网络安全 频道

未雨绸缪定预案 安全设备损毁不愁

    从系统控件着手 防范硬盘攻击

    尽管最新版本的IE浏览器支持更高级别的安全访问控制功能,不过该功能只对Internet网站有效,而对本地主机中的硬盘内容却无效,因此许多黑客常常通过IE来非法执行事先“移植”到本地主机硬盘中的非法程序,从而对本地网络或主机进行控制和监视。即使我们禁用了IE浏览器中的ActiveX控件,也无法拒绝黑客运行本地硬盘中的攻击程序。其实,我们可以通过如下方法来将IE的安全访问控制功能扩大到适用于硬盘,然后通过禁用IE控件的方法来拒绝非法网页偷偷发动硬盘攻击:

    首先依次单击“开始”/“运行”命令,在弹出的系统运行框中,输入注册表编辑命令“regedit”,单击回车键后,打开本地上网主机的注册表编辑窗口;

    其次在该编辑窗口的左侧显示区域,先展开“HKEY_CURRENT_USER”注册表分支,然后在该分支下面用鼠标逐一选择“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“Internet Settings”、“Zones”、“0”项目(如图4所示),在对应“0”项目的右侧显示区域中,双击其中的“Flags”双字节值,然后在弹出的数值设置窗口中将其数值设置为“1”,再按F5功能键刷新一下系统注册表;

图4

    下面重新打开IE浏览器窗口,单击 “工具”菜单项,执行“Internet选项”命令,在弹出的选项设置窗口中单击“安全”标签,在随后出现的标签页面中我们就能看到“我的电脑”了,这意味着IE浏览器的安全访问控制功能已经开始适用于本地主机的硬盘了;

    为了防止黑客随意通过IE来访问本地硬盘,我们可以选中安全标签页面中的“我的电脑”项目,同时单击“自定义级别”按钮,在其后弹出的设置界面中,将“运行ActiveX控件和插件”以及“下载ActiveX控件”都设为“禁用”,这么一来就能防止非法网页代码对本地主机的硬盘发动攻击了。

0
相关文章