Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> 隠された危険を一気に排除する10の修復方法(3)

隠された危険を一気に排除する10の修復方法(3)

  

修復詐欺防止の習慣

「フィッシング」攻撃者は詐欺のために詐欺的な電子メールや偽のWebサイトを使用しています。活動、詐欺者はクレジットカード番号、アカウントとパスワード、社会保障番号などの財務データを漏洩することがよくあります。この点で、フィッシング対策を実装するための簡単な手順をいくつか実行できます。

最も簡単な方法は、未知のウェブサイトへのリンクを開かないことです。さらに、Webタグを使用する習慣は、特定のWebサイトに詐欺されないようにするのに役立ちます。これを実行するのが面倒すぎる場合は、FirefoxやOperaなどの最新バージョンのブラウザなど、少なくとも最新バージョンのブラウザを使用する必要があります。これらのブラウザには、フィッシング対策機能が組み込まれています。

さらに、URLアドレスに特別な注意を払う必要があります。フィッシングフィッシングを使用した攻撃は数多くあります。たとえば、「http://adwords.google.co.jp.d0l9i.cn/select/Login」(フィッシング対策サイトPhishtank.comから提供されている)の場合、リンク先は次のとおりです。http://www.phishtank.com/blog/2008/05/05 /phishtank-april-08-stats-are-live /)、Googleのウェブサイトへのリンクをすぐに考えた可能性が非常に高いです。実際、Googleのものではなくd0l9i.cnの下の未知のリンクです。

図9:フィッシュタンクフィッシング対策

修復8:個人のWebサイトのセキュリティを保護する

個人のWebサイトを操作するのは簡単ではありません。すべてのWebページは動的でデジタル的に見えますが、バックグラウンドではさまざまな攻撃や反撃、フィッシング、フィッシング対策が行われる可能性があります。

ハッカーは通常、自動化されたツールを使用してWebサイトの脆弱性を探します。彼らが脆弱性を見つけると、彼らは悪意のあるコードを埋め込み、あなたのサイトへの訪問者を攻撃します。サイトのセキュリティを保護するために、Qualys.com Webサイトの高速セキュリティスキャン機能を使用してログインできます。これらのサービスは無料です。開始する前に、ログインし(リンクをクリックしてください:http://www.qualys.com/forms/trials/freescan/?lsid=7038)、無料スキャンを要求するためにフォームに記入する必要があります。

図11:Qualysスキャンは関連情報を記入する必要があります。

次に、MicrosoftとHPが開発したSQLインジェクション検出ツールであるScrawlrツールをダウンロードします(ダウンロードするにはここをクリックしてください:http://)。 Www.communities.hp.com/securitysoftware/blogs/spilabs/
archive /2008/06/23 /finding-sql-injection-with-scrawlr.aspx)、インストールして使用します。で
図10:Scrawlrツール

のスキャンに加えて、しかし、完全にあなたのウェブサイトの安全性を保証することはできません。たとえば、スキャンで悪意のあるJavaScriptコードが見つからないことがあります。結局のところ、あなたのサイトがハイジャックされると、それはサイト自体を傷つけるだけでなく、あなたの評判を傷つけることになります。

修正9:パスワードを忘れずに保護する

現在の情報化時代において、パスワードはほとんどどこにでもあります。パスワードセキュリティはどのセキュリティよりも優れています。ただし、ネットワークアプリケーションが増え続けるにつれて、ますます多くのパスワードを覚えておく必要があります。パスワードを覚えているだけでなく、パスワードのセキュリティも保護する必要があります。そのためには、次のような方法があります。

キー入力記録を処理するためにソフトキーボードを使用します。ユーザーがパスワードを入力するときにはソフトキーボードは仮想キーボードとも呼ばれ、最初にソフトキーボードを開き、次に対応する文字入力を選択します。トロイの木馬によるレコードのキー入力を避けることができますさらに、パスワードをさらに保護するために、ユーザーはパスワードを入力する順番を乱すこともでき、ハッカーがパスワードを解読するのがさらに困難になります。

厳密なパスワード管理の概念を維持するために、定期的なパスワード変更を実装します。これは毎月または四半期ごとに変更できます。自分のパスワードを紙に書いたり、他人から推測されやすいパスワードを使用したりしないでください。

異なるネットワークシステムには異なるパスワードを使用し、重要なシステムにはより安全なパスワードを使用してください。すべてのシステムに同じパスワードを使用しないでください。時々ログインするフォーラムのために、あなたは簡単なパスワードを設定することができます;重要な情報、電子メール、オンラインバンキングなどのために、あなたは複雑なパスワードを設定しなければなりません。フォーラム、電子メール、および銀行口座に同じパスワードを設定しないでください。

解決方法10:システムのゴミとウイルスを駆除する

隠れた危険性を排除するために、コンピューターを完全に削除する必要があることがあります。ゴミとウイルス

使い慣れたWindowsオプティマイザやSuper Rabbitなどのサードパーティ製ツールを使用する方法と、ワンクリッククリーニングなどのコマンドラインを使用する方法があります。 (DOS環境で実行してください)。どちらの方法にも、それぞれ長所と短所があります。


Copyright © Windowsの知識 All Rights Reserved