Symantec.com > 诺顿 > 产品介绍 > 文章库 > 我的计算机的对外公开程度如何?
 

我的计算机的对外公开程度如何?

2006年4月7日
概要 对于我们当中的大多数人来说,互联网有些神秘莫测。我们既不清楚它到底是怎样工作的,也不明确当我们在虚拟世界中遨游时计算机的对外公开程度。
对于我们当中的大多数人来说,互联网有些神秘莫测。我们既不清楚它到底是怎样工作的,也不明确当我们在虚拟世界中遨游时计算机的对外公开程度。然而,我们发现,有一部分人虽然精通互联网技术,但是并非都心存好意。这足以让普通用户感到些许不安。毕竟,我们当中有许多人总是在网上与朋友和同事交换信息、进行研究以及阅览新闻。当然,我们都希望自己能多了解一些与我们计算机的日常暴露级别有关的详细信息。以下问题是大家共同的疑虑: 其他人可以看到我计算机的哪些方面?他们可以访问或操作哪些部分?是否可以防止我的电子邮件和即时消息被窥视?当我在网上时,有人会看到我所执行的操作吗?当然,对这些问题做出的回答因具体情况而异。但所幸的是,有一些通用的答案,再加上一点知识和防护,您就可以在网上为自己营造一个舒适的环境。

基础知识:端口和 IP 地址

当您连接到互联网时,有人可能会看到一些与您的计算机有关的基本内容。这些人以此为乐,这是他们上网的目的。事实是,您需要让自己知道如何利用互联网。因此,对于在线生活而言,一定程度的暴露在所难免。那么,准确地说,对外公开是什么呢?对于初学者来说,是您的端口和 IP 地址。端口是您的计算机和互联网之间的信息通道。每个端口都有一个编号,专门用于特定功能。例如,大多数 Web 通信都是通过端口 80 传输的。电子邮件通过端口 25 传输。图谋不轨的人可以扫描您的端口,查看哪些端口处于打开状态,而且如果某些人“兴致更浓”,他们可能会利用这些端口攻击您的计算机。同时,IP 地址是计算机的唯一数字标识符。它和您的电话号码或邮件地址有些相像,如果没有它,您就无法通过互联网接收任何内容。它还是黑客跟踪您计算机的捷径。

尽管这些基础知识的细节已经众所周知,但是这些知识的确能够保护您的计算机免受攻击。像 诺顿网络安全特警这样的安全解决方案可以保护您的计算机及其打开的端口免遭黑客的攻击。同时,它们允许授权的通信传输到您的计算机。如果您没有防火墙,您至少要避免使用静态 IP 地址。如果使用静态 IP 地址,每次您登录到互联网时,您的计算机标识符都相同。这会使您成为易受攻击的目标。另一方面,如果您每次登录时都更改 IP 地址,您就不容易被破解。请咨询 ISP,确保动态生成 IP 地址。

Windows 文件共享风险

如果您运行的是 Windows 操作系统,那么其他互联网用户可能会看到您的 NetBIOS 信息。NetBIOS 是一个用于基本网络操作和通信的程序,包括文件和打印机共享。如果您通过 NetBIOS 本地共享文件,而且还连接到了互联网上,那么黑客可能会查看、下载或删除您的文件。令人欣慰的是,通过重新配置您的 NetBIOS 设置 [链接到 http://security.symantec.com/ssc/netbios_configuration.asp] 可以轻而易举地防御攻击。

您的冲浪习惯暴露无遗

其他人或多或少会看到您在网上进行的一些活动。您可能知道,您的浏览器会跟踪您的冲浪历史记录。当您要返回最近访问的站点时,这项功能的确可以为您提供方便。但是您可能并不知道,您的浏览器还会将您最近的历史记录(即您刚刚访问页面的 URL)传输到随后的网站。网站所有者可以使用此信息研究您的冲浪习惯,特别是当您频繁地返回他们的站点时更是如此。所幸的是,有个简单方法可以解决这个问题。除非您单击链接,否则您的浏览器无法传输参考页面的地址。所以,如果您不想让网站的所有者知道您刚刚访问的站点,就不要单击该站点的链接。而是改为在浏览器的地址栏中输入该站点的 URL。此外,可以重新配置一些浏览器来阻止参考地址的传输。

间谍软件程序的入侵性甚至更强。它们驻留在您的计算机上,收集有关您的计算机使用习惯的信息。然后,它们通过互联网将您的配置文件发送给程序的发布者。该发布者可能会使用此信息通过广告向您发起攻击。或者,他们可能会将您的资料卖给他人。大多数间谍软件都是在您不知情的情况下秘密安装在您的计算机上。但是,如果您运行的是诺顿网络安全特警,就能够识别企图从您的计算机访问互联网的任何程序,包括间谍软件。在识别您计算机上的间谍软件并决定不予保留后,只需将其删除即可高枕无忧。

电子邮件和即时消息

遗憾的是,您的电子邮件也面临风险。从电子邮件离开您的计算机到它们抵达目的地的这段时间内,很多不同的人(从邮件服务器黑客到邮件服务器管理员)都有可能会阅读您的电子邮件。同样,您的即时消息就在不受保护的互联网上进行传输的。它们往往会成为好奇者拦截和阅读的目标。为了防范可能出现的隐私侵犯行为,请使用可靠的邮件服务,并确保它在邮件服务器上使用了强大的防火墙防护功能。您还应该经常更改您的电子邮件和即时消息密码,尤其是在使用 Yahoo 或 Hotmail 这类基于 Web 的电子邮件时更是如此。如果您的电子邮件包含高度机密的信息,那么可能就要考虑使用密钥加密技术了。虽然加密不需要太多操作,但是,最好使用它来确保只有电子邮件的既定收件人才能阅读这些电子邮件。至于即时消息,自行判断就是最佳的防护措施。如果您有重要的事情要说,请通过更安全的媒介来表述。

病毒和其他恶意程序

某些恶意程序可能会帮助黑客窥视到您的整个系统。例如,一些特洛伊木马程序将远程控制机制安置在您的计算机上,使他人可以完全访问您的计算机。一旦您的计算机受到黑客的控制,他们就会利用它向他人发起攻击,或者他们可以查看、修改或删除您计算机的内容。恶意程序可能会施尽一切办法(通过电子邮件、网站甚至软盘)侵入您的系统。为了保护您本人免遭这样的攻击,请安装诺顿防病毒软件这样的可靠病毒防护程序。

进行全面的评估

尽管您可以逐一解决这些对外公开的问题,但是进行全面的安全评估是评估系统实际暴露级别的最佳方法。Symantec Security Check 是一种免费的评估工具,用来评估大多数潜在的漏洞暴露点,包括端口、NetBIOS 配置、病毒和特洛伊木马程序易感染性。Security Check 确定了暴露级别之后,将会采取进一步的措施,并提供相关的系统防护建议。完成全面的安全检查并采取相应的措施确保系统的安全之后,就可以了解您的在线对外公开程度,同时您会发现互联网是一个让您安心停留而无后顾之忧的地方。