作者HZYSoft (PCMan 知識+)
看板EZsoft
標題Re: [分享] 一些減少中毒機會的方法
時間Sat Jun 21 22:39:23 2008
再補充一下,使用習慣真的比較重要
雖然 IE 很危險,Firefox 本身也有很多安全漏洞
另外,Firefox 的 extension,也就是大家最愛用的東西
基本上,危險性和 Active X 是非常接近的
一旦你允許安裝/執行,他可以對你的系統做任何事情。
所以,請不要安裝來路不明的 firefox 擴充或外掛
基本上,可以從網頁上對你的系統進行破壞的東西,有很多:
1. IE 才有的 Active X 和 plugins
2. IE 才有的 VBScript (這個舊版 IE 只要讀到網頁就立刻中獎)
3. IE 才有的 JScript (不是 Javascript,是微軟自己不合標準的修改版)
4. Firefox 的 extensions (這個超強大,可以對你系統為所欲為)
5. Firefox 的 plugins (同上,這殺傷力跟 ActiveX 完全一樣)
6. Java
7. Adobe Reader plugin 新版漏洞 (遇到內含 script 的 pdf)
8. RealNetwork RealPlayer (有人好像遇到過影片內嵌病毒,原理不明)
9. Flash 漏洞?
前 5 項是在系統沒有漏洞的情況下就會中標了,使用請小心...
來路不明的 firefox 套件真的不要亂裝,雖然目前還沒有聽說有人因此受害
但基本上 firefox extension/plugins 是可以對你的系統進行任何修改的...
不要以為用 firefox 從此就沒事了。
另外檔案有人提到 *.exe, *.com, *.vbs, *.hta, 等等不要亂開
問題是,Windows 預設不顯示副檔名,你根本沒辦法辨認 *.exe
有 *.exe 會改圖示,把自己偽裝成別種檔案,所以,請把顯示副檔名打開。
--
個人網頁:
http://pcman.sayya.org/ 上面有自畫像及各種聯絡資訊
Blog:
http://pcman.sayya.org/blog.php?id=pcman
PCMan 全系列 BBS 連線軟體
http://pcman.ptt.cc/ http://pcmanx.csie.net/
新酷音輸入法 for Windows
http://chewing.csie.net/
IE Tab Firefox plugin/extension
http://ietab.mozdev.org/
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.224.172.140
→ netburst:我裝好視窗一定要打開顯示副檔名 不然好沒安全感 06/21 23:23
→ yukitowu:RM的話可以內嵌一些怪語法 我試過 RMVB我就不清楚了 06/21 23:39
推 miamodo:第8點是用影音編輯軟體,如Helix Producer Plus,於影片中加 06/21 23:40
→ miamodo:入網址,進而開啟瀏覽器下載病毒。 06/21 23:40
推 theory:要解決 real 影音檔內嵌語法,可自己用空白文字檔蓋過去 06/22 02:10
推 jtmh:已經被 Firefox 套件養大胃口的人只能選擇相信or不相信而已了 06/22 07:20
→ jtmh:另外我想請問 Adobe Reader plugin 新版漏洞可以透過關掉 06/22 07:22
→ jtmh:Adobe Reader 的 script 功能來避掉嗎? 06/22 07:23
推 sillycc:最新的那個沒辦法 06/22 20:48