养生

 据说陈冠希拒绝了廿60密盘代言人的邀请,理由是:360,你晚了两年?这是最近网上疯传的一个段子。除了陈冠希,与360密盘相见恨晚的一定大有人在。互联网在给人们打开自由之门的同时,确实也带来了隐私泄漏的巨大隐患。  原来宾市烟草局局长韩峰就被网友称?堪称继陈冠希之后最悲剧人物。这位局长将自己玩女人、受贿、工作喝酒等经历详细记录在案,保存在电脑里,随后,这段上万字瘿局长日謿被黑客窃走并发布到网上,最终给自己引来牢狱之灾。  另据媒体报道,在二手市场流通的旧硬盘中,简单使用数据恢复软件,即可发现大量硬盘主人的私密文件,如个人照片、视频、工作档案等。此外,木马和不良软件非法扫描硬盘,也会给电脑用户带来严重的风险,导致身份信息泄露而遭到敲诈、骚扰等安全威胁。  归结起来,黑客、木马、旧硬盘是当今个人隐私的三大敌人,普通网友要是面对这三类隐私大盗,往往也是束手无策。对此,刚刚结束3Q大战瘿60公司开始回归产品,重磅推出高强度加密算法的360密盘,网友可以在电脑中创建一个相当于保险板的虚拟磁盘,保管自己的重要数据和私密文件。  360密盘内置嚿60安全卫士功能大全中,点一下按钮即可使用,继续实行完全免费的策略。同一台电脑,可在各磁盘分区中创建任意多个密盘,甚至直接把密盘创建在移动硬盘、U盘等移动存储设备中。  在运蟿60密盘之前,存放在其中的隐私文件会以加密文件的形式隐藏在电脑硬盘中,就算电脑被他人使用或是丢掉,也无需担心隐私泄露;在输入密码来运蟿60密盘后,用户就可以像操作其它磁盘一样操仿密盘,比如复制文件、删除文件、观看视频和图片、文档等,只有用户自己才可以掌握其中的秘密。。其内容不外以下四点:

2暿6日,国内权威的互联网安全厂商金山网络发布的?010-2011中国互联网安全研究报告》显示,2010年新增病毒木马总量輿009年下降了13%,约?798万个,这也是轿0年来病毒木马总量首次出现下滑迹象。  与此同时,病毒集团横行互联网?0%的病毒传播渠道被病毒集团所操控,而作为互联网最直接的经济交易平台,网购人群也成为了病毒集团攻击的主要目标。  报告显示?010年,互联网安全形势发生着巨大的变化,新增病毒木马瘿互联网化特征日益明显,以钓鱼网站为首的互联网传播方式时刻威胁着广大网民的上网安全?010年中国互联网安全形势呈现以下几大主要特征:  病毒木马呈现互联网化趋势,依赖互联网进行传播  据CNNIC最新发布的窿7次中国互联网络发展状况统计报告显示,截至2010巿2月底,我国网民规模达冿.57亿,宽带普及率接轿00%。主流计算机用户几乎已经通过各种渠道连接上了互联网。  另据数据显示,在病毒木马的传播途径中,暿3.2%直接依赖互联网完成,其中暿2.2%是通过下载行为感染计算机。也就是说,脱离互联网环境,病毒木马即失去感染计算机的主要机会。  金山网络安全专家李铁儿微博)指出,病毒木马感染的最终目的是篡改浏览器、弹出广告、分发盗号木马、推广流氓软件来赚取推广分成;通过推广钓鱼欺诈网站来诱骗用户上当受騿网购木马通过劫持篡改网购定单,强行将网民在线购物的款项转到自己的帐户。病毒程序要实现这些目的,必须要在网络畅通的情况下才可能做到,网络畅通是病毒传播者获得非法利益的必要前提。  80%的病毒传播渠道被病毒集团所操控,危害更深入  金山网络云安全系统在对病毒传播渠道的长期跟踪中,根据病毒传播组织的技术特点对病毒下载链接进行自动监控。数据表明:十大病毒集团控制了互联网?0%的病毒下载通道。  据了解,这些病毒集团传播的病毒,其主要破坏行为包括:为某些商业网穿主要是中小网址导航站、不良网站、盗版视频下载站)刷流酿推广一些商业软乿这些软件往往捆绑了各种插件,会篡改浏览器,弹出广叿;推广钓鱼欺诈网站,使中毒者上当受騿推广其它病毒(主要是攻击热门网络游戏的盗号木马)。  拿010巿月中国互联网络信息中心CNNIC和国家互联网应急中心CNCERT联合发布的?009年中国网民网络信息安全状况调查系列报告》显示,2009年,52%的网民曾遭遇网络安全事件,网民处理安全事件所支出的相关服务费用共謿53亿元人民币。而这些病毒木马在给网民造成损失的同时,也在疯狂的获得非法利益,病毒产业的收益以百亿元计,这些总数不到50家的病毒集团获取的非法收益约占其中一半,领先的病毒集团一年可有数亿元的规模,令一般中小企业难望其项背。  危害对象重点瞄准网购人群,侵害手段不断翻新  随着网络购物的发展,针对网络购物的安全威胁已经成为影响互联网安全的重要形式。在2010年,有近28%的互联网用户遭遇过虚假钓鱼网站、诈骗交易、交易劫持、网银被盗等针对网络购物的安全攻击。  除钓鱼网站外,网购木马也成为丿010年威胁网购安全的主要威胁之一。根据目前截获的网购木马分析显示,病毒木马传播者为求自身安全,并没有使用可以让病毒短时间大面积传播的渠道,而是大多利用QQ或淘宝旺旺一对一的行骗,这种行骗方式成功率非常高,若本地安全软件没能及时拦截,受害者多半会遭受经济损失。  2010年出现的绑架型木马则是专门针对网购人群设计的,绑架型木马会通过篡改浏览器,锁定主页等方式,将用户的主页引导到其指定的网址导航站,通过修改用户桌面图标或收藏夹的网址,使用户防不胜防的掉入欺诈钓鱼的陷阱。  李铁军指出,网民的安全意识薄弱,疏忽大意普遍存在,而且一旦上当受骗之后,还存在电子取证难的问题,致使网络钓鱼的危害急剧飙升?010年,病毒木马和钓鱼网站相互勾结、相互推广的情况也并不少见。  病毒木马从数量上首次呈现下降趋势  2010年,中国互联网的病毒木马总体传播形势趋于平稳。病毒产业链日益成熟,国家有关法律法规持续完善,制造和传播计算机病毒的行为得到一定的遏制?010年,新增电脑病毒木马1798万余种,仅从病毒数量增长情况来看,病毒疫情趋于平稳增长态势,感染数量没有出现类亿009年的飙升。  伴随着互联网的发展,病毒不再单纯的以破坏用户系统,炫耀技术为目的,而更多的是以来互联网赚取钱财。木马作为病毒集噿互联网转圿的主要工具,是黑客实现经济利益的最直接手段。伴随着电子商务的发展,在经济利益最集中的互联网应用领域,如网络购物,木马的危害会越来越大,因此木马仍然嚿010年病毒总数中占据绝对优势。从病毒种类的构成比例也可以看出,木马以85.4%的比例依然占据主流,而传统病毒仅勿.3%、蠕藿.6%、后门程帿.7%。  钓鱼网站泛滥成为中国互联网最突出安全威胁  2010年,除了传统的病毒木马之外,安全威胁的互联网化特征也越发明显。最突出的就是钓鱼网站。  钓鱼网站是病毒集噿互联网化转型最明显的特征。钓鱼网站也是目前为止黑客所采取的最直接的获取经济利益的手段。而网络购物又是互联网上钱财最集中汇聚的地方,因此网购经济也在一定程度上催生了钓鱼网站的泛滥。  统计数据显示?010年,新增钓鱼网站数量明显一路走高。金山系列安全软件拦截网民访问钓鱼网站的次数也呈快速上升态势,在11月份达到峰值,总拦截量超过1000万次。同时,多数钓鱼网站申请国际域名,服务器主要托管在海外,增加了有关部门依法打击的难度。  数据显示,钓鱼网站最钟爱六大类欺诈内容,购物类网站尤为突出,如假淘宝勿7%、假彩票分析勿3%、非法的六和彩网站占8%。而伴随着电子商务的发展,互联网上直接经济活动的增多,购物类钓鱼网站依然会不断增加。  写在最后:2011年,伴随着病毒集团互联网转圿的加速,互联网最集中的经济交易平台,网购领域必然成为黑客显而易见的攻击目标。同时,新浪微博、腾讯微博、人人网、QQ社区等社交网络包含了众多隐私信息,并普遍支持分享短链接,很有可能被黑客利用来传播恶意信息。此外,2011年,针对移动互联网的攻击将加剧,  随着升杀毒效率,在不影响用户体验的情况下,充分保障用户的安全?手机平台由于其封闭型以及操作系统的分散性,给病毒木马传播制造了一定的门槛,但伴随着移动应用的爆发和Andorid平台的开放,风险在逐步增大。

金山毒霸安全中心发现有病毒采用新的欺骗手段,骗过安全软件检查。病毒作者利用Windows证书管理机制存在的漏洞,给病毒木马伪造数字签名?办假譿后的病毒木马可骗过某些安全软件的签名验证,金山毒霸特别发布证书防火墙应对此类攻击。  数字签名管理,是计算机网络系统中采用的一种信任机制,在电子商务和网上银行业务中应用非常广泛。比如在淘宝购物时,淘宝方面需要验证买家的数字签名,以确认这笔交易真的是买家发出,而且在交易信息传递的过程中未被篡改。在网购达人的电脑上,与电子商务、网银有关的数字证书都被Windows信任。  因为Windows的签名管理机制存在一些疏漏,有病毒作者将这些本来用于电子商务信息传递的数字证书,签发给病毒木马。一些安全软件防御机制也存在问题:并不严格检查程序的数字签名,而是见到有签名的程序就放行。就象一个很不负责任的保安,小偷拿个假证在眼前晃一眼,保安就放行了。  病毒作者可以绕过一些安全软件简单验证数字签名的防御机制,金山毒霸很早就放弃使用数字签名来检查文件安全徿。金山毒霸安全专家指出,目前发现病毒用两种手段利用Windows证书管理上的漏洞:一种是病毒自己制作一个证书,导入Windows系统,再用这个证书给病毒程序签名;另一种是窃取他人合法签名,仿冒证书颁发机构。两种方法都可以骗过不负责任的保嬿。  金山毒霸云安全中心监测到办假证的病毒木马逐渐增多,金山毒霸证书防火墙通过三层过滤,将办假譿的病毒木马全部拦截:  第一层:拦截被列入黑签名的程序,一些病毒木马总是带着特定的数字签名,只须将这些数字签名列入黑名单,即可实现拦截。  第二层:拦截所有不安全的程序在Windows中导入数字证书。  第三层:采用启发式证书安全鉴定,识别伪造数字签名又被Windows系统信任的危险程序。