收藏本站|设为首页

您现在的位置: 首页 > 新闻中心 > 网络安全 > 详细内容

用户轻易轻忽的收集平安错误操作清点

2010-05-17 20:04 来源: 卓杰科技 www.zhuojie.net [ ]

是以,应该建议用户下次看到这种提醒时,必需非分格外小心。

此刻良多用户城市在工作场所使用工作设备进行网上冲浪,而这又是另一个令人头痛的平安风险。

你可以安装最好的防火墙,实时修复裂痕,同时确保防毒软件连结更新,可是有个你永远不能节制的收集风险身分:用户,用户一向被认为是年夜年夜都企业面临的最复杂最难节制的平安风险。

“企业平安人员负责确保用户一直行任何对用户带来平安威胁的操作,而终端用户不但愿有任何问题会影响他们的正常工作。当平安人员起头锁定和封锁某些特定收集功能时(如封锁IE的Adobe文件阅读功能等),用户名老是不能按要求操作。”

盲目安装ActiveX控件

用户在使用IE浏览网页时,往往需要安装ActiveX以查看特定信息。网页上方的弹出信息会提醒用户安装该控件,而用户往往在不考虑后不美观的情形下盲目安装控件,以查看他们想要的信息。可是ActiveX控件只是运行的代码而已,很轻易被黑客操作进行恶意抨击袭击。

巨匠都很忙,当碰着问题时,往往不管三七二十一,只要能够辅佐他们完成工作城市点击任何内容和链接。用户在点击确定之前必需考虑清嚣张各类平安问题再采纳步履。

以下是用户进行互联网操作时常见的几种平安错误,并供给了响应的解决体例。

那么若何让用户体味ActiveX的坏处呢?应该让用户知道ActiveX就像其他任何应用轨范一样,存在平安威胁。最新版本的IE能够将控件锁定在特定的网站,例如,如不美观用户使用Google要求的控件,那么该控件将只能在Google网站使用。打点员应该在其组策略节制中部署这种IE以避免用户造成平安威胁。

轻信坏的SSL证书

我们可能会碰着这样的情形:浏览网页时,浏览器提醒需要轨范XYZ才能查看信息,然后提醒你年夜该网站下载轨范,点击安装轨范后,会有提醒说“未签名内容”,微软并不能验证这些轨范的出处和操控者。

用户凡是会失踪臂警告而点击ok,这长短常不平安的做法。

当用户看到弹出信息“坏的SSL证书”时,往往会点击添加破例,然后继续操作,他们并不清嚣张这种风险。这意味着用户访谒的网沙场不是真正想要访谒的网站,有可能是垂钓网站。

许可未签名内容

巨匠可能都收到过这样的信息“点击查看你的视频”,或者提醒你的银行帐户被泄露的信息,而往往包含恶意链接要求你输入帐户号码。为什么这么多年以来,仍然有人会受骗受骗呢?因为好奇心在捣鬼。必需让用户知道收集上的各类来历不明的信息和链接城市带来平安威胁。

信息供给地址:http://www.zhuojie.net/? 欢愉母鸡

用户可以登录Downloads.com,可以经由过程平安的体例进行免费下载操作,该网站可以辅佐用户扫描病毒,而且供给各类常见的轨范。

受好奇心差遣

抱着考试考试的立场