APP下载

常见计算机信息泄密情形及解决措施

2016-03-13◆李

网络安全技术与应用 2016年7期
关键词:回收站木马文件夹

◆李 强

(山东省枣庄市薛城区巨山街道教育办 山东 277000)

常见计算机信息泄密情形及解决措施

◆李 强

(山东省枣庄市薛城区巨山街道教育办 山东 277000)

计算机作为便捷、高效的信息工具,已被广泛应用于社会的各个领域。如何有效防止计算机信息泄密,是当今社会面临的重要问题。掌握计算机信息安全基本知识,维护计算机信息安全,防止计算机信息泄密,应成为计算机使用者具备的重要知识技能之一。普通计算机使用者如果在文件(文档)处理、上网、文件(文档)存储等环节着意留心计算机信息安全问题,提高计算机信息安全意识,并采取适当操作技巧,将能有效防止计算机信息泄密,降低信息安全风险,避免不必要的损失或不利影响。

计算机信息泄密;信息安全;解决措施

0 引言

随着社会的发展与科技的进步,计算机的应用已经遍及到社会生活的各个领域。计算机能够快速处理各种数据,大大提高了人们的工作效率;但计算机给我们工作带来方便的同时,也使失泄密渠道增多,保密管理难度加大。因此,我们必须采取防范措施,以防计算机管理泄密。

1 文件处理时的泄密情况及解决措施

计算机在文件处理时,都会留下相关的操作记录,使用者若不及时清理,就很容易被别人浏览或拷贝在计算机操作时留下的相关信息,导致信息泄密。

1.1 使用word 文档时的泄密情况

使用word处理文档后,word会在“文件”菜单中显示最近编辑过的文件名称,如果在使用过程中,不及时处理,他人将很容易找到编辑过的word文档,并将该文档拷贝走,从而造成信息的泄密。

在word编辑时,使用者只要稍加留意就能妥善处理信息的泄密问题。选择 Word 菜单栏中的“文件”→“选项”→“常规”→“高级”,把“最近使用的文档”设为0。

编辑word文档时,点击word菜单的“文件”中的“打开”按钮,如果再点击“我的最近文档”,就能将计算机中最近编辑过的word文档的文件名称、大小、类型、修改时间等内容完全暴露出来。在word编辑过程中,只要选择菜单栏“文件”“打开”“工具”“清除文档历史记录”就能解决此种泄密问题。

计算机通常会将word文档等应用程序保存到临时文件夹 Windows Temp中,使用者须定期清除该文件夹中的内容,防止信息的泄密。

安装word时,系统会将作者与单位安装到摘要信息中,同时在编辑word时,word第一行的内容也自动存放到摘要信息选项中,这样就造成了信息的泄露。为保证信息安全,在第一次保存文档时,将摘要信息中标题框中的内容删除。

1.2 使用“剪切板”造成的泄密

剪贴板是内存中的一块临时存储区域,是windows系统的一个非常有用的工具,通过剪贴板,可以在各种应用程序之间传递和共享信息。但在退出windows之前,剪切板中临时存放的信息会一直存在,而且word中的剪切板可以存放12个剪切信息,如果不及时清空剪切板中的信息,会造成信息的泄密。

1.3 windows回收站的泄密

当存放在磁盘中的文件不再需要时,可发将其删除以释放磁盘空间。但是,为了安全起见,windows建立了一个特殊的文件夹,命名为“回收站”。一般来说,都是先将要删除的文件或文件夹移动到回收站,这样,一旦发现是误操作,只要打开回收站将其还原即可。当然,如果确实要删除,也可以直接删除,而不送回收站。另外,已经存放在回收站的文件或文件夹,如果确认不再需求,也可以在回收站中将它们删除。如果在操作过程中,已经删除放到回收站中的文件,通过还原可以恢复删除,极易造成信息的泄露。为了防止信息泄露,要及时交回收站中的文件彻底删除。解决方法是进入“回收站”,选择“清空回收站”即可。

1.4 Windows“开始”菜单的泄密

传统的开始菜单包括一个可以自行制定的用来运行程序的“程序”菜单,列有使用文档的“文档”菜单,查找文档和寻找帮助的菜单,进行系统设置的菜单。点击“文档”菜单,就可以看到最近处理过的文档或文件的目录,从而造成信息的泄密。可以进行菜单设置,选择清除选项就可处理掉文档目录。也可进入C:windows recent 文件夹,依次进行删除处理工作。

2 上网记录所造成的泄密和解决方案

计算机信息的网络化确实给人们带来了工作上的便利与高效,人们在日常工作生活中对计算机信息网络的依赖性越来越强。与此同时,网络安全隐患与信息泄密也成了当今社会人们普遍关心的问题。

目前,计算机用户中的上网用户所占的比例相当高,大部分的计算机用户都会利用计算机上网浏览信息、收发 Email、网络聊天等。利用计算机上网是计算机应用中的一个重要方面。但是,用户每次在上网过程中往往会留下一些痕迹,如网页浏览记录、密码信息记录等。如果上网者在每次上网后不及时清除这些痕迹,他人就有机会通过计算机使用者的上网痕迹查看相关信息,了解相关情况,导致上网者的信息泄密。

2.1 网页浏览器“历史记录”泄密

当在网上浏览信息时,浏览器会自动将你在网上的浏览信息保存在相关位置,只要找到该位置,就能找到上网者的网络使用情况。可以将浏览过的网页,查过的信息内容,登录过的网站等历史记录显现出来。如果不及时清除这些历史记录,就很可能造成信息的泄露。

对此,我们可以将浏览器的“工具”菜单打开,选择“Internet选项”命令,在打开的窗口“常规”标签中单击“历史记录”项目中的“清除历史记录”按钮来删除浏览器中的历史记录和缓存中的内容。

在浏览器地址栏输入网址后,系统也会自动保存此网址于地址栏中,只要单击就会被系统自动保留在地址栏的下拉框中。如果不及时清除此上网信息,也会造成信息的泄露。如果在输入网址时不想留下上网痕迹,只需在输入网址时按下“ctrl+ O”组合键就可。

2.2 “Internet 临时文件”泄密

上网浏览信息,浏览器会将浏览信息保存在文件夹c:windowsTemporary Internet Files中,如果不用时清除文件夹中的记录,我们只要打开此文件夹就可以了解到使用者最近浏览了哪些网页信息,造成信息的泄漏。可以通过设置浏览器的工具菜单的Internet选项,点击“Internet 临时文件”中的“删除文件”按钮就可以解决此类问题。

2.3 邮件及 QQ 密码泄密

电子邮件软件 Foxmail提供了类似Windows系统的“回收站”功能的“废件箱”,Foxmail在清除电子邮件时并没有真正从硬盘中删除,而类似Windows系统的回收站,只是将此文件打上删除标记,用户要想真正从硬盘中删除,还需执行压缩操作将被删除的电子邮件从硬盘中清除。否则,被删除的邮件还可以执行恢复操作,造成信息的泄漏。在使用Foxmail清除不需要的电子邮件时,按住Shift+Del直接清除邮件,邮件就不会进入废件箱了。要注意的是,使用Foxmail打开邮件的附件时,会在WindowsTemp 文件夹中留有信息,发送完邮件后,要注意清除该文件夹的内容,避免信息泄漏。

作为聊天工具的QQ,其丰富的功能和简单易用的界面,受到广大网友的青睐。QQ的聊天记录包含了与QQ好友聊天的内容,我们随时随地都可以在网上查到我们某个时刻的聊天内容。正因为如此,通过QQ就可方便地泄露个人的信息,所以,不让别人查看到自己的QQ信息是相当重要的。

如果把聊天记录加密备份,就可以有效地保护你的QQ信息。通过安装QQ消息备份还原助手这个小工具来实现自动备份QQ聊天记录的功能。该软件可快速连续将多个时间点进行备份,一旦用户遇到丢失QQ记录或重装系统,可方便地恢复最新时间点备份和聊天记录。

仪表(图3)通过CAN网络通信,将其他控制单元传来的信息通过多功能显示屏显示相应的指示灯和提示或警告信息,在必要时还会通过扬声器提醒驾驶员。

而且为了使用户安心,该软件通常会连续快速备份多个时间点,一旦用户的QQ聊天记录丢失,或是突然遇上QQ出问题,系统需要重装等情况时,完全不必担心QQ聊天记录也会随之消失,当重新在系统中安装好腾讯QQ最新版后,采用一键恢复功能选择一个最新备份时间点立即可以恢复QQ聊天记录,十分方便。

2.4 木马泄密

木马比普通病毒的危害更大,普通病毒只破坏计算机的数据信息不会导致信息泄露,而木马病毒却能够导致信息的泄露。木马病毒其实就是一个远程被控端,这个远程被控端在进入电脑系统以后就会在黑客的主控端上面自动上线IP地址,然后被控端就会按照黑客的指令将被选取的文件或者信息传送到指定的邮箱内,这就是泄露个人信息和资料的步骤。木马泄密的方法主要有以下两种:

(1)本地机器种木马。这种木马具有记录功能,在操作计算机时会将密码自动记录下来。当木马被种到计算机之后,它就会自动更改注册表信息,并随着计算机系统的启动而自动运行,并会自动侦测QQ或游戏软件的进程,QQ或游戏程序一旦运行,木马病毒就会自动记录键盘的输入,有的还会弹出一个和QQ窗口一样的伪装窗口,在此窗口输入密码会提示输入密码错误,关闭才能进入你真正的窗口,但此时你的信息已经被盗且被发送到盗号者信箱了。

(2)远程机器种木马。原理是和第一种方式一样的,唯一的不同就是盗号者不需要接触盗取对象的电脑,通过传输文件的方式种植木马。

应采取的解决措施是:要在电脑中安装杀毒软件,上网前使用杀毒软件查杀是否有木马病毒运行,并及时查杀。腾讯电脑管家杀毒软件能够全面查杀病毒木马程序。该软件具有腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎四大反病毒引擎,具备了除自家的云查杀引擎外,还应用了国外其它两大品牌的本地查杀引擎,有力的保障了对木马病毒的精准查杀,能够彻底的清理干净病毒木马程序,确保电脑的安全运行,防止信息的泄露。另外,要保持良好的上网习惯,降低安全风险。一般不要轻易安装来历不明的软件,不要轻易打开一些可疑文件,要注意使用计算机时出现的异常情况,特别要留意计算机的运行速度和上网速度是否有变化,以便能及时排除木马病毒的运行。不要访问一些非法或不良的网站,不要轻易点击陌生的站点,养成抵制不良网站的诱惑。

2.5 Cookie 泄密

Cookie的主要目的是帮助网站记忆您之前可能进行的操作。当我们访问网站的时候,网站就会将一些用户信息以Cookie的形式记录在你的电脑中,下次再访问这个网站时,你不必再次输入用户名或无需再次重复登录该网站。有了cookie,网站就可以获得浏览过它的用户的信息,正因为Cookie存储了用户信息,如果Cookie被滥用,就会导致个人信息被泄露。还有一种类型的cookie叫做第三方cookie,它可以追踪用户没有访问过的网站并能够收集有关用户的信息。还有一种Flash cookie,能够记录用户在访问Flash网页的时候保留的信息。由于目前各大网站还在普遍的使用Flash技术,因此Flash cookie很常见,并且目前无法通过浏览器中的清除cookie操作来彻底删除。通过浏览器的设置和扩展功能,可以保护自己的隐私安全。开启浏览器“请勿追踪”(Do Not Track)功能,使网站不要追踪用户的信息。用户可以在选项->隐私中进行设置。

定期清理浏览器中的cookie,使第三方机构不能将用户信息推送到精准广告,可以选择手动操作来定期清理自己的cookie。操作很简单,在火狐中找到选项->隐私,删除私人cookie即可(快捷键ctrl+shift+del)。想要省事的用户也可以在选项->隐私中设置每次关闭火狐时自动清理cookie。

使用Betterprivacy扩展,清理Flash cookie。Flash cookie不同于浏览器cookie,在默认情况下任何浏览器都无法直接删除Flash cookie。但是火狐浏览器中有一款强大的扩展:Betterprivacy,可以让火狐像操作浏览器cookie一样操作Flash cookie,将其彻底删除。

Betterprivacy扩展的安装地址:http://mozilla.com.cn/addon/3 16-betterprivacy/。

另外,火狐也即将在正式版中启用 click to play功能,默认禁用插件运行,隐藏Flash无法自动运行,也无法再通过Flash cookie跟踪用户。

Cookie的使用很普遍,记载的资料也相当有限。网站不可能经由Cookie获得用户的Email地址及账户密码等其他私人资料,更没有办法透过Cookie来存取用户的计算机其他信息。Cookie记录的数据因为保存在用户的电脑,只要是正规的网站,都不会将用户账号密码记录在Cookie中。所以养成良好的上网习惯相对来说更重要。

3 文件存取导致的泄密情形及解决措施

计算机编辑的文件保存在计算机硬盘或存储介质(如移动优盘、软盘等)中,如果疏忽大意也很容易导致信息泄密。

3.1 未加密文件泄密

如果编辑文档未设置密码进行保存,别人就可直接打开文档浏览信息内容,导致信息泄密。在编辑文档时养成良好的对文档加密的习惯。

3.2 移动存储的泄密

移动存储介质在为我们带来便利的同时,也带来了不容忽视的信息安全保密隐患,大大增加了保密管理的难度。移动存储便于携带和方便的存取,将个人信息或保密文件保存在移动存储中,一旦丢失,损失巨大。更有一些用户,随意将移动存储在不同的计算机中交叉使用,一旦被植入病毒,特别是木马病毒后,移动存储中的文件就会在不知不觉中被别有用心者窃取。最著名的 “轮渡木马”就是这样一个典型的窃密者。这种木马病毒在移动存储介质内驻存隐藏文件AutoRun.Inf和Sys.exe,当在计算机上使用该存储设备时,病毒会自动运行,会将计算机中的文件打包保存到该存储设备上,从而造成信息的泄密。这就要求我们要加强对移动存储设备的管理。首先要严禁移动存储设备的随意使用,做到规范管理;其次使用移动存储要使用杀毒软件进行查杀,确保安全使用;再次要加强对移动存储的监督与管理,在购买、下发、使用、保管、退收和销毁环节进行严密管控,杜绝泄密隐患。

[1]王小峰,连永梅.网络安全的防御策略研究[J].忻州师范学院学报,2010.

[2]王鹏宇.浅谈网络安全风险的评估方法[J].才智,2010.

[3]仰礼友,赵红宇.网络安全基础[M].北京:电子工业出版社,2011.

[4]陈波,于玲.计算机系统安全原理与技术[M].北京:机械工业出版社,2013.

[5]向宏,傅鹂,詹榜华.信息安全测评与风险评估[M].北京:电子工业出版社,2014.

[6]赵刚.信息安全管理与风险评估[M].北京:清华大学出版社,2014.

猜你喜欢

回收站木马文件夹
小木马
骑木马
Fast Folders,让你的文件夹四通八达
能量回收站
小木马
神奇裁缝最省布
Windows 10回收站问题巧解决
旋转木马
摸清超标源头 大文件夹这样处理
调动右键 解决文件夹管理三大难题