Symantec.com > Norton > 產品訊息 > 文章集 > 你的電腦無所遁形嗎?
 

你的電腦無所遁形嗎?

2006年04月07日 星期五
摘要 對大多數人而言,網路神祕莫測。我們不確定它是怎麼運作的,也不曉得當我們遨遊這塊虛擬土地時是否就無所遁形。
對大多數人而言,網路神祕莫測。我們不確定它是怎麼運作的,也不曉得當我們遨遊這塊虛擬土地時是否就無所遁形。但是,我們知道有些人非常瞭解網路技術,而且他們並非全都心懷好意。這點就足以使一般使用者感到不安。畢竟有許多人會整天待在網路上,與親朋好友互通消息、做研究、看新聞等。我們自然會希望多瞭解一些我們日常承受的風險。大家都問過這樣的問題:其他人可以看到我電腦的哪些部分?他們可以存取或操控哪些部分?我的電子郵件和即時通訊是否可以免於第三隻眼的窺探?我上網的時候,其他人有辦法監視我在做什麼嗎?當然,這些問題的答案會視您的情況而有所不同。但幸虧有一些基本的答案可參考,而且只要具備一點知識與防護,您就可以替自己在網路上打造出一個舒適空間。

基本門戶:通訊埠與 IP 位址

當您連線至網路時,其他人可以看到有關您電腦的一些基本資訊。如果其他人看不到,那麼上網就沒有任何意義。事實上,您必須先讓別人知道您的存在,才能使用網路。因此,上網本來就有某種程度的風險。所以,到底有哪些資料無所遁形?若是新手的話,則為您的通訊埠與 IP 位址。通訊埠是電腦和網路之間的資訊門戶。每個通訊埠都有一個編號,而且專用於特定功能。例如,大部分網頁流量都會通過通訊埠編號 80。電子郵件則會通過通訊埠 25。心懷不軌的人可以掃描您的通訊埠,查看您哪個通訊埠是開放的,而如果有機可趁,他們即可利用這些通訊埠來攻擊您的電腦。此外,您的 IP 位址是您電腦的唯一數字識別碼。它就好像是您的電話號碼或郵寄地址,如果沒有 IP 位址,您就無法透過網路來接收任何資訊。對於駭客而言,這也是追蹤您電腦的絕佳途徑。

儘管這些基本詳細資料會公開出來,您仍能夠保護您的電腦免於遭受攻擊。像諾頓網路安全大師之類的安全解決方案,可以保護您的電腦和其上開放的通訊埠免於遭受駭客入侵。但這些安全解決方案同時也會允許已獲授權的流量通過您的電腦。如果您沒有防火牆,則至少要避免使用靜態 IP 位址。使用靜態 IP 位址的話,您每次登入網路時,您電腦的識別碼都會相同。這會讓您成為固定箭靶。反過來說,如果您的 IP 位址會在您每次登入時改變,就比較容易躲避攻擊。請詢問您的 ISP 業者,確定您的 IP 位址是動態產生的。

Windows 檔案共用風險

如果您是使用 Windows 作業系統,其他網路使用者可能可以查看您的 NetBIOS 資訊。NetBIOS 是一個可提供基本網路作業與通訊 (包括檔案和印表機共用) 的程式。如果您透過 NetBIOS 共用本機檔案,並且也連線至網路,駭客就能夠檢視、下載或刪除您的檔案。但好消息是,要防止攻擊相當簡單,只要重新設定 NetBIOS 設定 [連結至 http://security.symantec.com/ssc/netbios_configuration.asp] 就可以。

您的瀏覽習慣曝光

在某種程度上,其他人可以看見您在網路上的一舉一動。您可能已知道,瀏覽器會追蹤您的瀏覽記錄。當您想回到最近造訪過的網站時,這項功能真是方便。但您可能不知道,瀏覽器也會將您最即時的記錄 (也就是,您剛離開的網頁 URL) 傳送給下一個網站。網站的擁有者可以利用這項資訊來研究您的瀏覽習慣,特別是當您經常返回其網站的時候。幸好,這個問題有個簡單的解決辦法。除非您按下連結,否則瀏覽器無法傳送起源網頁的位址。因此,如果您不想讓網站擁有者知道您剛才造訪何處,就不要按下該網站的連結,而是在瀏覽器的網址列中輸入網站的 URL。有些瀏覽器甚至還可以重新設定成不要傳送轉介位址。

間諜程式更具侵略性。這類程式會常駐於電腦上,收集您的運算習慣相關資訊,然後透過網路,將這些資訊傳送給程式的發行者。發行者可能會利用該資訊,把您當做廣告宣傳的對象,或是將這些資訊賣給其他人。大部分的間諜程式都會在您毫不知情的狀態下存在您的電腦上。但是,如果您執行諾頓網路安全大師,就能夠識別出任何嘗試從您的電腦存取網路的程式,包括間諜程式。一旦您識別出間諜程式並決定將它從電腦中剔除,只需將它刪除就可以放心了。

電子郵件與即時通訊

很不幸的,您的電子郵件並不是非常安全。在電子郵件離開您的電腦到抵達目的地的這段期間,可能會有各種人 (例如郵件伺服器駭客和郵件伺服器管理員) 讀取您的郵件。同理,您的即時通訊在網路上也不會受到保護,好奇者可以輕易加以攔截和讀取。若要降低隱私權遭侵犯的機率,請採用可靠的郵件服務,並確定該服務的郵件伺服器運用了強大的防火牆防護。此外,您還必須經常變更您的電子郵件和即時通訊密碼,特別是當您使用 Yahoo 或 Hotmail 之類的網頁式電子郵件時。如果您的電子郵件包含高度機密的資訊,可以考慮使用金鑰加密技術。雖然進行加密需要多費一點功夫,但這是確保只有電子郵件的目標收件者才能讀取電子郵件的最好辦法。至於即時通訊,小心謹慎是最佳的自保之道。如果您有重要的事情要說,請透過更安全的媒體來傳達。

病毒與其他惡意程式

某些惡意程式會使您整個系統暴露在駭客面前。例如,有些木馬程式會在您的電腦上安置遠端遙控機制,將整個電腦的控制權限完全開放。一旦遭受控制,駭客即可利用您的電腦攻擊其他人,或是檢視、更改或刪除您電腦的內容。惡意程式會利用各種辦法鑽進您的系統裡,例如電子郵件、網站,甚至是磁碟片。為了保護您自己遠離這種風險,請安裝類似諾頓防毒這類的可靠病毒防護程式。

進行整體評估

雖然您可以個別解決上述每個暴露問題,但整體安全評估卻是衡量系統實際暴露程度的最佳方法。賽門鐵克安全檢查是一項免費的評估工具,可以評估大部分的可能漏洞點,包括通訊埠、NetBIOS 架構,以及受病毒和木馬程式影響的可能性。賽門鐵克安全檢查確定您的暴露程度後,就會更進一步提供系統防護的建議。在完成完整的「安全檢查」並採取適當措施來保護系統之後,您對於線上可見性的疑慮將會消失,並且將發現網路是一個可讓您更安心流連的地方。