冷若寒蝉 订阅
相关博文
内容读取中…
推荐博文
内容读取中…
谁看过这篇博文
内容读取中…
字体大小: 正文
关于计算机应用与安全的几点忠告 (2006-10-22 18:31:40)
 
 
      这是鉴于《魔兽世界》部分玩家被盗号而发在工会论坛的,本人同发于此,相信大部分内容不限于该游戏,适用于大部分计算机用户。
 
      以下内容,大部分是经验之谈。作为经验,本不应该落在文字上,因为一旦形成文字,很多东西就成了教条。教条可以是理论,说,可以这么说,写,可以这么写,但作为实践,理论的东西在绝大多数情况下,是与实践格格不入甚至背道而弛的。
 
      这是在写注意事项前的一点题外话,大家应灵活理解,因为是我自己的一点观念。这样的观念当然还是来源与生活,大家也可仔细想想自己身边发生的事,是否很多理论上的事在现实生活中是行不通的。就计算机维修维护而言,也不可能哪本书上写IBM硬盘出坏道、ACER(BENQ)光驱不读盘、银河电源烧主板等等。但这些又确实是来源与长期实践中的经验。
 
      理论上说,“理论”是用来指导实践的,但它仍然是理论。那它有用吗?有!起码可以用来抬杠拌嘴,可以用来抵赖狡辩,可以用来在众人面前显摆能耐。
 
      越说越远,进入正题。
 
一、养成良好的使用习惯。
 
      这一点,对于自己重要文件的保护,对于系统的维护都是有好处的。首先大家应该明确,操作系统装好后是不能使用的。应先对其进行相关设置。
      具体到WINDOWS XP,绝不是装完系统装驱动,再装上应用软件完事。说下我常用的步骤:
①比如我的系统安装在C盘,那首先在D盘建立3个文件夹,分别是〈TEMP〉〈IETEMP〉,〈My Documents〉。
[我的电脑]右键→属性→[远程设置]全部关闭;
[自动更新]选择“有可用下载时通知我,但是不要自动下载或安装更新”;
[高级]→[错误报告]选择“禁用错误报告”其它勾都去掉;
[环境变量]→[用户变量]中的TEMP和TMP值选“编辑”,在“变量值”中,分别D:\TEMP写入。在下面[系统变量]中,倒数第2和3的TEMP和TMP编辑与上相同。这样做的好处是所有系统与应用软件生成的临时文件全部可存放在D盘TEMP文件夹中,而这个文件夹中的所有内容,都是可选择删除的。
[设置]里的东西可改可不改,看个人爱好,其实影响不大。改的话,也就是将所有勾都去掉,[写入调试信息]选择“无”。
[性能]里面的选择,我一般是把所有“淡出淡入”、“滑动”等效果去掉,其它的酌情适当保留,因为全去掉了,不太“好看”,当然,“好看”的,一般除了女人,都没什么大用,毕竟是以占用系统资源为代价的。
②[我的文档]右键→[移动]→指定到刚才在D盘建立的〈My Documents〉文件夹。因为我们常用的OFFICE软件默认的保存路径都是在[我的文档]里,这样一旦系统出问题重新装,不用担心自己的心血因忘记备份而丢失。
③[IE浏览器]属性→[Internet 临时文件]→[设置]→[移动文件夹]指定到刚才建立的[IE TEMP]中。这样做其实是方便管理浏览缓存文件,其实也可不执行这一步,但要记得按时删除这些缓存文件,有利与减少磁盘碎片的产生。
 
这些工作做完,可安装相应的驱动了,一般的顺序是主板→硬盘→显卡→声卡→网卡→其它外设(如打印机、摄像头等)。
 
二、安装应用软件前的工作。
①将WINDOWS MEDIA PLAYER升级,现在最高版本是11,这样可免除在更新时下载之前版本的补丁。
②安装所有SERVICE PACK2之后的安全补丁,当然如果选择WINDOES UPDATE直接上官方网站升级,难免要遇上正版验证的问题,其实只要网络已经建立连接,很快自动更新进程就会提示有补丁下载,第一次是验证程序,重新启动后,第二次就是全部补丁,大概44个或更多一点。不过自动更新程序下载往往很慢,现在给出微软官方网站的手动下载地址,可根据自己操作系统的情况手动下载安装。
http://www.microsoft.com/china/technet/security/current.mspx
③禁用不需要的服务进程。限于篇幅在这里不详细阐述了,网上这样的文章很多,但可以肯定的是,这是一个非常关键的步骤。在[控制面板]→[性能和维护]→[管理工具]中,可找到[服务]。关闭不需要的服务,不但可以提升系统总体性能,还有利于安全保障。比如象“允许远程用户更改我的注册表”等,系统默认都是“启动”并“自动”,一定把它改成禁用。再有比如nVIDIA显卡驱动中的一些帮助面板在这里也可禁用,因为在注册表“RUN”中有1个值是无法通过删除而禁止的。
④当所有驱动都安装完毕,我们运行“REGEDIT”注册表编辑器。当然也可运行“msconfig”,但我不推荐,因为它只能禁用不能彻底删除启动选项。在“REGEDIT”中找到第三项“HKEY_LOCAL_MACHINE”将它展开,依次进入“SOFTWARE”→“MICROSOFT”→“WINDOWS”→“RUN”在“RUN”的右侧,就是目前所有除系统自身外的启动进程,这里面的东西,是可以全部删除的。当然,输入法的指示器可从控制面板里的
相应程序再调用出来,“RUN”里的CMD程序应该是输入法的语言栏。
 
先作个小结:没有任何第三方软件是必须加载在启动进程中才可正常使用的,地道的杀毒软件尚可选择是否在启动中加载,何况其它。如果有,不是病毒就是流氓软件。
例外仅限于一些带加密狗的行业软件。
 
三、软件的选择与安装。
      首先对第一条的相关补充,良好的操作习惯,包括不在硬盘根目录下建立任何文件。当打开每个逻辑分区,你所能见到的,都应该是文件夹。对于系统盘,在隐含受保护的文件系统并不显示所有文件及文件夹时,你所看到的也只有三个文件夹:Documents and Settings;Program Files;WINDOWS。这是其一。其二,所有文件夹都应是英文字母或数字来命名,切忌不要使用中文或其它双字节文字命名,好处是一旦硬盘有所闪失,在DOS模式下可进行目录拷贝,而在纯DOS环境下所有双字节文字全是乱码。其三,所有盘符卷
标也都应用英文表示,道理同上,所以大可把“音乐”改成“MUSIC”,把“游戏”改成“GAME”。
 
      罗嗦了这么多,还没和盗号问题扯上直接的联系,实在是汗。其实目的只有一个:认识自己电脑中的文件,方便安全管理,熟悉系统应有的进程。当有陌生文件产生和有陌生进程出现时,引起高度的注意。
 
Ⅰ、下面先说杀毒软件的选择。
      一九九九年,国内的某专业软件评测工作室曾对15款杀毒软件作过一次详尽的横向对比评测,那个时候,还没有金山毒霸和卡巴斯基。比较硬的指标有查毒量、杀毒量、资源占用、误报率、查毒杀毒时间等。印象最深的,号称能查杀2000余种病毒的瑞星,实际查杀量,不足120种。KV不足130种,KILL98不足130种,PC-cillin(台湾软件)不足160种。而 McAfee VirusScan与Norton Antivirus排在第一、二位,它们的总查杀量都在4700余种以上,相差不到20种。
      这种悬殊相当于国产杀毒软件与世界顶级的杀毒软件水平上,相差半个世纪。
      时值今日,再次看到专业的、大规模的横向评测,瑞星、金山、KV仍然垫底,总查杀量不足4200种,而从排名第一的BitDefender到第十的Norman Virus Control均可查杀不少于72000种病毒。
      唯一欣喜的是台湾产PC-cillin,排到了第四把交椅,而99年的冠亚军,则排在了第6和7的位置上。
 
      当然评测可以不全信,但在实际应用中有两个例子:一次是CIH病毒第二次全面爆发,一次是冲击波病毒爆发,送到我那里维修的机器不下数百台,而这些机器中,大多数都是安装了瑞星、KV、金山的。
 
      杀毒软件不杀毒,把自己的LOGO弄得哪都是,任意镶嵌在资源管理器、浏览器、OFFICE软件工具栏中,任意更改启动画面,把功夫都做在了表面,没事还蹦出个貌似狮子的什么破助手,好像随时都在为用户服务,可一旦有了病毒,就没它事了。我定义瑞星等本身就是垃圾软件。占用140多兆硬盘空间,杀不到4200种毒,人家赛门铁克连病毒库加起来才20兆出头,却能杀47000以上,瑞星不是垃圾是什么?
 
      Kaspersky(卡巴斯基)是现在大家常用的杀毒软件,在今年的评测中排第二。我不太喜欢用的原因,主要是它瞬时消耗系统资源太严重,在机器配制不是很好的情况下,真有点咔吧一下就死机的感觉。另外这个软件需要注册破解,麻烦。
 
推荐使用: Symantec Antivirus10.0.2.2000.Final 简体中文企业版,赛门铁克是诺顿的母公司,一般企业版由它来做,而家庭版一般是子公司诺顿出品,版本号的区别,赛门铁克的一般叫8.1、9.1、10.0等,而诺顿的一般叫2003、2004等。企业版较家庭版占用系统资源更少,且无需破解和注册,支持网络杀毒。以前一直用8.1,只有两个进程,但是最近出的几个病毒8.1版可查不可隔离和杀除,10.02版的是可查并可杀的,不过自身进程多了2个。
下载地址:http://soft.netnest.com.cn/downinfo/netnest2378.html
配合使用:AVG Anti-Spyware 这是今年排名第八的杀毒软件,不过与其他杀毒软件不同的是,它是专攻木马和间谍软件的。前几天赛门铁克10.02查出的2个病毒无法隔离,就是用它干掉的。这个我推荐使用绿色版,有注册号,升级方便,且可选择不随系统启动。毕竟一个系统能承受的,只有一种杀毒软件。
升级以后它的病毒特征码可达到47万以上。不想再骂什么木马客星、天网之流,免得脏嘴。
下载地址:http://soft.netnest.com.cn/downinfo/netnest30900.html
 
Ⅱ、中国人一定学会说“不!”
      浩瀚神洲世风日下,国外好的没学来,糟粕倒是发扬得很光大。一干狗杂种们干起了浏览器插件的勾当。
      本来微软开放ActiveX控件是为了更好的增强浏览器的扩展性,更好的适应和满足不同地区,不同需求人们的应用,可到了中国,有一个算一个,做的全是流氓软件。
      从3721到百渡,从雅虎中国到易趣,从CNNIC到中搜,比着看着谁更流氓。国产流氓软件目前林林总总不下40个。有了钱就是老大,为了挣他们这点钱,多少软件网站都捆绑了他们的流氓软件。什么强制安装、无提示安装等名词一股脑的都涌了出来。
      无非是一句话,开放已经安装该软件的用户端口,窃取用户相关信息,再将这些信息卖给所需要的公司,赚取不义之财。
      绝大部分不懂计算机的用户在弹出某些对话框的时候,都会不自觉的按“是”、“同意”。一下就着了道。安装软件的时候也是想也不想的“下一步、下一步”,连一点提示都不看。
      记住!上网的时候除了验证播放FLASH那个插件,其它没有可按“是”的。例外也只有一个,就是上各银行网站需要安装一个ActiveX安全检测插件。
      在不知道点什么的情况下,一律是“否”,“不同意”!
      强烈建议不使用WINDOWS自带的IE浏览器。又占资源又不安全。过去的几年里我一直使用NetCaptor,一个国外浏览器,经汉化的,同一窗口,多页面浏览,速度快,也很稳定,就是需要注册。
      有些朋友习惯用傲游Maxthon,也有些习惯Mozilla Firefox,这里给大家推荐一款,叫世界之窗TheWorld,在它的网站上可下载到绿色版,只有1个可执行文件,用了两个多月了,感觉速度不错,也基本稳定。
网站地址:http://www.ioage.com/cnnew/index.htm
      里面最新的是2.0测试版,不过我一直不爱用测试版的东西,在“进入旧版网站”里可找到1.33正式版下载,有4种版本,推荐使用“精简绿色版”。
      再罗嗦一句,不管安装什么软件,先选择安装路径,尽量不要放在系统分区里,举个例子:
BitComet0.70默认安装目录是C:\Program Files\BitComet0.70,则更改为D:\BitComet0.70,切记不能是D:\后就完事,那样就全装在D盘根目录了,后面一定要有文件夹的名字。
Ⅲ、坚定信心,将QQ置之死地。
      这是盗号的源头,万恶之首。作为一款即时通软件,QQ在国内研发的较早,用户量最大,技术上,也是最落后的。在它占有了大部分市场后,这个软件悄然转变了。我可以负责的说,QQ经过几个版本的转变后,它现在就是病毒。
      我不想为了证明它有多恶劣,而再次下载安装它,并用注册表监控软件来截图给大家看。我只能告诉大家,它修改的注册表达70项之多,并且恶意地开放了40多个安全端口。其目的,是为了插播它那些让大家看得到或看不到的广告,赚取庞大的广告费用,并且和任何一款流氓软件一样,窃取用户的信息,搜集贩卖。
      大家可以想想,QQ为什么那么容易被盗?这是它自己做的孽,不把功夫下在更流畅的文件传输与视频传输上,一味地玩弄虚拟货币,加以炒作,必定导致很多小人看重这个市场,而将黑手伸向并不知情的用户。
      而它所开放的那些安全端口,不仅为自己提供利益,也为那些小人开放了便捷之路。稍有些经验的程序员,就可制作黑客软件通过那些端口盗取用户的账号和密码。
而这些不仅影响到QQ软件本身,也影响到其它安全信息,比如银行账号密码等。前几天在单位查病毒的时候,几乎用过QQ的机器都能检测出木马的存在,并且有一台机器上,赫然呈现出“WOWKEY”。
      其实在QQ研发之后的很多即时通软件,无论从文件传输速度还是视频质量上,都比它高得不是1个档次。
      最常见的比如UC、SKYPE等,当然MSN在国内用户并不多。
      多说几句,和国外的即时通软件比,QQ的视频水平也绝对落后半个世纪,camfrog的注册版在我512兆内存的机器上能同时开30个视频窗口而一点不卡。至于一个国外正规成人视频网站所开发的软件,640X480的32位真彩窗口,聊天时和看电视一样。用完人家的再用QQ,只有想吐的份。
Ⅳ、相同的资源有的是。
      大凡上过网的男性,都浏览过一些特别网站,没有什么可羞耻的,都是成年人。我也中过招,不止一次,经验都是从失败和时间中累积的,凡事如此,久病成医。很多网站不用上,看名字就知道是不是骗子。
      归纳几点:1、中文网站凡是要钱的、手机注册的,基本是骗子。2、好的网站,绝对是不要钱的。3、可疑的网站宁可不看,也别去中招。4、P2P软件中传播的文件有很多带木马或病毒。5、找到好的BT网站自己娱乐,不要传播。
Ⅴ、就魔兽说魔兽。
      实在不想看到自己熟悉的战友再被盗号了。因为作为一个团体,损失的不仅是你自己的心血。我有朋友在上海被盗号后,去了九城。经过和那里工作人员的仔细询问,现在的PIN码系统并不是万无一失的,实际的情况是,只要有人知道你的用户名,就有被盗号的可能。
      具体的细节人家当然不会告知,而本人愚笨,也猜不出其中端倪。
      但前几天从淘宝看贩卖点卡,感觉其中存在问题。很多是直冲卡,要先将用户名和所在服务区告诉对方。
      而那些卖点卡的贩子又有很多同时在卖一些账号。我没有证据怀疑人家,但联想到有用户名就可盗号一事,不能不提醒大家小心。
      其实600点点卡上面普遍卖26元一张,电脑城一般28元,何必省那点钱呢?
     
      罗嗦一大堆不知道有几个会看。有不同意见其实也没关系,这世道难道还不许人家有意见了?有关硬件和应用软件的见解,都是源与我自己的经验。中国人历史悠远,也好研究,喜欢从古看今。对于那些硬件与软件的优劣,我打个比方:我宁肯原谅华硕做出一款有先天设计缺陷的主板,也不相信一个惯于伪劣的厂商突然开发出一款精品。
评论(0)| 阅读 (0) | 收藏 (0) | 分享 | 打印 | 举报
评论     发表评论
发表评论  
匿名评论(无需注册)
验证码:看不清楚数字吗?点击这里再试试。
新浪BLOG意见反馈留言板 不良信息反馈 电话:95105670 提示音后按2键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有