在我們上網沖浪時,IE瀏覽器時刻處于惡意網站、流氓軟件、病毒所構成的威脅中,可能被惡意修改、劫持,甚至是徹底崩潰。那么,該如何保證IE的安全呢?
防惡意鏈接
很多人習慣用Google搜索自己需要的資料,在眾多的搜索結果中,是否會有不安全的鏈接呢?有了Finjan(下載地址:http://securebrowsing.finjan.com/)插件,就如同給IE裝上了火眼金睛,讓它可以一眼識破惡意鏈接,從而達到提前規避安全風險的目的。
安裝前應當關閉所有的IE窗口,安裝完畢后重新打開IE,這時地址欄的下方會出現一個Finjan插件工具條(IE7工具條默認是隱藏的)。現在使用Google搜索后,Finjan插件就會仔細分析搜索到的每一個鏈接的安全性,并以不同的圖標進行標識(如圖1)。
把鼠標指向鏈接前的圖標,就會顯示出具體的提示信息,這樣,我們就可以避開惡意鏈接了。其中,綠色的鉤表示當前鏈接指向的網站是安全可靠的,黃色的問號表示指向的網站無法進行掃描分析或已經不存在;紅色的叉號表明指向的網站存在安全風險,最好不要訪問。
防修改、劫持
為C盤做個鏡像,當電腦出現問題無法正常使用時,只需Ghost一下即可重塑Windows完好之身。現在,IE也可以玩Ghost了。
GreenBorder(下載地址:http://www.greenborder.com/)就是一款方便的IE災難恢復軟件。它采用了虛擬機軟件所廣泛采用的“虛擬技術”,將IE瀏覽器與操作系統相分離,瀏覽器獨立運行于一個虛擬環境中,在瀏覽器中的任何操作,都不會影響到實際的IE和實際的操作系統。
安裝GreenBorder前要先關閉IE,安裝完畢,還必須重新啟動計算機。再次打開IE,在它的周圍可以發現一個綠色的邊框,GreenBorder已經將IE裝進了“保險柜”,進行實時保護了(如圖2)。如果發現瀏覽器被劫持、修改,我們只需關閉瀏覽器就可以將IE恢復到以前的狀態,就如同Ghost恢復系統一般,一切又都完好如初。
如果打開的瀏覽器窗口過多,可以右鍵單擊托盤區的GreenBorder圖標,選擇“Clean and Reset”,這樣就可以關閉全部IE窗口,并重新啟動GreenBorder,將IE還原到以前的狀態。
為了讓GreenBorder發揮最大的功效,還可以對其運行參數進行優化。右鍵單擊托盤區的程序圖標,選擇“Set Options”,在“G ener ral”標簽頁勾選“Inter netcache”、“Cookies”、“Browsing history”3個復選框。這樣,退出GreenBorder時就能自動清除IE緩存、Cookies和歷史記錄,清除一切上網痕跡。另外還可以切換到“Services”選項卡,通過拖動滑桿可以改變本地網絡端口的安全防護等級。
防網頁木馬
網頁木馬戕害用戶時,通常都會在system32目錄中創建文件、終止某個系統進程或者關閉防火墻,這些都需要管理員權限。Windows XP賦予IE瀏覽器的正是管理員權限,所以給了惡意網站可趁之機。如果IE只有較低的權限,那么這些操作就無法進行了。借助于DropMyRights(下載地址http://work.newhua.com/pcd),我們就可以做到這點。
D r o p M y R i g h t s默認安裝在“我的文檔”中,最好將其修改到非系統盤,如D:\\DropMyRights\\。在桌面空白處單擊鼠標右鍵選擇“新建”→“快捷方式”命令,打開向導窗口,輸入“D:\\DropMyRights\\DropMyRights.exe \"c:\\program files\\internet explorer\\iexplore.exe\" -C”(圖3)。注意不包括最外側的雙引號,另外請根據電腦中DropMyRights和IE的實際目錄進行調整。
單擊“下一步”后給快捷方式起一個名字,如“安全版IE”,單擊“完成”按鈕即可。回到桌面后還可以更改此快捷方式的圖標,并將運行方式設置為“最小化”。
以后遇到有疑問的鏈接,就可以啟動安全版IE,不必害怕網頁上的惡意代碼侵犯我們的電腦了。
GreenBorder 僅對IE和Firefox瀏覽器有效。另外,它無法對付釣魚式攻擊。
注:本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。