1、浏览网页时应该默认关闭JavaScript和flash:上
网时浏览器默认的状态一般都是为所有网站都启用Javascript脚本和
Flash插件,这两者都是挂马网站入侵用户计算机的主要途径。所以不管使用哪种浏览器,包括IE、Firefox、Chrome或者Opera,都应该
关闭JS脚本和Flash插件,当然现代网站有大量的功能都依赖于JavaScript和Flash插件(比如Youtube的视频),所以应该只为信任
的经常使用的站点添加例外,启用JS和Flash功能(比如Gmail等等)。这样配置后平时上网浏览的安全性会提高很多。
2、注意PDF文件的安全问题:
Adobe acrobat Reader是主要使用的PDF浏览器,也是经常出现安全漏洞的程序,特别是打开一些网上下载的不明来源的PDF文件,可能就会利用Adobe Reader的0Day漏洞入侵你的计算机,所以一个简单的解决办法就是使用第三方的免费PDF阅读器,比较有名的有Foxit PDF Reader、nitro pdf reader和XChange PDF Viewer。
3、不要随意点击来源不明的Email和QQ等聊天工具里面的链接,特别是收到陌生发信人发送的Email时,尤其应该谨慎。
4、很多网站在浏览时会在右下角弹出各种窗口(比如计算机需要扫描病毒,QQ收到消息等等),这些都注意不要去随手点击,可能会导向恶意网站。
5、不要通过Facebook、Twitter等网站的链接还有Email中的链接去登录自己的Gmail和其他重要的账户,这样会存在把重要账户和密码泄露给第三方的危险。
6、及时为Windows操作系统和已经安装的各种第三方软件(Adobe Flash, Acrobat Reader, Apple Quicktime, Sun Java 等等)安装安全补丁,防止黑客利用已知的安全漏洞入侵你的计算机。
7、不要认为杀毒软件能100%的阻止病毒和木马的入侵,事实是最新出现的病毒和木马能避开大多数杀毒软件的检测的。
8、那么是不是杀毒软件就没有用了吗?不是的,不使用杀毒软件也不是一个好主意,至少一款好的杀毒软件可以检测常见的大部分病毒和恶意软件,而且现代的杀毒软件已经大部分具有HIPS的功能,可以阻止很多病毒和木马对系统的破坏。
9、安装一款性能可靠的防火墙软件(双向防火墙,就是可以控制程序发起的外向连接和控制接受外界计算机的连接)也是必要的,防火墙可以有效的控制本地程序的联网数据传输,这样即使系统中招,也可以避免被安装的木马客户端远程控制或者泄露个人的重要数据。
10、注意网上很多钓鱼网站和利用社会工程学进行欺诈的网站,比如很多快速致富之类的广告就是这种情况。
(主要翻译自http://antivirus.about.com/od/securitytips/tp/badsecurityhabits.htm,增加了一些内容)
2、注意PDF文件的安全问题:
Adobe acrobat Reader是主要使用的PDF浏览器,也是经常出现安全漏洞的程序,特别是打开一些网上下载的不明来源的PDF文件,可能就会利用Adobe Reader的0Day漏洞入侵你的计算机,所以一个简单的解决办法就是使用第三方的免费PDF阅读器,比较有名的有Foxit PDF Reader、nitro pdf reader和XChange PDF Viewer。
3、不要随意点击来源不明的Email和QQ等聊天工具里面的链接,特别是收到陌生发信人发送的Email时,尤其应该谨慎。
4、很多网站在浏览时会在右下角弹出各种窗口(比如计算机需要扫描病毒,QQ收到消息等等),这些都注意不要去随手点击,可能会导向恶意网站。
5、不要通过Facebook、Twitter等网站的链接还有Email中的链接去登录自己的Gmail和其他重要的账户,这样会存在把重要账户和密码泄露给第三方的危险。
6、及时为Windows操作系统和已经安装的各种第三方软件(Adobe Flash, Acrobat Reader, Apple Quicktime, Sun Java 等等)安装安全补丁,防止黑客利用已知的安全漏洞入侵你的计算机。
7、不要认为杀毒软件能100%的阻止病毒和木马的入侵,事实是最新出现的病毒和木马能避开大多数杀毒软件的检测的。
8、那么是不是杀毒软件就没有用了吗?不是的,不使用杀毒软件也不是一个好主意,至少一款好的杀毒软件可以检测常见的大部分病毒和恶意软件,而且现代的杀毒软件已经大部分具有HIPS的功能,可以阻止很多病毒和木马对系统的破坏。
9、安装一款性能可靠的防火墙软件(双向防火墙,就是可以控制程序发起的外向连接和控制接受外界计算机的连接)也是必要的,防火墙可以有效的控制本地程序的联网数据传输,这样即使系统中招,也可以避免被安装的木马客户端远程控制或者泄露个人的重要数据。
10、注意网上很多钓鱼网站和利用社会工程学进行欺诈的网站,比如很多快速致富之类的广告就是这种情况。
(主要翻译自http://antivirus.about.com/od/securitytips/tp/badsecurityhabits.htm,增加了一些内容)