APP下载

网络隐私保护问答

2016-03-13

网络安全和信息化 2016年10期
关键词:云端密码按钮

引言:网络隐私关系到每个企业和个人,保护网络隐私是非常重要的,本文给大家罗列了平时可能会遇到的问题和解决办法。

保存有重要隐私的云端存储系统登录密码在设置方面有什么要求呢?怎样才能为云端存储系统中的隐私内容加上一把牢固的锁呢?

答:正常来说,在云端存储系统完善不存在安全漏洞的情况下,恶意用户通常会使用密码字典、暴力破解等方式破译密码,非法访问他人重要数据。想要给云端隐私内容提供安全保护,那么就要让恶意用户不能轻易突破密码验证机制。换句话说,就是只要设置足够“强壮”的密码,那么不法分子就不会轻易破解密码了,除非云端系统自身有重大安全漏洞。如果用户在设置“强壮”密码的基础上,再使用二次验证,那么安全防护效果就会更好。

在Windows XP操作环境下,当用户取消了文件夹的网络共享状态后,它的网络共享名称仍然有可能出现在网上邻居窗口中,这样就如何防止表单中的密码信息被恶意程序监控?

答:只要禁止表单自动缓存密码内容即可,要做到这一点,可以依次单击“开始”、“运行”命令,运行“Regedit”命令,从注册表编辑窗口的左侧区域依次展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionpoliciesNetwork分支,在目标分支下手工创建一个名为“DisablePasswordCaching”的双字节键值,再将该键值的数值设置为“1”,最后重新启动计算机系统。很容易暴露共享隐私内容。请问有没有办法让取消了共享状态的文件夹名称,从网上邻居窗口中消失,以便保护网络共享隐私安全?

答:可以依次点击“开始”、“运行”选项,在系统运 行 框 中 执 行“regedit”命令,弹出系统注册表编辑窗口,将鼠标定位到编辑窗口左侧的HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanMan分支上,从该分支的右侧区域,右击目标共享文件夹名称,从快捷菜单中选择“删除”命令,再重新启动计算机系统,就能实现上述目的。

在上网访问时,一些恶意程序或许会偷偷监控用户填写在各种表单页面中的密码信息,要是攻击者获得这些密码内容,那么用户的隐私内容就容易被偷窥,请问该

某用户登录Windows 7系统时,无意中发现上次登录时使用的账号以及登录时间,竟然在下一次登录成功时自动显示出来了,为什么会出现这种现象呢?如何才能保证自己的登录隐私不被系统自动记忆呢?

答:这种现象主要是Windows 7系统启用了登录监控功能引起的,此时只要关闭这项功能,就能保护好自己的登录隐私安全了,具体做法为:依次单击“开始”、“运行”选项,执行“gpedit.msc”命令,切换到系统组策略控制台窗口,定位到“计算机配置”、“管理模板”、“Windows 组件”、“Windows登录选项”分支上,双击该分支下的“在用户登录期间显示有关以前登录的信息”组策略,弹出对应组策略的属性对话框,选中“已禁用”选项,再单击“确定”按钮即可。

请问将企业隐私数据转移到云端平台,可能会存在哪些不安全因素?

答:可能存在下面几大不安全因素:一是不安全的接口和API。一般来说,隐私存储、管理、配置和监控都是通过这些接口和API执行的,安全和可用性完全依赖于每个接口和API自身的安全性;但遗憾的是,现在很多接口和API都没有设计身份认证、访问控制、加密和监控等安全功能,这就意味着云端因素存储可能会发生无辜的安全事故。二是云存储被恶意使用和滥用。如果云存储服务提供商提供免费的隐私存储服务,那么这项服务大门也将会向恶意软件设计者、垃圾邮件发送者、网络犯罪人员敞开,他们可能藏身于云平台中,进行匿名甚至恶意操作,威胁云端隐私安全;分布式拒绝服务攻击、密钥破解、托管恶意数据等不安全现象,在云端数据存储平台仍然无法避免。三是用户之间的数据无法被彻底隔离。云平台系统的基础设施是服务商自己建立的,虽然支持良好的扩展能力,但对应系统底层组件往往没有为多用户架构提供强大的隔离措施,这使得云平台系统无法保证用户之间相互访问隐私。四是心怀不轨的内部人员暗中使坏。在云端平台系统中,心怀不轨的内部人员一样不能幸免,事实上,将重要隐私转移到云端平台系统后,内部人员破坏隐私的可能性还越来越大。五是其他一些未知的安全隐患。与云平台系统相关的缺陷预测、安全设计、安全补丁、软件代码更新以及入侵尝试等,都有可能成为隐私存储的不安全隐患。

为了能够在脱机状态下,仍然可以正常访问局域网中的共享内容,许多人都会将系统自带的脱机同步功能启用起来,不过该功能的启用,会让共享内容的副本自动保存在本地硬盘,其他人不要密码,就可能轻易访问到这些共享隐私,那么在这种情形下,有没有办法保护共享隐私信息的安全呢?

答:答案是肯定的!只要对脱机文件所在的系统目录进行加密,就能防止普通人偷窥到其中的共享隐私副本内容了。在加密Windows XP系统的脱机文件夹时,可以先进入系统资源管理器窗口,依次选择“工具”、“文件夹选项”,点击“脱机文件”标签,选中“为保护数据安全而对脱机文件进行加密”选项,再单击“确定”按钮即可。在 加 密 Vista、Windows 7系统的脱机文件夹时,可以先打开系统控制面板窗口,逐一双击“同步中心”、“管理脱机文件”图标,选择“加密”标签,单击“加密”按钮即可。

在使用IE10浏览器上网冲浪时,如果您打开一个新的选项卡页面时,默认会看到一些导航内容,这些内容中可能有自己的隐私信息,请问如何不让IE8浏览器的新选项卡页面暴露上网隐私呢?

答:可以先进入IE10浏览器的Internet选项设置界面,选择“常规”标签,单击选项卡位置处的“设置”按钮,切换到选项卡浏览设置页面,点击其中的下拉按钮,选中“空白页”,再单击“确定”按钮,这样IE8浏览器的新选项卡页面就不会暴露自己的上网隐私了。

在上网浏览信息时,用户在网页中填写的各种表单信息,例如登录账号名、密码等,默认都会被自动存储记录到IE浏览器的Cookie文件和系统缓存中,要是黑客通过专业工具对Cookie文件和系统缓存进行暗中监控的话,那么用户的上网隐私信息就会被直接暴露出来,请问如何防止Cookie或缓存对外泄露重要隐私信息呢?

答:很简单!现在很多在线交易网站都提供了“退出”功能,善于利用这种功能,可以强制IE浏览器在退出在线交易页面时,自动清除保存在系统Cookie或缓存中的隐私信息,那样的话系统Cookie或缓存就不会对外泄露自己的重要隐私了。例如,在访问完中国工商银行个人网上银行交易页面后,单击右上角的“退出”按钮,退出功能就会自动清除保存在Cookie文件中的账号、密码等隐私信息了,同时保存在系统硬盘缓存以及内存缓存中的账号与密码等信息,也能被网上交易页面提供的“退出”功能按钮自动清除干净。

为了便于高效管理,Windows系统默认会将所有磁盘分区设为隐藏共享。可是,黑客很喜欢利用隐藏共享功能,来悄悄偷窥用户的隐私内容。为了安全起见,我们该怎样关闭所有磁盘分区的隐藏共享功能呢?

答:很简单!首先使用记事本程序创建一个名为“111.bat”的批处理文件,在该文件中输入下面的代码,日后双击该文件,就能将所有磁盘分区的隐藏共享功能停用掉:

@echo off

net share C$ /del

net share D$ /del

……

为了让上面的操作自动进行,我们可以让系统每次启动成功后,自动执行“111.bat”文件。要做到这一点,可以依次选择“开始”、“运行”命令,弹出系统运行对话框,在其中执行“gpedit.msc”命令,进入系统组策略编辑窗口。在该编辑窗口左侧区域中,将鼠标定位到“本地计算机策略”、“计算机配置”、“Windows设置”、“脚本 (启动/关机)”分支下,找到该分支下的“启动”选项,并用鼠标双击之,打开对应选项设置框,点击“添加”按钮,展开脚本文件添加对话框,之后导入前面已创建好的“111.bat”文件,确认后并重新启动系统,这样系统每次就能自动关闭所有磁盘分区的隐藏共享功能了。

因为BYOD设备身材小巧,携带方便,企业员工通过它很容易将企业隐私内容带走。为了防止隐私泄露现象发生,请问有没有办法实现BYOD设备和数据的分离?

答:现在,已经有一些企业软件制造商正在开发研制相关的专业工具,以便帮助用户在BYOD设备上将单位重要隐私从个人信息中分离出来,以此来控制BYOD模式数据安全。善于使用这类分离工具,可以有效避免用户的应用程序访问企业重要隐私,企业重要隐私不能被复制或者耦合粘贴到个人应用程序中。

企业IT管理人员可以在BYOD设备上利用数据分离工具来保护敏感的单位隐私。要是一个员工拥有一台BYOD设备,那么当他离开单位的时候,单位工作人员只要通过分离工具删除他的单位工作信息,而不会影响保存在对应设备中的个人信息。

为了改善Web页面显示速度,不少用户上网冲浪时,都会将本地客户端系统的DNS缓存功能打开,日后只要浏览过的网站地址,DNS缓存都会自动将它的域名解析记录保存记忆下来,下次再浏览同样的网站内容时,其网站域名的解析速度就会大大加快。遗憾的是,一旦打开了DNS缓存功能后,恶意用户可能从DNS缓存记录中偷窥发现自己的浏览隐私;为了保护这种隐私,请问该如何操作才能阻止DNS缓存偷偷记录上网浏览痕迹?

答:只要停用客户端系统的DNS缓存服务,就能阻止DNS缓存自动保存上网解析记录。在进行这种操作时,可以依次单击“开始”、“运行”选项,执行“services.msc”命令,双击系统服务列表中的DNS Client服务,点击“常规”标签页面中的“停止”按钮,再将启动类型选择为“自动”,最后重新启动客户端系统即可。

利用百度之类的搜索引擎上网查找信息时,查找关键字一般都会被浏览器自动保存下来,如果别人知道自己的搜索习惯或发现自己的查找关键字,那么自己的搜索痕迹就容易被别人偷窥,那么有没有办法在搜索信息的过程中,预防搜索隐私外泄呢?

答:要保护搜索隐私,必须先要将浏览器的历史记录删除掉,之后使用隐私模式来查询信息。在删除历史记录时,只要单击IE8浏览器工具栏中的“安全”选项,从下拉菜单中点击“删除浏览的历史记录”命令,在其后界面中单击“删除历史记录”按钮即可;在使用隐私模式来查询信息时,可以从IE8浏览器的“安全”工具项中,选择“InPrivate浏览”命令,打开隐私浏览窗口,在这种窗口中查询关键字不会被浏览器偷偷记录下来,那么其他人就无法偷窥到自己的上网搜索隐私了。

请问怎样防止隐私内容被云端存储服务商内部人员私下偷窥?

答:可以使用专业工具将隐私内容分割成若干个碎片文件,再将不同的碎片文件上传到不同的云端平台进行存储,例如一个存放到腾讯云,另外一个存放到百度云中。这样,即使其中某个云平台服务提供商想非法访问用户的隐私内容,它只能获取到不完整的碎片文件,不能访问到具体的隐私内容,这样用户就不用担心隐私内容被人私下使用、备份、拷贝、编辑了。

将特定数据分割成碎片文件,操作其实很简单,只要使用“WinRAR”程序就能轻松做到。在进行碎片分割操作时,先打开“WinRAR”程序压缩设置对话框,按“默认卷大小”按钮,输入合适的分割数字即可。

在Windows XP系统环境下,如果用户执行某项操作发生了错误时,系统会询问用户是否要发送错误报告,如果选择发送的话,那么系统中的一些隐私信息也会一并发送出去,那么如何才能阻止系统的错误报告功能泄露系统隐私呢?

答:只要关闭错误报告功能就能实现目的。要做到这一点,可以依次选择“开始”、“运行”命令,在系统运行框中输入“gpedit.msc”,单击回车键后,弹出组策略编辑窗口;依次跳转到该窗口左侧区域的“计算机配置”、“管理模板”、“错误报告功能”分支上,查看目标分支下的组策略设置。如果用户仅仅关闭了“显示错误通知”组策略,那么系统日后再次发生错误时,虽然不会提醒用户,但是还会偷偷地将隐私信息自动发送给微软公司,只有双击“禁用报告错误”组策略,选中“启用”选项,来关闭报告错误功能,才会彻底阻止系统的错误报告功能泄露本地隐私信息。

为了防止企业员工通过BYOD设备随意访问外部网络,造成企业隐私内容从本地被转移,企业该如何监控员工的上网访问行为呢?

答:企业可以根据实际情况,部署网络信息监测系统,控制本地上网,监控员工上网行为。结合内核数据截收和预处理技术、深度内容检测技术、智能识别阻断等专利技术,为客户解决网页过滤、封堵与工作无关的网络应用需求。企业可以根据行业特征、业务需要和企业文化来制定个性化的网页访问策略,过滤非工作相关的网页。同时制定精细的带宽管理策略,对不同岗位的员工、不同网络应用划分带宽通道,并设定优先级,合理利用有限的带宽资源,节省投入成本。并且可以制定全面的信息收发监控策略,有效控制关键信息的传播范围,以及避免可能引起的信息泄漏风险。

Windows 7系统默认开启的网络发现功能,可以将同一网段中的共享主机全部搜索并显示出来,利用这一功能黑客可能会偷偷访问或破坏那些没有采取安全防护措施的各种共享隐私内容,请问如何才能避免共享主机被网络发现功能搜索出来呢?

答:只要将共享主机所在系统的网络发现功能关闭掉,那么其他系统的网络发现功能就无法搜索到它了。在关闭网络发现功能时,可以依次单击“开始”、“控制面板”、“网络和共享中心”,展开“共享和发现”位置处的“网络发现”设置区域,选中“关闭网络发现”选项,再按“应用”按钮执行设置保存操作即可。

默认状态下,Windows系统会将最近运行的一些程序条目,显示在系统运行框中,这样一来,其他人就能从这里发现自己的运行隐私。为了保护运行隐私,我们该如何才能删除系统运行框中自动保存的程序运行条目呢?

答:只要依次点击“开始”、“运行”选项,在系统运行框中执行“regedit”命令,弹出系统注册表编辑窗口,用鼠标逐一展开其中的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerRunMRU分支,在目标分支下面我们能看到最近运行的一些程序条目,然后将这些条目内容逐一选中并删除,再重新启动计算机系统即可。

为了保护隐私内容,很多人都会对其加密,不过简单的加密操作,有时并不能让隐私数据安全无忧,因为黑客只要通过暴力破解密码的方式,就能轻易访问到隐私数据内容了。请问如何应对黑客的暴力破解,以保护隐私数据的安全呢?

答:可以使用TrueCrypt这款专业工具来帮忙,通过它能对隐私数据进行隐藏加密,这样黑客即使进行暴力破解,也只能获取外层卷的密码,而无法获得隐藏卷的密码。

TrueCrypt工具在进行隐藏加密时,只要先按照常规方法,创建一个外层加密卷,之后在外层加密卷直接创建一个隐藏加密卷,这两个加密卷采用的加密算法是不一样的,使用的密钥文件和密码内容也是不相同的,日后将相同的加密卷成功加载后,如果输入的密码内容不同,那么加载的解密卷也会不同。如此一来,当用户日后遭遇到暴力破解或暴力挟持等不可抗拒的因素时,最多也只是外层卷的密码被破解,而存储在隐藏卷中的隐私信息,则不会受到威胁,因为很多人根本就不知道外层加密卷中还有内层加密卷。

大家知道,Windows系统的日志功能会将用户的任何操作痕迹自动记录下来,包括什么时候开机、关机的,访问了哪些网站,运行了哪些应用程序等等;在多人共享使用一台计算机的情况下,这种日志功能显然会泄露用户的隐私信息,请问有没有办法不让Windows系统的日志功能记录用户的操作隐私?

答:只要关闭系统中的Windows Event Log服务,就能阻止Windows系统的日志功能偷偷记录用户的操作隐私了。在关闭目标系统服务时,可以依次点击“开始”、“运行”选项,在系统运行框中执行“services.msc”命令,弹出系统服务列表窗口,双击Windows Event Log服务选项,在对应服务属性框的“常规”标签页面中,按“停止”按钮,同时将该服务的启动类型参数修改为“自动”,再单击“确定”按钮即可。

BYOD模式下,企业最担心重要隐私对外泄露。因为员工们会丢失自己的智能手机或平板电脑,一旦这种事情发生后,企业的重要隐私很容易被泄露出去。请问如何才能避免这种情况出现呢?

答:可以使用远程删除策略,也就是说,当员工的移动设备发生丢失现象后,企业能够将保存在移动设备上的重要隐私远程删除掉。特别是在企业使用BYOD模式的情况下,更应该立即使用这个策略。

有的时候,别人通过观察网页中超级链接颜色的变化,就能判断出我们的上网行踪,那么有没有办法不让IE中超级链接的颜色变化,出卖自己的上网隐私呢?

答:可以先打开IE浏览窗口,依次点选“工具”、“Internet选项”命令,选择“常规”标签,单击对应页面中的“辅助功能”按钮,选中“忽略网页上指定的颜色”选项,按“确定”按钮返回;接着点击“颜色”按钮,选中“使用Windows颜色”选项,同时将已访问过的和未访问的超级链接颜色设置成同样一种颜色,再按“确定”按钮,这样IE中超级链接的颜色就不会变化,其他人也无法通过颜色发现我们的上网隐私了。

猜你喜欢

云端密码按钮
当你面前有个按钮
四海心连·云端汇聚
密码里的爱
云端之城
密码抗倭立奇功
死循环
云端创意
密码藏在何处
在云端
夺命密码