Wangwen
IE瀏覽器是最常用的網(wǎng)絡瀏覽器,因而針對IE的惡意修改或攻擊方法也是非常多的。本文就從IE瀏覽器安全瀏覽出發(fā),介紹幾種常用的防黑技法,希望能對你的網(wǎng)絡安全有所幫助。本文以現(xiàn)在使用比較普遍的IE7為例來說明,如果你的瀏覽器版本太低,請升級為IE7版。
管好你的“小甜餅”
小提示:
Cookie有“小甜餅”的意思,指某些網(wǎng)站為了辨別用戶身份而儲存在用戶本地終端上的數(shù)據(jù)(通常經(jīng)過加密)。Cookie最典型的應用是判定注冊用戶是否已經(jīng)登錄網(wǎng)站,用戶可能會得到提示,是否在下一次進入此網(wǎng)站時保留用戶信息以便簡化登錄手續(xù)。另一個重要應用場合是“購物車”信息處理。用戶可能會在一段時間內(nèi)在同一家網(wǎng)站的不同頁面中選擇不同的商品,這些信息都會寫入Cookie,以便在最后付款時提取信息。Cookie里也許埋藏了你的許多秘密,因此一旦保留下來并被人得到,那就有泄密的可能。
限制或禁用程序腳本
網(wǎng)頁中經(jīng)常使用Java、Java Applet、ActiveX編寫的腳本,它們可能會獲取你的用戶標識、IP地址乃至口令,甚至會在你的機器上安裝某些程序或進行其他操作。因此,應對Java、Java小程序腳本、ActiveX控件和插件的使用進行限制。
防止泄露自己的信息
缺省條件下,用戶在第一次使用Web地址、表單、表單的用戶名和密碼后,同意保存密碼,在下一次再進入同樣的Web頁及輸入密碼時,只需輸入開頭部分,后面的就會自動完成,這給我們的使用帶來了方便,但同時也留下了安全隱患。我們可以通過調(diào)整“自動完成”功能的設置來解決。設置方法如圖所示。
防止泄露自己的信息
缺省條件下,用戶在第一次使用Web地址、表單、表單的用戶名和密碼后,同意保存密碼,在下一次再進入同樣的Web頁及輸入密碼時,只需輸入開頭部分,后面的就會自動完成,這給我們的使用帶來了方便,但同時也留下了安全隱患。我們可以通過調(diào)整“自動完成”功能的設置來解決。設置方法如圖所示。
清除已訪問過的網(wǎng)頁
清除已瀏覽過的網(wǎng)址
預防網(wǎng)頁惡意代碼
許多惡意網(wǎng)頁為防止有人查看其代碼內(nèi)容,采取了各種各樣的方法來阻止他人查看其源代碼。然而,他們的一切努力也許都是白費心機,因為用如下的方法可以輕易地查看其源代碼。
小提示:
這樣做不僅可以學到別人的網(wǎng)頁制作技術(shù),更可以事先預防惡意代碼,可謂一舉兩得。但可惜的是,只有以前的IE版本具備view-source的功能,在Windows XP SP2出現(xiàn)以后IE就沒有view-source:url功能了,這個功能被微軟屏蔽了,理由就是因為這個功能存在一個漏洞,可以讓view-source讀取某些惡意代碼。但是,在火狐瀏覽器里,現(xiàn)在該功能還是管用,如圖所示。
解除IE的分級審查口令
有些時候,我們的IE會被人修改為設有分級審查口令,一旦被設置了分級審查口令,即使重新安裝IE也是沒有用的。這里有一個好辦法幫你解決這個問題。