我們要很多優(yōu)秀的國(guó)內(nèi)熱門(mén)軟件。比如大家都愛(ài)使用的FoxMail和OICQ。它倆的結(jié)合使用正是許多朋友的網(wǎng)絡(luò)通訊方案。這兩個(gè)軟件的確不錯(cuò),可以成為很多國(guó)際著名軟件的替代產(chǎn)品。它們最新的版本是FoxMail3.0 Beta2和OICQ99aBuild1005。但在多人使用時(shí)就暴露出他們的安全隱患。% O5 R3 F- q% a- M* o- X' M
! C7 M/ W3 q$ |6 _1.FoxMail
9 H6 r3 K( R3 [2 f [' z
# f" [$ U1 @* G5 I) K FoxMail的安全性問(wèn)題已多次被提及。我認(rèn)為網(wǎng)絡(luò)上的安全不是我們普通用戶(hù)能夠控制,但只要是單人使用,從這個(gè)角度上講還是算安全。但如果是多人使用同一臺(tái)電腦,安全問(wèn)題就很難說(shuō)了。大家都知道在資源管理器中使用復(fù)制和覆蓋式粘貼的方法將收件箱和發(fā)件箱轉(zhuǎn)移到一個(gè)沒(méi)設(shè)口令的帳號(hào),甚至是入侵者自建的假帳號(hào),就可以繞過(guò)對(duì)帳戶(hù)口令的檢驗(yàn),輕而易舉地查看郵件的內(nèi)容(自由瀏覽)……他這時(shí)無(wú)所不能。但還有一點(diǎn)值得注意,就是即便是將收件箱、發(fā)件箱、已發(fā)送郵件箱、廢件箱里的郵件清空,別人也可在知道對(duì)方地址的情況下不打開(kāi)該帳號(hào)就能修該帳號(hào)和以您的名義撰寫(xiě)和發(fā)送新郵件(冒名頂替)。具有諷刺意義的是系統(tǒng)居然還讓他方便地套用您事先設(shè)好的格式(模板)。FoxMail的地址薄可能是對(duì)方下手的第一目標(biāo),因?yàn)镕oxMail沒(méi)對(duì)它進(jìn)行任何形式的保護(hù)。在那里您交往的朋友和他們的信息暴露無(wú)疑。
$ x0 ?$ f3 m7 H) Y* N5 h3 ^# X, P* ^) _' Q: \
解決的方法:$ |! J' w# \3 }" {, X* P
7 b/ V, J; W; ~( Z% C8 B3 S: S 1.把解壓后的FoxMail目錄放到如c:\nlc\adx\hl\的多重目錄下,在IE的設(shè)置中不要把它設(shè)為瀏覽器默認(rèn)的郵件軟件,在隱蔽的地方建它的快捷方式(方便你的使用)。目的:不讓別人發(fā)現(xiàn)你使用FoxMail(不能根本解決)。 f, K l( p" r% A: E4 I+ ?1 K3 g
1 |" k) `6 h" ^: S- L+ U
2.不使用FoxMail的地址薄。
, L$ f, ]( U6 v8 v- N7 g( _" w% n; k
3.每次使用都刪除帳號(hào)(麻煩)。9 c7 X# f! i- W* @ g& f
& K5 S# F: f3 ]0 r- F
4.等等新版本。9 t$ g' i1 R7 Q# `/ H$ }
! A0 G' a1 p* l; f
2.OICQ F1 ^: ]- n' r4 J& y% W6 G& v
# f' i& c* g7 k6 ~ 許多朋友是在網(wǎng)吧里上網(wǎng)的,我也常去。OICQ是我們經(jīng)常使用的。網(wǎng)吧里共用OICQ也是很正常的事。新版的OICQ支持收發(fā)訊息、傳送文件、語(yǔ)音傳送、二人世界、網(wǎng)絡(luò)會(huì)議、BP機(jī)短訊、手機(jī)短訊、發(fā)送郵件、個(gè)人主頁(yè)等。它比ICQ更方便,比PCICQ功能更多。但安全問(wèn)題真讓人擔(dān)憂(yōu)。
" q+ [; c/ I2 {/ R: j D1 z, X5 W% D/ I8 v' G7 g/ h7 s/ j
從我們熟悉的資源管理器入手,一切秘密都會(huì)在此暴露。在C:\Program Files\oicq\下(假設(shè)他按默認(rèn)目錄安裝)你可以看到許多帳號(hào)(因?yàn)槭蔷W(wǎng)吧嘛)。雙擊進(jìn)入任意一個(gè)帳號(hào),可以看到.cfg的文件,那是本帳號(hào)的配置文件,其他有很多.msg文件。那些.msg文件的文件名就是他的OICQ的朋友的帳號(hào)?,F(xiàn)在用記事本打開(kāi)sysmsg.1st里面的記錄的是某某帳號(hào)在何日何時(shí)將本帳號(hào)用戶(hù)列為好友(當(dāng)然是沒(méi)被刪除的)。再用記事本把friend.v30打開(kāi),里面有好友的登記資料以及用“收發(fā)信息”交談的內(nèi)容,還包括陌生人、黑名單方面的內(nèi)容(真要命)。再用記事本把bookmark.dat打開(kāi)(如果有),看看也會(huì)嚇?biāo)滥?。如果有tempfiles.tmp文件,通常是其他人用“語(yǔ)音傳送”發(fā)來(lái)的聲音文件,tempfiler.tmp通常是本帳號(hào)用戶(hù)發(fā)給其他人的聲音文件。只要用錄音機(jī)就可以打開(kāi)播放。夠了吧,還有什么可以保密。8 N8 }5 n8 ^9 M0 O
: h1 E. f. o# Q8 y- X& M 解決的辦法:3 y9 l# N$ V; t Q
7 t9 b9 E: J. {0 I0 e. n! F# o5 w
很簡(jiǎn)單也有效。在網(wǎng)吧下網(wǎng)后刪除自己用的帳號(hào)目錄。下次使用時(shí)選注冊(cè)向?qū)Вx“使用已有的OICQ號(hào)碼”,再逐步注冊(cè)就行。記住下網(wǎng)后刪除哦。+ _2 Y+ w# R& H
/ L' {5 w! @3 m# l
OK,祝你網(wǎng)上愉快!3 m0 C- F1 @5 c% l; [' `
|