我們要很多優(yōu)秀的國內(nèi)熱門軟件。比如大家都愛使用的FoxMail和OICQ。它倆的結(jié)合使用正是許多朋友的網(wǎng)絡(luò)通訊方案。這兩個(gè)軟件的確不錯(cuò),可以成為很多國際著名軟件的替代產(chǎn)品。它們最新的版本是FoxMail3.0 Beta2和OICQ99aBuild1005。但在多人使用時(shí)就暴露出他們的安全隱患。1 G: Z; Y, x! p% S$ Y& {0 j
+ u8 h% m$ l" p
1.FoxMail( O6 H" o p# _' L9 D8 b
1 e2 `( b/ r# \3 S- M
FoxMail的安全性問題已多次被提及。我認(rèn)為網(wǎng)絡(luò)上的安全不是我們普通用戶能夠控制,但只要是單人使用,從這個(gè)角度上講還是算安全。但如果是多人使用同一臺(tái)電腦,安全問題就很難說了。大家都知道在資源管理器中使用復(fù)制和覆蓋式粘貼的方法將收件箱和發(fā)件箱轉(zhuǎn)移到一個(gè)沒設(shè)口令的帳號(hào),甚至是入侵者自建的假帳號(hào),就可以繞過對(duì)帳戶口令的檢驗(yàn),輕而易舉地查看郵件的內(nèi)容(自由瀏覽)……他這時(shí)無所不能。但還有一點(diǎn)值得注意,就是即便是將收件箱、發(fā)件箱、已發(fā)送郵件箱、廢件箱里的郵件清空,別人也可在知道對(duì)方地址的情況下不打開該帳號(hào)就能修該帳號(hào)和以您的名義撰寫和發(fā)送新郵件(冒名頂替)。具有諷刺意義的是系統(tǒng)居然還讓他方便地套用您事先設(shè)好的格式(模板)。FoxMail的地址薄可能是對(duì)方下手的第一目標(biāo),因?yàn)镕oxMail沒對(duì)它進(jìn)行任何形式的保護(hù)。在那里您交往的朋友和他們的信息暴露無疑。* S7 G. x# j3 v4 n$ g
( V& V9 p1 P8 I- q0 `# d8 [
解決的方法:* H( {# U- S4 z0 ]
; m9 v. {$ w- a7 H$ I2 D6 t/ Q) D
1.把解壓后的FoxMail目錄放到如c:\nlc\adx\hl\的多重目錄下,在IE的設(shè)置中不要把它設(shè)為瀏覽器默認(rèn)的郵件軟件,在隱蔽的地方建它的快捷方式(方便你的使用)。目的:不讓別人發(fā)現(xiàn)你使用FoxMail(不能根本解決)。5 I$ J5 m! ?5 `" ^
{9 P/ |. @+ P; b, | 2.不使用FoxMail的地址薄。
$ I, T5 |; o/ D0 ?$ x
) ^) m; A; R. `9 X+ y 3.每次使用都刪除帳號(hào)(麻煩)。
- E/ R5 M4 m4 Z/ y4 V( m4 R# T; h0 f
4.等等新版本。 \3 W; d/ ]0 f1 M0 p1 N
7 _/ g3 o% @, i* A* {
2.OICQ
4 S! I" B3 l# a0 m/ ~! D1 W R) a
許多朋友是在網(wǎng)吧里上網(wǎng)的,我也常去。OICQ是我們經(jīng)常使用的。網(wǎng)吧里共用OICQ也是很正常的事。新版的OICQ支持收發(fā)訊息、傳送文件、語音傳送、二人世界、網(wǎng)絡(luò)會(huì)議、BP機(jī)短訊、手機(jī)短訊、發(fā)送郵件、個(gè)人主頁等。它比ICQ更方便,比PCICQ功能更多。但安全問題真讓人擔(dān)憂。
* j# d' }+ i" o0 x* ?/ O: Q; b+ T- r: D: T1 H8 e& M% J$ s
從我們熟悉的資源管理器入手,一切秘密都會(huì)在此暴露。在C:\Program Files\oicq\下(假設(shè)他按默認(rèn)目錄安裝)你可以看到許多帳號(hào)(因?yàn)槭蔷W(wǎng)吧嘛)。雙擊進(jìn)入任意一個(gè)帳號(hào),可以看到.cfg的文件,那是本帳號(hào)的配置文件,其他有很多.msg文件。那些.msg文件的文件名就是他的OICQ的朋友的帳號(hào)。現(xiàn)在用記事本打開sysmsg.1st里面的記錄的是某某帳號(hào)在何日何時(shí)將本帳號(hào)用戶列為好友(當(dāng)然是沒被刪除的)。再用記事本把friend.v30打開,里面有好友的登記資料以及用“收發(fā)信息”交談的內(nèi)容,還包括陌生人、黑名單方面的內(nèi)容(真要命)。再用記事本把bookmark.dat打開(如果有),看看也會(huì)嚇?biāo)滥?。如果有tempfiles.tmp文件,通常是其他人用“語音傳送”發(fā)來的聲音文件,tempfiler.tmp通常是本帳號(hào)用戶發(fā)給其他人的聲音文件。只要用錄音機(jī)就可以打開播放。夠了吧,還有什么可以保密。
2 ~7 j+ \$ O7 L- F3 W$ A/ }
# {$ @. g% B) f- y; k( Q 解決的辦法:( Z+ M4 J f J5 @1 e" G
) |! {% k2 o& J- h# R
很簡(jiǎn)單也有效。在網(wǎng)吧下網(wǎng)后刪除自己用的帳號(hào)目錄。下次使用時(shí)選注冊(cè)向?qū)?,選“使用已有的OICQ號(hào)碼”,再逐步注冊(cè)就行。記住下網(wǎng)后刪除哦。
- X7 x3 ^5 z9 _9 N. V: F6 p( e$ v! Z( d0 T
OK,祝你網(wǎng)上愉快!1 d2 V. v4 |. R
|