WelcomeAbout ClubSymantecArticle Library



論是檢查最新的股價、為狂歡夜添購新鞋、傳送電子郵件給老同學 , 或是與國外的親戚進行即時通訊 ; 都可能有人正在監視著我們的一舉一動。 這個趨勢不是只讓人感到不安而已,它已經觸及個人的隱私與自由。不幸的是,間諜程式和廣告軟體已經變成無所不在的擾和安全風險了。

但是,到底間諜程式是什麼,和廣告軟體有什麼差別呢?這些程式會造成什麼樣的傷害?有可能加以控制嗎?這些都是好問題。儘管這些技術之間有所混淆,但每一個問題都有一個好答案。

它是間諜程式、廣告軟體或只是不受歡迎的軟體?
關於間諜程式的定義目前仍沒有定論—即使在安全專家之間也是如此。然而,如果程式會自動安裝在您的電腦中,在您不知情的狀況下擷取個人隱私資料,它很可能就是間諜程式。如果主要的目的是呈現廣告或導引您前往商業網站,則是廣告軟體。當然,怎麼稱呼這類軟體並不重要。最重要的問題是,您是否希望它存在您的電腦中。如果您認為它危害到個人隱私和安全 (或至少變成煩人的東西),則它就會被歸類到不受歡迎的軟體。這表示您需要瞭解如何加以處理。

造成的危害可能有多大?
雖然有許多間諜程式和廣告軟體是無害的,卻有某些間諜程式卻會使您的個人隱私、資料和身份資料遭受威脅。這些程式採用聰明且極複雜的方法來取得您最隱私的資訊。雖然並非所有的間諜程式都具有危險性,但這並非意味著較良性的間諜程式就不是嚴重的問題。經常啟動彈出式廣告的程式會使人抓狂。而某些間諜程式和廣告軟體在背景頻繁運作,可能會佔用系統資源,有時甚至使整個系統當機。

這些程式從何而來?

所以,這個不受歡迎的軟體是怎麼進入您電腦的?可能原因有很多。間諜程式和廣告軟體通常是隨著您從網路上下載的免費程式一起安裝的。或者,它們會在您漫遊網路時進入您的電腦,在許多情況下會潛藏在有預謀的彈出式視窗或偽裝的對話方塊背後。雖然某些間諜程式會偷偷利用瀏覽器的安全漏洞進來,但是下載不受歡迎的軟體通常仍需使用者執行某些動作 (或不作任何回應)。這是個好消息,因為這意味著您仍保有一定程度的控制權。

如何避免間諜程式和廣告軟體?
下列作法可以降低在無意中下載惡意間諜程式和廣告軟體的可能性:

  • 對於下載內容,應有所選擇。如果提供該軟體的公司不值得信賴,則應提高警覺。造訪他們的網站,深入瞭解技術背後的人員,以及技術本身。
  • 詳閱授權合約。安裝免費軟體時,請勿只是下拉到底,然後按下「我接受」。相對的,請仔細閱讀每一份合約,尋找關於資訊收集活動的用語。
  • 小心反間諜程式詐騙。網路上充斥著許多沒有太大作用的「反間諜程式」工具,有些甚至會讓情況更糟。提供這些工具的廠商通常會提供免費掃描,掃描結果幾乎都會指出您電腦中有上百個間諜程式。接著他們會立即要求您購買他們的假產品。
  • 小心使用者介面中有閃動可按廣告的程式—尤其是免費程式。出現這種程式是一個危險訊號,很可能有人正在觀察您如何回應。
  • 確保網路瀏覽器在最新狀態。由於瀏覽器安全漏洞是間諜程式和廣告軟體下載的常見途徑,因此立即套用可取得的瀏覽器安全修正程式(security patch)是很重要的。
  • 停用程序檔和動態內容,除非您真的需要。程序檔—特別是 ActiveX controls—是可以在您不知情或不同意的狀況下安裝間諜程式的常見工具。如果受信任的網站需要程序檔,則您可隨時開啟這個功能。
這些建議對於減少電腦上的煩人軟體大有助益。然而,即使是最小心的使用者,也無法完全照顧電腦的安全。尤其當間諜程式散佈的手法持續演進而變得越複雜時,更是如此。幸運的是,儘管不可靠的反間諜程式廠商處處可見,但您仍可向?得信賴的安全專家取得有效的間諜程式防護工具。採用完善的反間諜程式解決方案,可以控制什麼能進來、什麼該排拒在外,而什麼該留在電腦中。

最後,要瞭解惡意、不受歡迎軟體的唯一方法是:取得控制權。間諜程式和廣告軟體不會馬上消失,而幸運的是,您可以掌控情況。

本文速覽

摘要
安心在線上工作與享樂,免於惡意程式的威脅。

文章
FAQs (常見問答集)
解答與間諜程式與廣告軟體相關的常見問題。

閱讀常見問答集
 
 
Top Tips

1.   安裝好的反間諜程式工具—但請小心騙人的反間諜程式。網路上充斥著許多沒有太大作用的「反間諜程式」工具,有些甚至會讓情況更糟。請務必透過?得信賴的廠商取得這類工具。
2.   對於下載的內容,應有所選擇。如果提供該軟體的公司不值得信賴,則應提高警覺。造訪其網站,深入瞭解技術背後的人員,以及技術本身。
3.   詳閱授權合約。安裝免費軟體時,請勿只是下拉到底然後按下「我接受」。相對的,請仔細閱讀每一份合約,查看與資訊收集活動的相關內容。
4.   小心使用者介面中有閃動可按廣告的程式—尤其是免費程式。出現這種程式是一個危險訊號,很可能有人正在觀察您如何回應。
5.   停用程序檔(scripting)和動態內容(active content),除非您真的需要。程序檔—特別是 ActiveX controls—是一種常見工具,它可以讓您在不知情或不同意的狀況下安裝間諜程式。如果受信任的網站需要程序檔,則您可隨時開啟這個功能。