网站首页 - 招生考试 - 复习资料 - 男生 - 女生 - 文学 - 创业 - 毕业论文 - 人才就业 - 家教 - 性教育 - 招聘会- 留学 - 校园 - 大学生论坛 - 高校 - 范文
自考群:11172260
考研群:32269935
专接本:17855970
  河北大学生网 >> 电脑学院 >> 信息安全 >> 木马病毒 >> 正文
河北考试论坛

从用户到管理员 间谍软件的诸多责任

http://www.hbdxs.com 2006-8-18 17:24:48 来源:网络收集 点击

  这个小贴士是关于在处理间谍软件(spyware)和广告软件(adware)时如何理解和应用最优方法的,它可以用在一台单独的台式机、家庭网络、小型办公室网络或者是企业级网络中的一定数量的计算机中。它最好是表示为一系列的警告以此来确保你的计算机(以及用户)能够识别那些间谍软件,并且知道如何保护自身不受这些软件的危害。
  
  阻止间谍软件是一个过程,它有很多层次。有些任务得让用户来做,另外的一些得让管理员来做。这些忠告贯穿最基本的开始直到发展到高级的实践。
  
  “保护你的个人电脑
  
  这实际上是在微软主页上的一个十分有用的提供资料的网页的标题。当这个网页第一次出现的时候,它就建议每一个访问者在访问之后要做到(a)使Windows保持最新,(b)使用个人防火墙,以及(c)使用最新的反病毒软件。
  
  最近这个网页忠告访问者“使用微软的Windows 安全中心(Windows Security Center)”(它包括上述所有的主要部分),并且“得到微软的反间谍软件,”它包括优秀的微软反间谍软件的试用软件包(仍旧是免费获得;同时微软也在它的反间谍软件( antispyware) 页面中链接了Lavasoft Ad-Aware SE 和Spybot Search & Destroy来清除间谍软件和广告程序,这个使我大吃一惊)。
  
  使用间谍软件的扫描器/ 筛分器
  
  只有当你安装了适当的反间谍软件的软件包,你才不会受到间谍软件和广告程序软件的侵害,(参见TopTenReviews 公司的反间谍软件排行榜,在那上面列出了各种软件的类型特点以供参考)。第一个安装在你的机计算机上的该类型的软件包,它通常也仅仅就像是反病毒软件一样地工作。但是,它不仅是定期地运行并且扫描你的硬盘,而且它会检查所有接踵而来的文件、 消息、 网页等,从而找出并且阻止间谍软件、广告程序软件以及其它恶意软件进驻你的机器。就因为那个原因,扫描的作用是非常重要的,因为它提供实时保护以防止潜在的大量恶意软件的攻击。
  
  每周运行至少一次备份扫描
  
  最近研究表明,与反病毒的软件包不同(大多数的软件包在病毒处理部门是按规定达到100%的有效率等级,就像是病毒通报100%清除(Virus Bulletin 100% award)所表明的那样),没有一个单独的反间谍软件的软件包能够正确的识别或者是阻塞所有我们知道的间谍软件(更别提那些新的、我们不知道的间谍软件的了)。
  
  因此,最佳的实践表明你需要在所有的机器上至少安装两个反间谍软件包。其中的一个软件包用于实时筛选和定期扫瞄;另外一个软件包每周作为备份扫描器使用一次,目的是捕捉另一个软件包可能错过的间谍软件和广告程序软件。当然,必不可少的一点就是:保持这两个或者更多的软件包的不断更新,以此来确保它们能够扫描出那些确实存在的恶意软件。最好是自动完成这些扫描以防人为错误导致没有发现间谍软件。
  
  了解清除:过程和工具
  
  反病毒软件还有很多用处,反间谍软件工具能够在已知形式的间谍软件蔓延之后将其检测出来并且进行清除。然而,值得我们关注的是那些功能强大、多种用途的清除工具如Hijack This!。你可以在MajorGeeks.com这个网站上去下载它,而且在这个网站你还会发现大量的关于间谍软件、广告程序软件以及病毒的清除指南,它讲述了清除的基本任务和相关过程。“官方”的Hijack This!套装软件还涉及到了许多关于如何使用它来检测以及帮助指导清除这方面的信息和用法说明。
  
  MajorGeeks 的间谍软件工具页也是一个列出这些最有用的工具的纲要。它值得我们花时间来研究。
  
  使用一台rootkit 检测器
  
  近来还有另外一种恶意软件在网上蔓延。它是一种很特殊的、极其难以察觉的软件,而且它能够尽可能不被发现的自动安装和运行。
  
  Rootkits是一个有特殊恶意的软件工具包,它是针对特定的操作系统的(或者是一系列系统,例如所有的32位的Windows版本),而且它能够掩人耳目的以管理员级别的身份入侵。Rootkits通常安装在一个或者多个操作系统中、在后台隐蔽运行、搜集用户名和密码,以此来进行更进一步入侵和破坏。
  
  虽然这些工具能经常的自动运行(并且在那种模式下仍存在很大危险性),但是它们越来越多的融入到高明黑客散播的间谍软件和病毒中。它们甚至可能与Trojans病毒结合在一起通过局部地区网或者互联网将其获得的信息传送到边远地区。它们允许键盘记录软件(keyloggers)来捕获帐户信息、密码以及其他敏感数据。
  
  Rootkits最现实的问题在于:大多数的反病毒或者反间谍软件的工具并不能检测到它们。我们急切需要一类称作rootkit检测器的特殊的工具来检测捕获这样的恶意软件。更为糟糕的是,到目前为止还没有自动的清除工具能够清除掉rootkits,因此阻止这种蔓延的唯一办法只能是清除驱动,重新安装你的系统(然后通过你知道的安全干净的备份来恢复你的数据文件和软件)。
  
  为了了解更多的关于这个主题的知识,得到更多的关于检测器的说明指导,请访问rootkit.com这个网站或者阅读该网站管理员Greg Hoglund and Jamie Butler所著的书:《Rootkits:Subverting the Windows Kernel》(Addison-Wesley出版社,2005年,国际标准图书编号ISBN:0321294319)。
  
  通过遵循这些简单步骤——选择正确的软件组件来处理这里描述的各种问题、执行保护措施——个人以及组织都可以进行适当的保护以防止恶意软件。下周的小贴士钟我会讲述更多的细节(和工具)。
ISA SERVER 2004之配置网络负载平衡(图)…
轻松架设Windows2003用户隔离FTP服务器
如何远程管理windows2003服务器
政府机关服务器软件全攻略之操作系统篇

  精彩推荐           [图话校园] [男生宿舍] [女生宿舍] [青春隐私] [帅哥靓妹]

高校代写论文成风 如何遏制研究生有

大二女生曝光激情照 称是美好回忆(…

劣质人造处女膜可致终身不育

教育部发布2008年第1号留学预警 慎

青春·校园

大二女生曝光激情照 称是美好回忆(图)…

为什么校园都是晃动的大腿 湖大男生抗议…

美女,你的裙子可以往下拽点吗?

校花干得土得掉渣的事
热门新闻
 “90后”富家女网上显摆私生活 零花钱成捆秀
 准大学生狂玩还是充电
 "全国校园新趋势" 美国大学流行男女同寝室
 高校代写论文成风 如何遏制研究生有偿论文现象?
 不属劳动法保护对象 大学生暑期打工遇维权真空
 2008省直事业单位招聘考试时间顺延至10月19日
 买一份盖好章的社会实践报告
 大学生假期求职应提防黑职介 职介需具备三证
 富翁校园征婚:炫富还是寻爱?
 宽容看待女大学生热衷嫁“豪门”
性教育
 不知和未来室友怎样相处 准大学生上网求良方
 性教育课小女生不敢提问的尴尬说明了什么?
 广州大学生性观念抽样调查出炉 近半不介意贞操
 早期性行为和缺乏性教育危及肯尼亚青少年
 成人漫画取材青春期性话题 读者青睐家长担忧
 高校开性健康课受学生欢迎 1小时名额即报满
 劣质人造处女膜可致终身不育
 为什么我觉得自己在公司是可有可无的?
 浙大“婚前守贞”培训全记录
 女大学生性教育读本疯传,校方在哪
关于本站 | 服务声明 | SITEMAP | 联系方式 | 广告服务 | 网站地图 | 友情链接 |
本站所刊资料部分为网上收集,如果确实侵犯了您的版权,请通知我们。
版权所有:河北大学生网 邮件:
备案编号:冀ICP备06003390
命运 天使 日不落 丁香花 拉拉爱 手机之家 自由飞翔 非主流音乐 做你的爱人 感动天感到地 最后一次的温柔 遇上你是我的缘 断点 下辈子不做女人 会有天使替我爱你
放生 彩虹 校园网 舍不得 不值得 你的承诺 老人与海 等爱的玫瑰 会呼吸的痛 玫瑰花的葬礼 怎么会狠心伤害我 听着情歌流眼泪 流行音乐 有没有人告诉你 歌曲 葬爱
白狐 光荣 摇啊摇 换换爱 坏女人 为你写诗 好听的歌 爱死了昨天 外滩十八号 北极星的眼泪 爱上你是我的错 不要在我寂寞的时候说爱我 迅雷影视 单身情歌 新不了情
红日 火花 有缘人 女人花 青花瓷 边做边爱 电子杂志 依然在一起 一定要爱你 对不起我爱你 我爱你你却爱着他 做我老婆好不好 左眼皮跳跳 大海 123木头人 天使的翅膀
承诺 左边 爱转角 大悲咒 小乌龟 擦肩而过 河北大学 爱在离别时 范跑跑之歌 我是真的爱你 找个好人就嫁了吧 爱情里没有谁对谁错 MP3 音乐在线 爱上你是一个错 星星