






每位網民在Internet網上盡情邀游的時候,都會用到微軟的IE瀏覽器。不過,在病毒木馬日益猖獗的今天,IE瀏覽器先天的缺陷性,很容易被病毒、木馬程序非法利用,這也是我們普通用戶經常中毒、染毒的原因之一。一旦遭遇安全故障,輕則會對沖浪效率帶來影響,重則能引起安全事故,甚至能造成直接經濟損失。為了不讓IE瀏覽器遭惹安全麻煩,我們必須想方設法提高它的安全免疫力,禁止病毒木馬無法利用它實施惡意攻擊!
禁止修改安全設置
許多病毒木馬程序為了輕易利用IE瀏覽器進行攻擊,常常會偷偷修改Internet選項設置頁面中的安全等級,讓IE瀏覽器毫無安全防范能力,這樣的IE瀏覽器將會成為系統穩定運行的“毒瘤”。有鑒于此,我們需要采取如下設置方法,禁止任何普通用戶修改它的安全參數,包括降低安全運行等級等:
首先在本地系統依次點選“開始”“運行”選項,彈出系統運行文本框,輸入字符串命令“gpedit.msc”,單擊回車鍵后,打開系統組策略編輯界面。
其次展開該界面左側顯示窗格中的“用戶配置”I“管理模板”l“windows組件”“Internet Explorer”“Internet控制面板”節點,從該節點下找到“禁用安全頁”組策略,用鼠標雙擊該選項,切換到所示的組策略屬性對話框,檢查“已啟用”選項沒有被選中,如果發現其還沒有被選中時,應該將其重新選中,再按“確定”按鈕返回。
這樣,當普通用戶口后重新打開Internet選項設置框時,將會看到其中的“安全”標簽卡消失不見了,這么一來他們自然就不能自由修改IE瀏覽器的安全參數,包括降低安全防范等級了,此時IE瀏覽器將不會輕易做病毒木馬利用了。
禁止鏈接顏色泄密
一般來說,點擊IE瀏覽窗口中的超級鏈接后,我們會看到該鏈接的文字顏色會和點擊之前的顏色不相同,其他用戶只要觀察超級鏈接文字顏色的變化狀態,基本就能判斷出我們訪問的是什么內容了。很顯然,超級鏈接文字顏色的自動變化功能,在多人共用一臺計算機的情況下,會出賣用戶的上網隱私,因為惡意用戶只要觀察超級鏈接顏色狀態,就能發現用戶的上網痕跡。為了不讓超級鏈接顏色泄密,我們可以按照如下步驟暫停使用IE瀏覽器的顏色變化功能。
首先啟動運行本地系統中的IE瀏覽器程序,從菜單欄中逐一點選“工具”l“Internet選項”命令,切換到Internet選項設置框,選擇“常規”標簽卡,打開常規標簽設置頁面,按下其中的“輔助功能”按鈕,打開所示的輔助功能設置框。
其次將這里的“忽略網頁上指定的顏色”選中,同時按“確定”按鈕返回常規標簽設置頁面,繼續單擊“顏色”按鈕,將“使用Windows顏色”選項選中,并且在“鏈接”設置項處,將超級鏈接點擊之前和點擊之后的文字顏色調整為同一種色彩,最后按“確定”按鈕保存設置操作,這樣IE瀏覽器的超級鏈接文字顏色就不會發生變化了,那么惡意用戶自然也就不能通過顏色來追蹤用戶的上網痕跡了。
禁止程序不請自來
在上網瀏覽網頁時,常常會碰到惡意頁面,這些頁面背后可能會潛藏有破壞力極強的控件或程序,它們往往沒有經過用戶允許,就會不請自來地下載保存到本地硬盤中。之所以會出現不請自來的現象,主要是IE瀏覽器支持文件下載功能,黑客正是利用這種功能,實現向本地系統植入病毒木馬目的的。為了保護系統運行安全,我們可以按照下面的操作方法,來關閉IE瀏覽器的文件下載功能,禁止惡意程序不請自來。
首先在本地系統依次點選“開始”“運行”選項,彈出系統運行文本框,輸入字符串命令“gpedit.msc”,單擊回車鍵后,打開系統組策略編輯界面。
其次展開該界面左側顯示窗格中的“用戶配置”“管理模板”“Windows組件”“Internet Explorer”“安全功能”“限制文件下載”節點,找到該節點下的“Internet Explorer進程”選項,用鼠標雙擊該選項,切換到所示的組策略屬性對話框,檢查“已啟用”選項有沒有被選中,如果發現其還沒有被選中時,應該將其重新選中,再按“確定”按鈕返回,這樣任何惡意程序日后將無法從IE瀏覽器中下載保存到本地硬盤。
禁止彈出廣告襲擊
目前不少惡意廣告都是通過彈出式窗口來攻擊用戶的,要是用戶想辦法不讓惡意廣告程序在彈出式窗口中運行顯示,那么它們攻擊本地系統的自然愿望就會落空。其實,簡單設置一下IE瀏覽器,關閉該程序的“在新窗口中打開”功能,就能實現禁止彈出廣告襲擊的目的,下面就是具體的做法。
首先在本地系統依次點選“開始”“運行”選項,彈出系統運行文本框,輸入字符串命令“gpedit.msc”,單擊回車鍵后,打開系統組策略編輯界面。
其次展開該界面左側顯示窗格中的“用戶配置”“管理模板”“windows組件”“Internet Explorer”“瀏覽器菜單”節點,找到該節點下面的“禁用‘在新窗口中打開’菜單項”選項,用鼠標左鍵雙擊該選項,打開所示的組策略屬性對話框,檢查“已啟用”選項有沒有被選中,如果發現其還沒有被選中時,應該將其重新選中,再按“確定”按鈕返回,這樣IE瀏覽器的“在新窗口中打開”功能就會被暫停使用了。
日后,當用戶嘗試通過某個超級鏈接的右鍵菜單,執行“在新窗口中打開”命令來打開彈出窗口時,將會看到對應命令已處于灰色不可點狀態,這樣惡意廣告自然就不能在新窗口中運行顯示了,那么系統的運行安全性也能在一定程度上得到保護了。
禁止隨意保存內容
在多人共用一臺計算機的情況下,如果允許普通用戶隨意使用IE瀏覽器的文件保存功能,將來自網絡中的圖像、程序等資源,存儲到本地硬盤中的話,可能會帶來安全威脅,因為來自Internet網絡中的許多資源,其背后往往都是圈套或陷阱,將這些來歷不明的資源保存下來,容易影響本地系統運行安全。所以,在公共場合下,為了保護系統始終安全運行,我們應該盡可能停用IE瀏覽器的文件保存功能,以防惡意程序偷襲自己,下面就是具體的設置步驟:
首先在本地系統依次點選“開始”“運行”選項,彈出系統運行文本框,輸入字符串命令“gpedit.msc”,單擊回車鍵后,打開系統組策略編輯界面。
其次展開該界面左側顯示窗格中的“用戶配置”“管理模板”“Windows組件”“Internet Explorer”“瀏覽器菜單”節點,找到該節點下的“‘文件’菜單:禁用‘另存為…’菜單項”選項,用鼠標雙擊該選項,打開所示的組策略屬性設置框,將“已啟用”選項選中,并按“確定”按鈕返回。
按照同樣的操作方法,打開目標節點下的“‘文件’菜單:禁用另存為網頁菜單項選項設置對話框,同時選中“已啟用”選項,最后單擊“確定”按鈕保存設置操作,這樣就能實現暫停瀏覽器文件保存功能的目的了。
禁止腳本粘貼功能
復制、粘貼操作,每天都要進行若干次,許多人操作完之后就了事,根本想不到背后的安全隱患。這不,現在網上有些狡猾的病毒木馬程序,會對本地系統粘貼板中的隱私信息悄悄監控或搜集,并將監控或收集得到的隱私信息通過IE瀏覽器的“允許通過腳本進行粘貼操作”功能,傳輸給惡意用戶,這樣用戶通過復制、粘貼方式處理的隱私信息就會被輕松泄露出去,嚴重時能給自己帶來經濟上的損失。為此,為了防止泄密事件發生,我們應該停用IE瀏覽器的“允許通過腳本進行粘貼操作”功能,下面就是詳細操作步驟。
首先啟動運行IE瀏覽器程序,從主界面菜單中逐一點選“工具”“Internet選項”命令,進入Internet選項設置框,選擇“安全”標簽卡,按下該標簽頁面中的“自定義級別”按鈕,切換到所示的設置對話框。
其次將這里的“允許通過腳本進行粘貼操作”功能選擇為“禁用”,并按“確定”按鈕執行設置保存操作,這樣惡意用戶日后就無法通過瀏覽器的腳本粘貼功能,來偷偷搜集本地粘貼板中的隱私信息了。
禁止留下訪問痕跡
為了提高訪問效率,IE瀏覽器默認會將用戶以前瀏覽過的網頁內容悄悄保存下來,日后再次訪問相同內容時,不需要重復輸入地址,就能實現快速訪問目的。不過,這種瀏覽模式在公共場合下并適合使用,畢竟它容易留下訪問痕跡,其他人根據訪問痕跡很容易知道自己的上網瀏覽隱私。有鑒于此,IE8瀏覽器提供了隱私瀏覽模式功能,巧妙利用這項功能,可以禁止瀏覽器在顯示網頁過程中留下訪問痕跡。
IE8瀏覽器在缺省狀態下,并沒有開啟隱私瀏覽模式,我們必須自行設置啟用。在開啟隱私瀏覽模式時,先啟動運行IE8瀏覽程序,彈出主瀏覽窗口,從菜單欄中依次選擇“安全”“Inprivate篩選”命令,這樣IE8會重新彈出一個空白瀏覽窗口,仔細觀察該窗口地址欄,我們會看到“Inprivate”標識,該標識告訴用戶IE8瀏覽器此刻正處于隱私瀏覽模式,在該模式下瀏覽訪問任何內容,都不會留下歷史記錄。
禁止網絡釣魚攻擊
現在網上購物正成為時尚,有關網絡交易方面的詐騙現象越來越多,比方說不少站點采用虛假廣告、虛假中獎、虛假購物等方式,來實施網絡釣魚攻擊。其實,對于網絡詐騙攻擊,我們大可不必緊張,因為最新版的IE瀏覽器已經集成了SmartScreen篩選器功能,善于使用這項功能,IE瀏覽器能智能躲避惡意站點的釣魚攻擊。
當通過IE程序訪問某個疑似惡意站點,如果該站點已被MicroSoft的惡意網站數據庫收錄時,那么SmartScreen篩選器功能將會智能彈出阻止窗口,告訴用戶小心網絡釣魚詐騙。當然,IE瀏覽器的SmartScreen篩選器功能還沒有開啟時,不會出現阻止窗口,我們應該逐一單擊瀏覽窗口中的“安全”“SmartScreen篩選器”“打開SmartScreen篩選器”命令,才能成功開啟這項功能。
MicroSoft的惡意站點數據庫收錄內容可能有一定的延遲偏差,換句話說,就是SmartScreen篩選器功能有時無法準確判斷出目標站點究竟是否存在網絡釣魚嫌疑,此時我們不妨依照具體訪問現象,人為判斷目標站點是否屬于釣魚站點,要是發現目標站點有釣魚嫌疑時,應該立即向Microsoft官方站點在線匯報,避免其他用戶再次上當受騙。在匯報網絡釣魚站點時,只要依次單擊瀏覽界面中的“安全”“SmartScreen篩選器”“報告不安全網站”命令,打開所示的頁面,在這里設置好報告內容即可。