計(jì)算機(jī)安全論文發(fā)表期刊推薦《信息與電腦》國(guó)家新聞出版總署批準(zhǔn),國(guó)內(nèi)外公開(kāi)發(fā)行的計(jì)算機(jī)類(lèi)優(yōu)秀期刊。1989年創(chuàng)刊,國(guó)內(nèi)統(tǒng)一刊號(hào):CN11-2697/TP,國(guó)際標(biāo)準(zhǔn)刊 號(hào):ISSN1003-9767,郵發(fā)代號(hào):82-454!缎畔⑴c電腦》雜志在零售流通領(lǐng)域有著廣泛的盛譽(yù),鑒于“中國(guó)第一本全力推動(dòng)流通領(lǐng)域信息化刊 物”權(quán)威性的要求,雜志的主要特點(diǎn)就是匯集流通業(yè)IT業(yè)內(nèi)專(zhuān)家和企業(yè)管理者最新的言論和觀(guān)點(diǎn),以及他們的實(shí)踐經(jīng)驗(yàn)與體會(huì)分享,為流通領(lǐng)域的企業(yè)提供理論指 導(dǎo)和實(shí)踐參考。
摘要:間諜軟件從出現(xiàn)至今天增值速度非常迅猛,是一種危害計(jì)算機(jī)安全,侵犯用戶(hù)隱私的危害軟件,占到了整體互聯(lián)網(wǎng)危害的23%,已開(kāi)始成為影響用戶(hù)互聯(lián)網(wǎng)使用的最大“惡魔”。論文就間諜軟件的來(lái)源及如何清除、預(yù)防間諜軟件作了簡(jiǎn)單介紹。
關(guān)鍵詞:間諜軟件,病毒,安全
1什么是間諜軟件
間諜軟件是一類(lèi)計(jì)算機(jī)程序或文件,他們大部分情況是在PC用戶(hù)不知道的情況下安裝或?qū)懭胗?jì)算機(jī)。這類(lèi)軟件一般不會(huì)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行破壞,而是通過(guò)偷竊用戶(hù)在計(jì)算機(jī)上存儲(chǔ)的信息,如個(gè)人網(wǎng)上銀行賬戶(hù)和密碼,電子郵箱的密碼,以及用戶(hù)的網(wǎng)絡(luò)行為等(不限于此),利用用戶(hù)的網(wǎng)絡(luò)資源,把這些信息發(fā)送到遠(yuǎn)端的服務(wù)器,從而損害客戶(hù)的利益。
有的軟件雖然在安裝時(shí)有用戶(hù)授權(quán)協(xié)議(LicenseAgreement),但是往往其實(shí)際行為與宣稱(chēng)不符,從而有潛在的間諜軟件的行為,也會(huì)被列入間諜軟件的分類(lèi)。
間諜軟件大至可以分為兩類(lèi),一類(lèi)稱(chēng)為“監(jiān)視型間諜軟件”,它具有記錄鍵盤(pán)操作的鍵盤(pán)記錄器功能和屏幕捕獲功能,主要被企業(yè)、私人偵探和間諜機(jī)構(gòu)等使用。
2間諜軟件的來(lái)源
2.1公開(kāi)安裝的間諜軟件。
對(duì)于那些公開(kāi)安裝的間諜軟件,你無(wú)需費(fèi)多大工夫去研究他,因?yàn)槟憧梢暂p而易舉的將之卸載,除此之外,你還可以知道他們的大至功能所在。換句話(huà)說(shuō),對(duì)于這些公開(kāi)安裝的間諜軟件,你有很多措施保護(hù)你的隱私不受侵犯。例如,不在辦公室計(jì)算機(jī)里檢查私有的電子郵件。公開(kāi)安裝的間諜軟件一般都是合法的,他們有特定的使用人群和用途。
2.2秘密侵入的間諜軟件。
真正的危險(xiǎn)來(lái)自那些秘密侵入到你計(jì)算機(jī)里的間諜軟件,因?yàn)槟悴恢浪烤瓜胱鍪裁础K虚g諜軟件的安裝都利用了兩種弱點(diǎn)。一種是PC機(jī)的應(yīng)用軟件,另一種是你自己。
由于現(xiàn)代計(jì)算機(jī)軟件是極端復(fù)雜的,現(xiàn)有的很有應(yīng)用軟件和操作系統(tǒng)都存在各種各樣的漏洞。間諜軟件可以利用這些漏洞侵入到你的計(jì)算機(jī)。理論上你不可能防止這種侵入,當(dāng)你沖浪網(wǎng)頁(yè),一張小圖片可能給你帶來(lái)可怕的間諜軟件。除給你的操作系統(tǒng)打上必要的補(bǔ)丁,盡可能不去不安全或不熟悉的站點(diǎn)是減少這種侵入的有效方法。
很顯然,這種利用應(yīng)用軟件漏洞的侵入方式需要較高的技術(shù)水平。而絕大多數(shù)間諜軟件的侵入是采用簡(jiǎn)單的欺詐方式。例如,他們免費(fèi)給你提供一個(gè)可以清除間諜軟件的軟件,而他們真正的目的是將你計(jì)算機(jī)里原有的間諜軟件去除,用他們的取而代之。
黑客:他們也許使用間諜軟件從單個(gè)用戶(hù)那里獲取他們所要的信息。[本文來(lái)自論文之家:www.papershome.com,轉(zhuǎn)載請(qǐng)保留此標(biāo)記](méi)如銀行卡密碼等,所以這類(lèi)間諜軟件被稱(chēng)為和木馬一樣的東西。
廣告和營(yíng)銷(xiāo)公司:他們也許使用間諜軟件裝配市場(chǎng)數(shù)據(jù)并且對(duì)特定用戶(hù)提供個(gè)性化的廣告服務(wù)。
3間諜軟件的危害
3.1間諜軟件與木馬病毒雖有著本質(zhì)的區(qū)別,卻又有千絲萬(wàn)縷的聯(lián)系。間諜軟件主要的危害是嚴(yán)重干擾用戶(hù)使用各種互聯(lián)網(wǎng)應(yīng)用的感受,比如推廣彈出式廣告、欺騙用戶(hù)瀏覽搜索引擎引導(dǎo)網(wǎng)站等。
3.2有些僅僅是收集用戶(hù)訪(fǎng)問(wèn)過(guò)和愛(ài)去的網(wǎng)站等信息,用于市場(chǎng)營(yíng)銷(xiāo)分析,這種軟件危害相對(duì)較小。
3.3有一些則偷取用戶(hù)在各網(wǎng)站上輸入的私人信息,比如用戶(hù)生日、家庭住址和電話(huà)等。由于大部分人會(huì)喜歡用這些信息中的一部分作為自己其他更重要信息的訪(fǎng)問(wèn)口令或口令的線(xiàn)索。因此這類(lèi)信息一旦被別有用心的人獲取,往往會(huì)造成該用戶(hù)金融賬戶(hù)等個(gè)人隱私的泄露。
3.4更有一些間諜軟件,擁有非常強(qiáng)大的功能,能記錄用戶(hù)輸入的密碼、讀取計(jì)算機(jī)上的文件、監(jiān)控用戶(hù)計(jì)算機(jī)屏幕、取得計(jì)算機(jī)的絕對(duì)控制權(quán),甚至還以這臺(tái)電腦為據(jù)點(diǎn)對(duì)另外的電腦進(jìn)行違法操作。這種破壞性和威脅性較大的間諜軟件,實(shí)際上是黑客軟件的一個(gè)分支,即“特洛伊木馬”程序。
3.5間諜軟件還有可能導(dǎo)致機(jī)器速度變慢,突然網(wǎng)絡(luò)斷開(kāi)等情況出現(xiàn),這主要是因?yàn)殚g諜軟件會(huì)占去系統(tǒng)大量資源的原因。
它們的共同點(diǎn)是傳播方式非常類(lèi)似,大多是以欺騙用戶(hù)為手段,例如在郵件或者即時(shí)通訊工具消息欄內(nèi)出現(xiàn)引誘性語(yǔ)言如“美女請(qǐng)求與你視頻”、“您中獎(jiǎng)啦”等利用眾多火爆消息欺騙用戶(hù)上當(dāng)。
4如何清除間諜軟件
如果你的計(jì)算機(jī)不小心受到間諜軟件的感染,不管你使用和種方式進(jìn)行清除,最好在清除之前對(duì)重要的數(shù)據(jù)進(jìn)行備份。有些間諜軟件可以在Windows控制面板中的“添加/刪除程序”中卸載,但大多數(shù)間諜軟件不提供這種功能。不僅如此,多數(shù)間諜軟件具有抗刪除的能力。他們會(huì)在系統(tǒng)注冊(cè)表中遺留下許多后門(mén),并且很難手工清除干凈。如果使用專(zhuān)門(mén)的掃描軟件還不能夠有效清除的話(huà),那就得要用戶(hù)手動(dòng)清除了。一般在清除之前對(duì)數(shù)據(jù)進(jìn)行備份,然后進(jìn)入安全模式,在任務(wù)管理器里面將正在運(yùn)行的間諜軟件進(jìn)程停止,然后在相應(yīng)的文件夾中將文件刪除或在注冊(cè)表里面將相應(yīng)的字段刪除。這種清除方式對(duì)用戶(hù)要求較高而且也存在一定的風(fēng)險(xiǎn)而且只能針對(duì)已經(jīng)公開(kāi)了的間諜軟件。并不能清除新出現(xiàn)的間諜軟件。
5預(yù)防間諜軟件的措施
間諜軟件這種寄生的工作方式給人們的預(yù)防工作帶來(lái)了困擾。首先,它寄生于一個(gè)正常的功能軟件中,使大部分殺毒軟件和網(wǎng)絡(luò)防火墻很難對(duì)它進(jìn)行識(shí)別。其次,軟件采用隱蔽的數(shù)據(jù)通道傳輸數(shù)據(jù),泄密于無(wú)形,令人防不勝防。同時(shí)這種捆綁也讓人無(wú)法清除這種軟件帶來(lái)的危害。所以對(duì)付間諜軟件我們還得以預(yù)防為主。
5.1安裝反間諜間軟件安裝一款可信賴(lài)的反間諜程序,如選擇普遍受到業(yè)內(nèi)公認(rèn)的SpybotSearch&Destroy、Ad-aware等,反間諜軟件的產(chǎn)品,這些產(chǎn)品均是清除間諜件的驕驕者。
5.2加強(qiáng)網(wǎng)絡(luò)防護(hù)一定要在計(jì)算機(jī)上安裝網(wǎng)絡(luò)防火墻,并要時(shí)刻打開(kāi)“實(shí)時(shí)監(jiān)控功能”,以及安裝操作系統(tǒng)和瀏覽器最新補(bǔ)丁。將Internet區(qū)域安全級(jí)別由“中”改為“高”。
5.3了解下載內(nèi)容在安裝免費(fèi)下載的軟件之前,仔細(xì)閱讀最終用戶(hù)許可協(xié)議或其他解釋材料,其中可能包含您允許安裝間諜件的許可。
5.4慎去陌生的網(wǎng)站首先是不要輕易去一些自己并不十分知曉的站點(diǎn),做到三思而后“擊”。
5.5我國(guó)應(yīng)盡快明確間諜軟件的定義并且加以立法對(duì)其行為加以約束,使市場(chǎng)更為規(guī)范有序。而對(duì)于那些危害較大的間諜軟件,國(guó)內(nèi)有關(guān)機(jī)構(gòu)應(yīng)該建立專(zhuān)門(mén)的間諜軟件評(píng)估機(jī)構(gòu),盡快推出相應(yīng)的反間諜檢測(cè)和防治軟件。
結(jié)束語(yǔ)
間諜軟件是一種削弱用戶(hù)對(duì)其使用經(jīng)驗(yàn)、盜竊用戶(hù)安全資料、隱私和系統(tǒng)安全的一種惡性程序。是影響計(jì)算機(jī)正常運(yùn)行、健康運(yùn)行的軟件。因此做好預(yù)防工作是計(jì)算機(jī)軟件運(yùn)行中不可缺少的一部分。
轉(zhuǎn)載請(qǐng)注明來(lái)自:http://www.jinnzone.com/xinxianqlw/21108.html