查看: 2089|回复: 7
收起左侧

[电脑数码] 计算机所面临的安全威胁

[复制链接]
发表于 2006-10-27 18:25:06 | 显示全部楼层 |阅读模式 <
随着人类信息技术的飞速发展,人类所面临的计算机安全威胁也日趋复杂化。
在商业领域中的信息犯罪迅速增长,他们窃取或泄漏商业机密、损害公司声誉、影响公司的生产经营。信息犯罪所造成的损失是无法估计和衡量的。
不只是大公司会面临信息犯罪的威胁,个人用户面临着日趋严重的信息犯罪。 使用着各种工具,信息犯罪者们获取着个人用户的信用卡信息、影响计算机的使用,获得计算机的完整控制权。被控制的计算机可能会成为僵尸网络的一部分,黑客用它们来进行网络攻击,发送垃圾邮件或用来传播新的病毒和木马。
当今世界,信息是一种无价的资源。 所以如何保护信息安全是非常重要的,所以我们需要尽一切努力来防止针对信息的安全威胁。
参见:
威胁来源
安全威胁是如何进行传播的
安全威胁的种类
感染病毒的特征
如果怀疑计算机感染了病毒,该如何处理?
预防病毒感染
 楼主| 发表于 2006-10-27 18:26:23 | 显示全部楼层 <

计算机所面临的安全威胁

威胁来源
一个人、一组人或者一些毫不相干的现象都可能被当作是一种安全威胁。下面,我们把所有的安全威胁产生的源头分为三个:
人为因素-人们在授权或未经授权时对数据进行操作时产生的安全威胁,一般分为两类:
外部的-数据犯罪者、黑客、不道德的合作伙伴或者是犯罪分子
内部的-内部员工、家用PC的共同使用者。一般这种威胁不是意外就是经过深思熟虑才发生的。
技术因素-技术方面引起的安全威胁,一般是因为使用陈旧或质量差硬件或软件产品处理信息,引起信息经常丢失的现象。
自然灾害-由自然灾害引起的安全威胁,与人类活动无关。
安全保护系统应该能有效阻止这三种威胁对数据安全的影响。该用户指南只反应了卡巴斯基实验室的专家对一方面威胁(人的因素)方面的建议。
 楼主| 发表于 2006-10-27 18:27:03 | 显示全部楼层 <

计算机所面临的安全威胁

安全威胁是如何进行传播的
随着现代计算机技术的发展,黑客们传播安全威胁的手段也日趋多样,下面让我们来看看安全威胁的这些传播途径:
互联网
互联网最大的优势就是打破了地域的限制,大大促进了信息的交流。今天,任何人都可以在互联网上浏览信息建立属于自己的网页。
但因为互联网的范围太大了,也给我们确定黑客具体位置带来了难度。
黑客们将病毒或者恶意程序伪装成免费工具放在网站上让人们下载。或者在网站内添加自动执行的恶意脚本,修改系统注册表项、盗窃用户信息或在用户的计算机内安装恶意程序。
黑客们利用网络攻击计算机和公司的服务器,从而导致系统故障、获取计算机的控制权、盗窃信息或把被攻击的计算机变成僵尸网络。
自从利用信用卡实现在线购物、拍卖后,网络诈骗行为也变得非常普遍。
局域网
局域网是指您内部的网络,一般指企业和家庭中的内部网络。在局域网内的计算机可以在网内自由的进行数据的存储、交换和访问。这样,如果您局域网中的一台计算机感染了病毒,那么局域网内的其它计算机也将面临巨大的安全威胁。所以,我们建议您在局域网的每台计算机上都安装防病毒软件。
电子邮件
如果恶意程序要利用电子邮件进行传播,需要被感染的计算机已经安装了邮件客户端,并通讯簿中有一些邮件地址。当用户的计算机被感染后,计算机会在用户不知道的情况下,向用户的朋友和工作伙伴发送病毒邮件。通常情况下,一些正常的商业信息文件也会随染毒邮件一起被发送出去。一般情况下,只要有少数人被感染,就有可能会有成千上万的人收到染毒信件。
垃圾邮件也直接威胁着您的计算机,垃圾邮件大量占有邮件服务器的资源,浪费工作时间,恶意填满您的邮箱,从而干扰您正常使用计算机。
现在需要注意的是,黑客们利用社交工程使用电子邮件进行在线诈骗比如网络钓鱼的情况,成为了目前主要的一种在线威胁方式。
移动存储介质
今天移动存储介质(软盘、光盘和U盘)被广泛的使用。
当您使用移动存储介质在两台或多台电脑之间拷贝数据的时候,很有可能会将安全威胁从一台电脑传播到另一台电脑上。
 楼主| 发表于 2006-10-27 18:27:32 | 显示全部楼层 <

计算机所面临的安全威胁

安全威胁的种类
这章专门用来介绍我们现在面临的一些计算机安全威胁的种类。
蠕虫:
蠕虫程序主要利用系统漏洞进行传播。它通过网络、电子邮件和其它的传播方式,象蠕虫一样从一台计算机传染到另一台计算机。因为蠕虫使用多种方式进行传播,所以蠕虫程序的传播速度是非常大的。
蠕虫侵入一台计算机后,首先获取其他计算机的IP地址,然后将自身副本发送给这些计算机.蠕虫病毒也使用存储在染毒计算机上的邮件客户端地址簿里的地址来传播程序。虽然有的蠕虫程序也在被感染的计算机中生成文件,但一般情况下,蠕虫程序只占用内存资源而不占用其它资源。
病毒:
当已感染的软件运行时,这些恶性程序向计算机软件添加代码,修改程序的工作方式,从而获取计算机的控制权。这只是关于病毒感染的一个简单定义。
木马:
木马程序是指未经用户同意进行非授权操作的一种恶意程序。它们可能删除硬盘上的数据,使系统瘫痪,盗取用户资料等。严格意义上说,特洛伊木马不是病毒(也就是说它们并不感染软件或者数据)。木马程序不能独立侵入计算机,而是要依靠黑客来进行传播,它们常常被伪装成“正常”软件进行散播。但木马程序造成的损失可能远远超过因常规病毒引起的损失.。
最近,,蠕虫成为传播最快的一种恶意程序,其次是病毒和特洛伊木马。某些恶意程序仅具备上述某种特征,有的甚至同时具备上述两种或者三种特征。
广告软件:
广告程序在不通知用户的情况下进入到用户的计算机中,有目的显示广告。广告软件一般被集成在免费的软件里面,在程序界面显示广告。广告程序常常会收集用户信息并把信息并把信息发送给程序的开发者,改变浏览器的设置(如首页、搜索页和安全级别等),创建用户无法进行控制的网络通信。广告软件通常会给用户带来经济上的损失。
间谍软件:
间谍软件是指在用户不知情的情况下,收集用户个人或公司信息。有的时候,用户很难发现自己的计算机上已经安装了间谍软件。总的来说,间谍软件的目的一般有下面这几个:
记录用户在一台计算机上的操作。
收集用户计算机上存储的各种信息。
收集用户网络连接的信息。如带宽,拨号设备的速度等。
风险软件:
风险软件并不是真正的恶意程序,但它具有一些可能会给计算机带来威胁的功能。如果被不怀好意的人使用,就有可能带来危害。包含的种类,例如:远程管理软件、IRC客户机程序、FTP服务器不同的作用能够是进程结束或隐藏它们的活动。
玩笑程序:
这种程序不会对用户造成真正的伤害,但会在一些特定条件下显示一些文本。玩笑程序常常会向用户发出一些虚假的危险警告,如发现病毒,硬盘正在被格式化等。但实际上这些危险并不存在。
Rootkit:
用来隐藏正在活动的恶意程序,防止杀毒软件发现恶意程序的一种工具。 Rootkits 一般通过对操作系统的修改来完成隐藏恶意程序的目的。
其它危险程序:
主要是指用来对远程服务器发起DoS攻击和其它一些发起网络攻击的黑客工具。包括黑客工具、病毒生成器、漏洞扫描器、密码破解程序和其它用来入侵网络或系统的工具。
黑客工具:
黑客工具一般是由黑客或者恶意程序安装到您计算机中,用来盗窃信息、引起系统故障和完全控制电脑的恶意程序。
在线安全威胁:
网络钓鱼:主要是指有计划的,大量模仿银行和大公司给用户发送邮件,使用户访问有黑客们伪造出来的银行或大公司的虚假网站。从而获得用户信用卡和密码的一种威胁方式。
拨号软件: 在未经用户允许的情况下,连接到收费网站的一种恶意程序。它将在用户毫不知情情况下,花掉用户大量的话费。
网络广告:
主要是指在浏览器标题栏和弹出式窗口广告。这些广告一般对用户没有帮助,但可能会占有用户大量的带宽。
垃圾邮件:
垃圾邮件是一种匿名、干扰用户正常工作生活的一种邮件类型。一类垃圾邮件是指那些商业广告、进行反动宣传的邮件。 另一类用于骗取用户的信用卡号密码的垃圾邮件。
卡巴斯基反病毒软件有两种工作方式来阻止这些安全威胁:
特征分析 -这种方法是通过使用定期更新的安全威胁特征库,来实现对安全威胁的检测和预防。
主动防御 - 与特征分析法不同的是,主动防御是通过行为特征来判断安全威胁,而不是通过安全威胁特征库来进行判断的。它主要用来在没有更新安全威胁特征库的时候,防御新出现的安全威胁。
卡巴斯基反病毒软件可以有效阻止这些安全威胁对您计算机的非法干扰。
 楼主| 发表于 2006-10-27 18:27:58 | 显示全部楼层 <

计算机所面临的安全威胁

感染病毒的特征
感染病毒后会有一些明显特征,如果您发现一些异常情况,比如:
屏幕上显示一些奇怪的信息和图片
光驱托盘莫名其妙的弹出
程序自动打开
在未经您授权的情况下,有程序试图访问互联网
如果出现这种情况,您的计算机上很有可能是感染了病毒。
电子邮件类病毒感染后,也会有一些明显的特征:
朋友或熟人告诉您收到了您重来没有发送过的电子邮件。
您的收件箱内收到了大量没有发送地址和主题的邮件。
但需要注意的是,有些异常情况并不是由病毒引起的。
出现下面这些情况,也有可能是由于感染病毒引起的:
系统频繁死机
程序速度运行变慢
系统无法启动
文件和目录丢失或内容被未经授权更改
硬盘被频繁访问,硬盘灯狂闪
IE无法使用或未经授权自动打开
有90% 以上系统异常情况,是由误操作和软硬件故障引起的。所以,在您系统出现异常情况后,我们建议您使用我们推荐的设置进行全盘扫描,来准确确定您是否感染了病毒。
 楼主| 发表于 2006-10-27 18:28:31 | 显示全部楼层 <

计算机所面临的安全威胁

如果怀疑计算机感染了病毒,该如何处理?
当您注意到您的系统出现了异常情况,您怀疑您的计算机可能感染了病毒时......
请不要着急,备份您计算机中的关键数据。
如果您的计算机连到了互联网或者局域网上,请断开网络连接。
如果您无法通过硬盘启动计算机,请使用安装系统时创建的应急盘启动,然后进入到安全模式。
进行任何操作前,请先在移动介质中进行备份。
如果没有安装卡巴斯基反病毒软件,请安装此软件。
更新卡巴斯基反病毒软件。
让程序使用卡巴斯基实验室推荐的设置。
开始全盘扫描。
 楼主| 发表于 2006-10-27 18:29:06 | 显示全部楼层 <

计算机所面临的安全威胁

预防病毒感染
即使最权威的,最可靠的预防措施也不能保证100%不受病毒和特洛依木马感染,但是如果您遵循某些规则的话,可以有效减小受病毒攻击的危险,从而减小因病毒感染引起的损失。
和医学上类似,与病毒抗争的一个最主要方法是预防病毒侵入。对于计算机,预防病毒侵入的措施应遵循一些规则,从而减小病毒入侵和数据丢失的风险。
为有效预防病毒侵入,如下列出了您应该遵循的主要安全规则。
规则 1: 在计算机上安装反病毒软件和Internet 防火墙软件。具体为:
尽快安装卡巴斯基反病毒软件。
定期地程序更新。病毒爆发期间,您需要一天多次更新反病毒数据库,因为在此“非常时期”卡巴斯基实验室的服务器上的反病毒数据库频繁地更新。
使用卡巴斯基实验室专家的推荐安全设置。您的计算机从开机以后将会一直受到保护,并且病毒很难入侵到您的计算机内部。
根据卡巴斯基实验室专家的推荐参数配置全盘扫描的参数(至少每周扫描1次)。如果您没有安装反黑客,我们推荐您安装该组件,因为只有这样当您使用互联网时您的计算机会得到更好的保护。
规则 2: 拷贝任何新数据到计算机时,务必小心:
在使用它们之前扫描文件,文件夹和磁盘 (软盘,光盘,闪盘等)
谨慎使用电子邮件。接收邮件时,在您不确定的情况下,不要打开电子邮件的附件,即使该邮件来自于您认识的人士。
从互联网下载任何数据时请小心注意。 如果有的网站建议您安装程序时,请务必检查该网站是否具有安全认证。
从互联网或者局域网中下载可执行文件时,请使用卡巴斯基反病毒软件扫描一次。
有选择的访问网站。很多网站上包含有恶意脚本病毒或者互联网蠕虫病毒。
规则 3: 密切关注卡巴斯基实验室提供的所有信息。
在大多数情况下,卡巴斯基实验室的专家能够提前预报病毒的爆发期。爆发前,受感染的机会比较小,如果您能下载最新的反病毒数据库,您将能够有效抵御这些新病毒的入侵。
规则 4: 请提防带有欺骗性质的病毒警告信息–声称注意病毒威胁警告的电子邮件。
规则 5: 使用Windows系统自带的更新工具,定期更新操作系统。
规则 6: 从授权的代理商那里购买经许可授权的正版软件。
规则 7: 限制允许使用您的计算机的人数。
规则 8: 将病毒感染可能引起的损失降到最低:
定期的备份数据。万一发生数据毁坏,可以使用备份映象快速恢复系统。软件安装包,软盘,其它软件安装介质,以及其他重要数据应该妥善保存在安全的地方。
从“干净”(未染毒)的操作系统中,创建一张应急启动盘 。
规则 9: 定期的检查您计算机中安装的程序列表。为此, 打开控制面板中的添加/删除程序或打开Program Files目录。在此您可以发现当您使用互联网或安装程序时,在您的计算机中安装了的所有软件。它们中的一些是潜在的危险对象。
 楼主| 发表于 2006-10-27 20:05:45 | 显示全部楼层 <

计算机所面临的安全威胁

太子电脑DIY爱好者李海面向论坛内部成员推荐:
电脑杀毒软件正式版
破解版\对于不怕犯法的勇敢人推选
注册版\银子当然稍多点,不过你是能接受的
绿色免安装版\这个针对机器配制低的用户
俺说过是面向论坛内部成员,所有软件当然能升级了,不过有些得手动,为何?便宜呀!


-=-=-=- 以下内容由 太子瑞发电脑2006年10月27日 08:15pm 时添加 -=-=-=-
即使最权威的,最可靠的预防措施也不能保证100%不受病毒和特洛依木马感染,但是如果您遵循某些规则的话,可以有效减小受病毒攻击的危险,从而减小因病毒感染引起的损失.
和身体健康类似,与病毒抗争的一个最主要方法是预防病毒侵入.对于计算机,预防病毒侵入的措施包括遵循一些规则,从而减小病毒入侵和数据丢失的风险.
您需要登录后才可以回帖 登录 | 注册 微信登录 手机动态码快速登录

本版积分规则

QQ|Archiver|手机版|小黑屋|删帖指引|阳新新阳网 ( 鄂ICP备19013424号-2|42022202000111 )

GMT+8, 2024-7-8 15:14 , Processed in 0.537996 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.