我們要很多優(yōu)秀的國(guó)內(nèi)熱門軟件。比如大家都愛(ài)使用的FoxMail和OICQ。它倆的結(jié)合使用正是許多朋友的網(wǎng)絡(luò)通訊方案。這兩個(gè)軟件的確不錯(cuò),可以成為很多國(guó)際著名軟件的替代產(chǎn)品。它們最新的版本是FoxMail3.0 Beta2和OICQ99aBuild1005。但在多人使用時(shí)就暴露出他們的安全隱患。
" d1 Z! G+ _7 a. |1 }% p
* A! G, S, I. b" }+ U" I1.FoxMail
9 \ |1 M. r! Q S) E% u9 n5 _' Q, |; u3 k- n8 f3 d% u
FoxMail的安全性問(wèn)題已多次被提及。我認(rèn)為網(wǎng)絡(luò)上的安全不是我們普通用戶能夠控制,但只要是單人使用,從這個(gè)角度上講還是算安全。但如果是多人使用同一臺(tái)電腦,安全問(wèn)題就很難說(shuō)了。大家都知道在資源管理器中使用復(fù)制和覆蓋式粘貼的方法將收件箱和發(fā)件箱轉(zhuǎn)移到一個(gè)沒(méi)設(shè)口令的帳號(hào),甚至是入侵者自建的假帳號(hào),就可以繞過(guò)對(duì)帳戶口令的檢驗(yàn),輕而易舉地查看郵件的內(nèi)容(自由瀏覽)……他這時(shí)無(wú)所不能。但還有一點(diǎn)值得注意,就是即便是將收件箱、發(fā)件箱、已發(fā)送郵件箱、廢件箱里的郵件清空,別人也可在知道對(duì)方地址的情況下不打開(kāi)該帳號(hào)就能修該帳號(hào)和以您的名義撰寫和發(fā)送新郵件(冒名頂替)。具有諷刺意義的是系統(tǒng)居然還讓他方便地套用您事先設(shè)好的格式(模板)。FoxMail的地址薄可能是對(duì)方下手的第一目標(biāo),因?yàn)镕oxMail沒(méi)對(duì)它進(jìn)行任何形式的保護(hù)。在那里您交往的朋友和他們的信息暴露無(wú)疑。
7 d4 g2 J# O/ o p' h5 s/ B. o1 E% E- n0 D. }/ I) {8 q8 W
解決的方法:# u4 ~3 |0 B4 d
2 b# l: q* D: t8 V! L" X 1.把解壓后的FoxMail目錄放到如c:\nlc\adx\hl\的多重目錄下,在IE的設(shè)置中不要把它設(shè)為瀏覽器默認(rèn)的郵件軟件,在隱蔽的地方建它的快捷方式(方便你的使用)。目的:不讓別人發(fā)現(xiàn)你使用FoxMail(不能根本解決)。+ W# q1 p/ h. K! T1 r5 ]+ r. `
. |9 A2 c4 {( a2 M( l4 \+ {
2.不使用FoxMail的地址薄。* N) u$ p2 N$ m7 ]3 R
6 ^5 h) Y6 j% G9 r' z: U
3.每次使用都刪除帳號(hào)(麻煩)。
. ?& V [/ e/ V) F% _
# A! S2 K+ N9 c$ D- E9 |- L 4.等等新版本。
, `" \9 Y8 _" R4 J# G
* [) a2 u. J4 I' x2.OICQ
7 t. B4 }; V9 c0 Y! C7 b! D- I" i* l7 k' p& p7 r2 R- k
許多朋友是在網(wǎng)吧里上網(wǎng)的,我也常去。OICQ是我們經(jīng)常使用的。網(wǎng)吧里共用OICQ也是很正常的事。新版的OICQ支持收發(fā)訊息、傳送文件、語(yǔ)音傳送、二人世界、網(wǎng)絡(luò)會(huì)議、BP機(jī)短訊、手機(jī)短訊、發(fā)送郵件、個(gè)人主頁(yè)等。它比ICQ更方便,比PCICQ功能更多。但安全問(wèn)題真讓人擔(dān)憂。: i* S6 T' L1 z. H
& z4 `/ p9 F+ t4 J% x4 }9 Z1 s 從我們熟悉的資源管理器入手,一切秘密都會(huì)在此暴露。在C:\Program Files\oicq\下(假設(shè)他按默認(rèn)目錄安裝)你可以看到許多帳號(hào)(因?yàn)槭蔷W(wǎng)吧嘛)。雙擊進(jìn)入任意一個(gè)帳號(hào),可以看到.cfg的文件,那是本帳號(hào)的配置文件,其他有很多.msg文件。那些.msg文件的文件名就是他的OICQ的朋友的帳號(hào)?,F(xiàn)在用記事本打開(kāi)sysmsg.1st里面的記錄的是某某帳號(hào)在何日何時(shí)將本帳號(hào)用戶列為好友(當(dāng)然是沒(méi)被刪除的)。再用記事本把friend.v30打開(kāi),里面有好友的登記資料以及用“收發(fā)信息”交談的內(nèi)容,還包括陌生人、黑名單方面的內(nèi)容(真要命)。再用記事本把bookmark.dat打開(kāi)(如果有),看看也會(huì)嚇?biāo)滥?。如果有tempfiles.tmp文件,通常是其他人用“語(yǔ)音傳送”發(fā)來(lái)的聲音文件,tempfiler.tmp通常是本帳號(hào)用戶發(fā)給其他人的聲音文件。只要用錄音機(jī)就可以打開(kāi)播放。夠了吧,還有什么可以保密。: {) R2 E' B( ] n8 y* T$ F* t
& \; u8 t8 m4 i: C5 o
解決的辦法:) L# u/ V3 f/ Z5 a' H/ y# T t
% ]) Y9 a" M3 n4 k+ R6 Z+ Q 很簡(jiǎn)單也有效。在網(wǎng)吧下網(wǎng)后刪除自己用的帳號(hào)目錄。下次使用時(shí)選注冊(cè)向?qū)?,選“使用已有的OICQ號(hào)碼”,再逐步注冊(cè)就行。記住下網(wǎng)后刪除哦。
5 f: y8 t2 p" i3 _
' z* @4 t, U3 |8 V$ ?7 J OK,祝你網(wǎng)上愉快!) ?" o1 }2 T9 G4 A& a8 R
|