Re: [分享] 一些減少中毒機會的方法

看板EZsoft作者 (PCMan 知識+)時間16年前 (2008/06/21 22:39), 編輯推噓4(405)
留言9則, 6人參與, 最新討論串8/11 (看更多)
再補充一下,使用習慣真的比較重要 雖然 IE 很危險,Firefox 本身也有很多安全漏洞 另外,Firefox 的 extension,也就是大家最愛用的東西 基本上,危險性和 Active X 是非常接近的 一旦你允許安裝/執行,他可以對你的系統做任何事情。 所以,請不要安裝來路不明的 firefox 擴充或外掛 基本上,可以從網頁上對你的系統進行破壞的東西,有很多: 1. IE 才有的 Active X 和 plugins 2. IE 才有的 VBScript (這個舊版 IE 只要讀到網頁就立刻中獎) 3. IE 才有的 JScript (不是 Javascript,是微軟自己不合標準的修改版) 4. Firefox 的 extensions (這個超強大,可以對你系統為所欲為) 5. Firefox 的 plugins (同上,這殺傷力跟 ActiveX 完全一樣) 6. Java 7. Adobe Reader plugin 新版漏洞 (遇到內含 script 的 pdf) 8. RealNetwork RealPlayer (有人好像遇到過影片內嵌病毒,原理不明) 9. Flash 漏洞? 前 5 項是在系統沒有漏洞的情況下就會中標了,使用請小心... 來路不明的 firefox 套件真的不要亂裝,雖然目前還沒有聽說有人因此受害 但基本上 firefox extension/plugins 是可以對你的系統進行任何修改的... 不要以為用 firefox 從此就沒事了。 另外檔案有人提到 *.exe, *.com, *.vbs, *.hta, 等等不要亂開 問題是,Windows 預設不顯示副檔名,你根本沒辦法辨認 *.exe 有 *.exe 會改圖示,把自己偽裝成別種檔案,所以,請把顯示副檔名打開。 -- 個人網頁: http://pcman.sayya.org/ 上面有自畫像及各種聯絡資訊 Blog: http://pcman.sayya.org/blog.php?id=pcman PCMan 全系列 BBS 連線軟體 http://pcman.ptt.cc/ http://pcmanx.csie.net/ 新酷音輸入法 for Windows http://chewing.csie.net/ IE Tab Firefox plugin/extension http://ietab.mozdev.org/ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.224.172.140

06/21 23:23, , 1F
我裝好視窗一定要打開顯示副檔名 不然好沒安全感
06/21 23:23, 1F

06/21 23:39, , 2F
RM的話可以內嵌一些怪語法 我試過 RMVB我就不清楚了
06/21 23:39, 2F

06/21 23:40, , 3F
第8點是用影音編輯軟體,如Helix Producer Plus,於影片中加
06/21 23:40, 3F

06/21 23:40, , 4F
入網址,進而開啟瀏覽器下載病毒。
06/21 23:40, 4F

06/22 02:10, , 5F
要解決 real 影音檔內嵌語法,可自己用空白文字檔蓋過去
06/22 02:10, 5F

06/22 07:20, , 6F
已經被 Firefox 套件養大胃口的人只能選擇相信or不相信而已了
06/22 07:20, 6F

06/22 07:22, , 7F
另外我想請問 Adobe Reader plugin 新版漏洞可以透過關掉
06/22 07:22, 7F

06/22 07:23, , 8F
Adobe Reader 的 script 功能來避掉嗎?
06/22 07:23, 8F

06/22 20:48, , 9F
最新的那個沒辦法
06/22 20:48, 9F
文章代碼(AID): #18NHATef (EZsoft)
討論串 (同標題文章)
以下文章回應了本文 (最舊先):
完整討論串 (本文為第 8 之 11 篇):
文章代碼(AID): #18NHATef (EZsoft)