统为所欲为)
5. Firefox 的 plugins (同上,这杀伤力跟 ActiveX 完全一样)
6. Java
7. Adobe Reader plugin 新版漏洞 (遇到内含 script 的 pdf)
8. RealNetwork RealPlayer (有人好像遇到过影片内嵌病毒,原理不明)
9. Flash 漏洞?
前 5 项是在系统没有漏洞的情况下就会中标了,使用请小心...
来路不明的 firefox 套件真的不要乱装,虽然目前还没有听说有人因此受害
但基本上 firefox extension/plugins 是可以对你的系统进行任何修改的...
不要以为用 firefox 从此就没事了。
另外档案有人提到 *.exe, *.com, *.vbs, *.hta, 等等不要乱开
问题是,Windows 预设不显示副档名,你根本没办法辨认 *.exe
有 *.exe 会改图示,把自己伪装成别种档案,所以,请把显示副档名打开。
--
个人网页:
http://pcman.sayya.org/ 上面有自画像及各种联络资讯
Blog:
http://pcman.sayya.org/blog.php?id=pcman
PCMan 全系列 BBS 连线软体
http://pcman.ptt.cc/ http://pcmanx.csie.net/
新酷音输入法 for Windows
http://chewing.csie.net/
IE Tab Firefox plugin/extension
http://ietab.mozdev.org/
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.224.172.140
1F:→ netburst:我装好视窗一定要打开显示副档名 不然好没安全感 06/21 23:23
2F:→ yukitowu:RM的话可以内嵌一些怪语法 我试过 RMVB我就不清楚了 06/21 23:39
3F:推 miamodo:第8点是用影音编辑软体,如Helix Producer Plus,於影片中加 06/21 23:40
4F:→ miamodo:入网址,进而开启浏览器下载病毒。 06/21 23:40
5F:推 theory:要解决 real 影音档内嵌语法,可自己用空白文字档盖过去 06/22 02:10
6F:推 jtmh:已经被 Firefox 套件养大胃口的人只能选择相信or不相信而已了 06/22 07:20
7F:→ jtmh:另外我想请问 Adobe Reader plugin 新版漏洞可以透过关掉 06/22 07:22
8F:→ jtmh:Adobe Reader 的 script 功能来避掉吗? 06/22 07:23
9F:推 sillycc:最新的那个没办法 06/22 20:48