



如果你有臺電腦,你也就成了攻擊的目標。
我對安全廠商那些危言聳聽的說法往往置之不理,因為它們往往是推銷產品的噱頭,騙大家掏辛辛苦苦賺來的錢,買高價安全套件。
不過有一點很重要,盡管推銷方式很露骨,但傳達的信息本身卻是真實的:就算壞人沒在通過網絡釣魚獲取你的個人數據,他們也在企圖騙取你的信用卡資料,或者設法將你的電腦變成僵尸網絡機器。如果你聯網,其實無異于是潛在的攻擊目標。
但這并不是說你得掏錢購買高價安全套件。雖然邁克菲和賽門鐵克等廠商提供簡單無縫的解決方案,但你也可以不花一分錢,自己動手組裝一套安全套件,提供套裝解決方案擁有的大多數保護功能。一旦你將這些應用軟件安裝到電腦上,并仔細閱讀如何避免網上最陰險的安全陷阱,就能獲得相當有力的保護,遠離網上大部分最嚴重的安全威脅。
弄一款優秀的反病毒程序
AVG Free在我們最近的免費反病毒軟件測試中名列前茅,這款出色的軟件套件已經日臻完善。AVG速度快、效率高,擅長阻止惡意下載軟件進入電腦,尤其擅長清除已經潛入到電腦的惡意軟件。
請注意我說的是“惡意軟件”,而不是“病毒”。AVG名叫反病毒,也能防范一系列廣泛的惡意軟件,它還隨帶實用的額外功能,比如安全文件粉碎器 和禁止跟蹤(Do Not Track)功能,可以擺脫廣告網絡的追蹤。細細探究一番,但要小心:AVG在安裝過程中一個勁地勸誘你訂購其高價版本。
想獲得順暢的免費反病毒保護,可以借助微軟內置的
Windows Defender(http://www.pcworld.com/article/2020260/how-to-activate-windows-defender-in-windows-8.html),不過其檢測率在獨立測試中落后于競爭對手。
弄一款反惡意軟件工具
沒有哪款反病毒產品是十全十美的。如果某個特別頑固的惡意軟件繞過了AVG,可以求助于Malwarebytes Anti-Malware Free(http://www.pcworld.com/article/254738/malwarebytes_anti_malware_free.html)。這款按需掃描的軟件主要針對“零日”威脅,而不是常見的安全威脅,所以你不應該將它用作惟一的防護工具,但電腦開始出現可疑的行為時,它為你提供了強有力的輔助手段。
為電腦安裝防火墻
防火墻是動態安全組合的另一個重要成員,它可以阻止黑客以間接方式潛入你的系統。這方面你有幾個選擇:提供基本安全的默認Windows防火墻,或者要求更高(不過更加靈活)的ZoneAlarm免費防火墻。
Windows防火墻應該足以滿足大多數人的需要。它悄然駐留在后臺,一檢測到企圖連接的可疑活動,就會提醒用戶;它幾乎不需要任何維護,但是只能檢測企圖滲入到內部的入站流量。
ZoneAlarm免費防火墻可以同時監測入站和出站流量,查找可疑行為。異常的出站連接可能表明遭到了感染,于是監測出站流量很重要。不過,訓練ZoneAlarm需要花一番力氣,該程序還有安裝任務欄、更改瀏覽器主頁和搜索服務提供商的壞習慣,除非你在安裝過程中留個心眼。可是拋開這個缺點不說,它的表現名副其實,而且易于使用。
加強瀏覽器
電腦安全的兩大主力工具已部署到位,現在可以借助更細化的方面了。
網上充斥著被感染的網站或十足的惡意網站。三大瀏覽器在提醒用戶某個網站在散播惡意軟件方面做得很到位,但它們在識破網絡釣魚騙局方面不是很靈光。免費的Web of Trust和邁克菲SiteAdvisor瀏覽器插件以眾包方式獲取信息,讓你知道何時某個網站可能很危險,并使用一目了然的綠色、黃色和紅色圖標表明網頁的威脅等級。
要是你非常擔心網絡威脅,不妨考慮安裝谷歌的Chrome,它在《PC World》的一系列瀏覽器測試中安全方面堪稱完勝,這歸功于其沙盒功能可以隔離每個標簽頁,防止潛在的惡意軟件傳播擴散。如果谷歌未能滿足你的要求,還可以參閱我們進一步確保Chrome安全的貼士
(http://www.pcworld.com/article/2030873/google-chrome-best-security-tips-for-safer-browsing.html),并參閱火狐和IE安全方面的貼士(http://www.pcworld.com/article/2039455/five-steps-to-ultimate-firefox-security.html和http://www.pcworld.com/article/2040349/7-things-you-can-do-to-make-internet-explorer-more-secure.html)。
及時更新軟件!
Secunia Personal Software Inspector(http://www.pcworld.com/article/231510/secunia_psi.html )這款軟件可確保所有已安裝的軟件是最新版本,它并非正統意義上的安全軟件,卻是任何組裝的安全系統中最重要的組成部分之一。過時的舊軟件常常存在大量的安全漏洞,狡猾的騙子可利用這些漏洞闖入你的電腦。Secunia PSI可確保系統所有已知的薄弱環節都打上了軟件開發商提供的最新補丁。說真的:馬上下載該軟件。
使用密碼管理器
KeePass界面顯得很復雜,但一旦用過后,就異常簡單。
考慮到知名網站經常遭到黑客攻擊,強有力的密碼管理必不可少。重復使用密碼只會招惹災難!雖然可以通過使用助記方法來創建強有力的、易于記住的密碼,但普通用戶可能覺得依賴密碼管理器消除網上安全的棘手問題來得更容易。
我青睞
KeePass(http://www.pcworld.com/article/2026547/review-keepass-makes-strong-passwords-and-keeps-them-safe.html),這個免費的開源密碼管理器適用于眾多設備,還含有隨機密碼生成器。我的一些同事則偏愛LastPass和Dashlane。它們都不賴,選擇一款用用。
如果使用社交媒體,須采用保護手段
一些最險惡的入侵事件是通過社交媒體得逞的,如今大多數安全套件都含有某種社交媒體保護機制。比特梵德的Safego,這款免費的Facebook應用程序可掃描新聞速遞(News Feed),查找惡意鏈接和網絡釣魚企圖;要是它發現了惡意威脅,甚至還會幫助你提醒好友。
家長控制
大多數安全套件還含有某種兒童保護軟件,但微軟本身自Vista時期以來就一直在提供一流的家長控制功能。Windows 8集成了這項功能;想使用該功能,依次選擇Control Panel( 控制面板)> User Accounts and Family Safety(用戶帳戶和家庭安全)> Family Safety(家庭安全),但如果電腦運行Windows 7或Vista,你還得下載Windows Essentials軟件包。一旦你為孩子做了相關的設置,微軟的家庭安全網站就是管理你設置的可靠資源。
追蹤失竊的筆記本電腦
要是你的筆記本電腦被人偷了,該如何是好?基本上免費的開源Prey可以加大找回電腦、挫敗竊賊的可能性。
一旦安裝完畢,Prey潛伏在后臺,耗用少量系統資源,保持隱匿狀態。但你使用Prey網站從遠處激活該軟件后,它會開始頻頻發送最新信息,告知筆記本電腦的下落,包括顯示電腦用來干嘛的屏幕截圖,甚至從臺式電腦的網絡攝像頭所拍的照片,幫助你查明不法分子的身份。如果你想更直接地介入,可以遠程鎖定丟失的電腦。
Prey可用在Windows、OS X、iOS、Ubuntu Linux、其他Linux發行版及安卓上。要是擔心有人窺視你的文件,你可以使用TrueCrypt對硬盤輕松進行加密。
掃尾工作
另外幾個工具有助于對你的電腦進行加固。出色的Sandboxie在虛擬環境下運行軟件,從而將其與系統的其余部分隔離開來——這個實用的安全故障保險軟件適用于潛在的惡意程序。Qualys BrowserCheck確保你的插件是最新版本,有點像為瀏覽器保駕護航的Secunia PSI。CCleaner模仿高價安全軟件中的自動調整工具,可以讓電腦運行起來精簡而高效。Belarc Advisor則可以掃描系統,大致顯示電腦的潛在安全漏洞。
如你所見,絕對可以用免費工具保護電腦。不過,那倒不是說高價安全軟件毫無用處。免費軟件無法像收費軟件那樣提供無縫全面的保護功能;除了用戶維護的論壇外,免費軟件通常并不提供任何客戶支持。此外,高價安全軟件的檢測率往往比免費的反惡意軟件程序略勝一籌。
如果你想避免免費軟件的那些不足,可以參閱《PCWorld》的九款知名反病毒套件測評
(http://www.pcworld.com/article/2025949/security-software-showdown-9-antivirus-suites-empirically-tested.html)。我們聯合德國獨立測試機構AV-Test的研究人員,憑經驗測試了幾款頂尖的高價安全解決方案,因為實打實的數據不會騙人。
-沈建苗編譯